|
| Routningsproblem Fra : Peer Jensen |
Dato : 18-09-03 18:05 |
|
Konfiguration (RH 9):
eth0: Yderside af netværk
eth1: Inderside af netværk
Installeret caching-nameserver
route -n/netstat -r:
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use
Iface
255.255.255.255 0.0.0.0 255.255.255.255 UH 0 0 0 eth1
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
ISP.ISP.ISP.0 0.0.0.0 255.255.248.0 U 0 0 0
eth0
127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo
0.0.0.0 ISP.ISP.ISP.1 0.0.0.0 UG 0 0 0
eth0
Fra inderside og på en klient kan jeg lave opslag navn på via ping efter
firewall er stoppet, men får ikke noget svar udover "anmodning fik
time-out". Fra serveren kan jeg alt. Jeg søger et hint til ændring af
konfiguration eller søgning af fejlopsætning, så jeg får datagrammerne retur
til klienten.
--
Mvh
Peer
It's not a bug... - it's a feature (Citat: M$)
| |
Lars Kongshøj (18-09-2003)
| Kommentar Fra : Lars Kongshøj |
Dato : 18-09-03 18:25 |
|
Peer Jensen wrote:
> Fra inderside og på en klient kan jeg lave opslag navn på via ping efter
> firewall er stoppet, men får ikke noget svar udover "anmodning fik
> time-out". Fra serveren kan jeg alt. Jeg søger et hint til ændring af
> konfiguration eller søgning af fejlopsætning, så jeg får datagrammerne retur
> til klienten.
Jeg gætter på at du mangler at få serveren til at masquerade?
--
Lars Kongshøj
http://www.kongshoj.com/
| |
Peer Jensen (18-09-2003)
| Kommentar Fra : Peer Jensen |
Dato : 18-09-03 19:25 |
|
"Lars Kongshøj" <lars_kongshoj@hotmail.com> skrev i en meddelelse
news:3F69EA76.29D8F662@hotmail.com...
> Jeg gætter på at du mangler at få serveren til at masquerade?
Tak! ... og ak, hvordan kan man glemme NAT.
--
Mvh
Peer
It's not a bug... - it's a feature (Citat: M$)
| |
Peer Jensen (20-09-2003)
| Kommentar Fra : Peer Jensen |
Dato : 20-09-03 11:33 |
|
"Lars Kongshøj" <lars_kongshoj@hotmail.com> skrev i en meddelelse
news:3F69EA76.29D8F662@hotmail.com...
> Jeg gætter på at du mangler at få serveren til at masquerade?
Findes der et (bedre/naturligt) alternativ til mine IPTABLES-kommandoer end
efterbrænderen: /etc/rc.d/rc.local
--
Mvh
Peer
It's not a bug... - it's a feature (Citat: M$)
| |
Michal (20-09-2003)
| Kommentar Fra : Michal |
Dato : 20-09-03 12:10 |
|
In news:3f6c2cb6@news.wineasy.se,
Peer Jensen <#max_fart#@nal-net.dk> wrote:
> Findes der et (bedre/naturligt) alternativ til mine
> IPTABLES-kommandoer end efterbrænderen: /etc/rc.d/rc.local
Man kan vistnok på en rødhætte lave en /etc/init.d/iptables save, hvorved
ved næste boot tabellerne bliver indlæst.
Ellers plejer jeg at have et script hvor jeg bl.a. definerer WANIF/IP,
LANIF/IP og netværkene hertil, og f.eks. evt. webserver/andre som der skal
DNAT'es.
--
Venlig Hilsen
Michal
| |
Peer Jensen (20-09-2003)
| Kommentar Fra : Peer Jensen |
Dato : 20-09-03 13:54 |
|
"Michal" <nonexistant@fakedomain.INVALID> skrev i en meddelelse
news:bkhcfl$q58$1@sunsite.dk...
> In news:3f6c2cb6@news.wineasy.se,
> Peer Jensen <#max_fart#@nal-net.dk> wrote:
>
> > Findes der et (bedre/naturligt) alternativ til mine
> > IPTABLES-kommandoer end efterbrænderen: /etc/rc.d/rc.local
>
> Man kan vistnok på en rødhætte lave en /etc/init.d/iptables save, hvorved
> ved næste boot tabellerne bliver indlæst.
Takker... - bliver gemt i /etc/sysconfig/iptables
--
Mvh
Peer
It's not a bug... - it's a feature (Citat: M$)
| |
|
|