Avatar billede fralle Nybegynder
23. februar 2002 - 20:36 Der er 16 kommentarer og
1 løsning

Mandrake som lokal internet tjener

Jeg er ganske ny i Linux og hentede så for nylig Mandrake da jeg har hørt at den skulle være nemmest at starte med. Anyway formålet med dette var at jeg skal bruge den på min server som deler internettet fra et adsl modem pppoe (user+pass adsl) Jeg ved ikke om det er nemmest at gøre det med en Proxy løsning eller noget normal deling. Jeg ved at på min skole bruger de Squid Cache, men jeg vil helst ikke rode mig ud i for meget svært. :o Jeg læste så idag at man kunne dele forbindelsen meget mere simplet ved at have en ipchains server.

Jeg prøvede så dette:
[root@server /]
proc/sys/net/ipv4/ip_forward
ipchains -A forward -j MASQ -s 10.0.0.1/25 -d 255.255.255.0/0


Men jeg får adgang nægtet?

Hvis nogen kan hjælpe med dette eller evt har andre simple løsninger til deling af min forbindelse så er jeg glad :)
Avatar billede cybermike Nybegynder
23. februar 2002 - 20:49 #1
Jeg vil godt hjælpe dig , men da det er et ret stort project er det nok bedst vi gør det over icq.

Behøver ingen points.  97544435
Avatar billede fralle Nybegynder
23. februar 2002 - 21:11 #2
ok kontakter dig derover nu.!
Avatar billede fralle Nybegynder
23. februar 2002 - 21:12 #3
ved ikke lige om min licq funer helt super men mit nummer er 27061665 har vist skrevet til dig men er som sagt ikke 100% sikker på om den virker :(
Avatar billede fralle Nybegynder
23. februar 2002 - 21:57 #4
jeg kan åbenbart ikke lige sende beskeder via licq ...
Avatar billede fralle Nybegynder
23. februar 2002 - 22:00 #5
kan vi evt. prøve irc eller noget andet for jeg kan ikke sende noget som helst gennem licq selvom jeg modtager... ?
Avatar billede victor44 Nybegynder
23. februar 2002 - 22:42 #6
ipchains -A forward -j MASQ -s 10.0.0.1/25 -d 255.255.255.0/0

Det er fordi du kan ikke masqurade til et net. (Som i øvrigt vil hedde 0.0.0.0)
Du skal masqurade til et interface. Så din ipchains linie kommer til at ligne denne :

ipchains -A forward -s 10.0.0.1/25 -i eth0 -j MASQ

Ja jeg byttede rundt på rækkefølgen, det burde ikke betyde noget, men jeg synes det er mere overskueligt når det står den rækkefølge.

eth0 er det interface som har adgang til internettet, så skriv lige det rigtige her jeg ved jo ikke hvad det hedder på din maskine.

Du bør også tilføje en ekstra linie efter MASQ linien som forhindrer at folk kan komme ind i dit netværk :

ipchains -A forward -j DENY

Så burde det spille.


LuF
Avatar billede victor44 Nybegynder
23. februar 2002 - 22:43 #7
Det var da ikke så stort et projekt ;-)


LuF
Avatar billede cybermike Nybegynder
23. februar 2002 - 23:18 #8
fralle: irc.lir.dk #lir

victor: Nej deling var ikke.
Avatar billede fralle Nybegynder
23. februar 2002 - 23:32 #9
victor ja men for at jeg kan få startet min ip forward skal jeg vel kører den her:
proc/sys/net/ipv4/ip_forward

og den får jeg access denied på

cybermike ok...
Avatar billede bromer Nybegynder
24. februar 2002 - 02:46 #10
Hvis man nu holde debatten her kunne den også være til gavn med andre der har samme problem. Det sådan set fordelen ved at benytte et sådan fora istedet for icq eller irc...

/Rune
Avatar billede bromer Nybegynder
24. februar 2002 - 02:47 #11
okay.. stavningen gik ikke lige så god...
Avatar billede beldring Nybegynder
24. februar 2002 - 02:48 #12
Jeg er helt enig med Rune (aka. bromer), da det er det koncept, som eksperten.dk bygger på!
Avatar billede cybermike Nybegynder
24. februar 2002 - 09:35 #13
hold nu jeres mund, det er sådan nogen som jeg der ødelægger eksperten.

Jeg skal sq da nok smide et resume her når vi er færdige, så hold med jeres evendelige brokeri.
Avatar billede beldring Nybegynder
24. februar 2002 - 12:57 #14
Hvad mener du med at 'vi' ødelægger eksperten? På hvilken måde? Og lad os nu bare se, om du gider sidde og skrive et resume af hele jeres projekt, når i er færdige! [ OG TAL ORDENTLIGT]!
Avatar billede cybermike Nybegynder
24. februar 2002 - 13:51 #15
mig og fralle besluttede at eftersom det var en pure server at vi så ville køre slackware på den.

Vi installere med kerne 2.2.19, hvor jeg bagefter hjælper ham med opsætning af hans firewall og internet router.
Avatar billede fralle Nybegynder
26. februar 2002 - 08:13 #16
Koncept på xperten. Nej det er jo totalt latterligt, eftersom at vi brugte op imod 15 timer med direkte kommunikation for at løse problemet. Og for så at glæde de konstant whine people så var løsningen Coyote Linux. Da ipchains ikke funkede på den comp. Vi prøvede som sagt først med Mandrake, derefter Slackware, men ingen af disse kunne virke. (Mike vil ikke have point, forstår jeg godt da det jo er latterligt at give tal som tak, tal som ikke engang er virkelige, men what ever)
Avatar billede victor44 Nybegynder
26. februar 2002 - 09:04 #17
<FRALLE>

Du kan jo komme med de nødvendige oplysninger, hvis ipchains ikke virker er det enten fordi du ikke har support for det i kernen eller kører med en nyere kerne uden at have loadet modulet ipchains. Prøv lige at læse dit spørgsmål igen og fortæl mig hvor jeg kunne se at du ikke havde support for ipchains og hvilken kerne du havde.

I øvrigt var der jo ikke noget i vejen med mit svar det var jo en rettelse af det som du selv skrev.

At du får access denied kunne jo være fordi du ikke har rettigheder til filen, prøv at logge ind som root når du skal manipulere med kernen. Der er vel ingen der forbyder folk at sætte sig ind i tingende.

Det problem som du har med at ipchains ikke fungerede kunne jo være fordi du kørte på en kerne 2.4 så er det jo bare at loade ipchains modulet.

Det er altså ikke så svært.

Så du kunne have undgået at installere nyt system og du havde ikke behøvet at reinstallere for at få en anden kerne.
I øvrigt er der ikke nogen LINUX distributioner der er bedre som server end andre, kernen er det samme og det er den som driver værket.

Hvis jeg brugte 15 timer på at løse et så simpelt problem ville jeg blive fyret af mine kunder.
Det som du har brugt 15 timer på kunne have været løst på en ½ time.

Hvis du synes det er lykken at installere nye systemer fordi det er sjovt skal du ikke høre et ondt ord herfra, men det kan altså gøres nemmere.

Det korte af det lange er at du må også komme med oplysninger her hvis du skal give folk en chance for at svare.

LuF

fralle -> /dev/null
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester