Avatar billede wl-shadow Nybegynder
27. november 2002 - 05:03 Der er 18 kommentarer og
1 løsning

internet sharing

Hejsa, jeg har installeret debian 3,0 og har fået det hele op at køre, pånær en ting, og det er internet sharing, og jeg kan bare ikk få det til at virke, uanset hvad jeg gør.


problemet ligger i at den kernel version som bliver installeret åbenbart er for gammel, så jeg prøver at kompile en ny version, så er der slet ikk noget netværk bagefter der virker, findes der ikk noget andet man kan gøre, fordi det med at kopile er nu engang ikk det jeg har gjort mest, og jeg har ikk sådan lyst til at skulle installere debian for 16 gang :-(
Avatar billede langbein Nybegynder
27. november 2002 - 05:39 #1
Men du har kjørt i gang det firewall script som skal til for internet sharing ?
Avatar billede wl-shadow Nybegynder
27. november 2002 - 06:34 #2
jeps, men det er det der siger min kernel version er for gammel
Avatar billede langbein Nybegynder
27. november 2002 - 07:53 #3
For gammel og for gammel .. Det er vel bare slik at den enten kjører iptables eller ipchains. På noen distribusjoner så kan det være at den hevder å være for gammel for iptables selv om den ikke er det (Typisk RH 7.1). Vilken kernel dreier det seg om ?
internett sharing kan settes opp både for gammel og ny, men ikke på helt samme måte (ved hjelp av nat.)
Satte ellers også opp en delt forbindelse ved hjelp av squid, og det er jo en tredje måte. Det kjører ellers forrykende bra dvs hurtig med squid, men det er også noen små komplikasjoner.
Avatar billede langbein Nybegynder
27. november 2002 - 07:58 #4
kjør kommandoer "iptables -L" og "ipchains -L".
Hva sier den da ??
Avatar billede oz2kas Nybegynder
27. november 2002 - 08:01 #5
modprobe iptable_nat
modprobe ip_conntrack
modprobe ip_conntrack_ftp
modprobe ip_nat_ftp
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward
echo 0 > /proc/sys/net/ipv4/tcp_ecn
Avatar billede thomasledet Nybegynder
27. november 2002 - 09:48 #6
det lyder som om du ikke var særligt opmærksom, da du installerede debian... der står meget højt og tydeligt, at du skal skrive bf24 som bootparamater, når du starter installationen, hvis du ønsker den nyeste kernel... men folk er for vant til microsofts licens-værks, hvor man bare siger "jaja, den er god med dem"... det kan som regel betale sig at læse, hvad der står, når det drejer sig om linux...

du har med garanti smidt kernel 2.2.x ind... her er der ikke noget, der hedder iptables, men kun ipchains... ipchains er for såvel også udemærket, men det har nogle mangler i forhold til iptables... men derfor kan du sagtens dele din internetforbindelse.
Avatar billede wl-shadow Nybegynder
27. november 2002 - 15:26 #7
sorry sorry, men vi alle skal jo lære :-)

håber det kan hjælpe, det du siger thomas, det er første gang jeg hører det, selvom jeg har haft spurgt en anden debian bruger, jeg vender tilbage senere i aften...
Avatar billede oz2kas Nybegynder
27. november 2002 - 15:47 #8
har du prøvet de kommandoer som jeg postede?
Avatar billede wl-shadow Nybegynder
27. november 2002 - 20:16 #9
jeg skal til at afprøve alt nu, så det bliver meget spændende, håber sku det lykkeds denne gang :-)
Avatar billede langbein Nybegynder
27. november 2002 - 20:59 #10
oz2kas sin oppskrift holder vel faktisk some et minimum dersom firewall er åpen dvs policies er satt til ACCEPT og hvis man kjører iptables. Er forresten ikke sikker på hva den siste setningen betyr.
Kjører man ipchains så tror jeg MASQUERADE setningen blir:
"ipchains -A forward -j MASQ -s 192.168.0.0/24 -d 0.0.0.0/0"
Forutsatt lan benytter 192.168.x.x
Avatar billede wl-shadow Nybegynder
27. november 2002 - 22:22 #11
så er jeg tilbage igen, og har fumlet rundt.
nu svarer jeg lige thmoasledetførst : det var sku perfekt, det der med bf24, må sku nok indrømme jeg ikk lige havde trykket f3, men jeg takker mange gange :-)

Og så til langbein : følgende svar fra min box på dine kommandoer er
1: iptables -L siger den : Chain INPUT (policy ACCEPT)
target    prot opt source              destination

Chain FORWARD (policy ACCEPT)
target    prot opt source              destination

Chain OUTPUT (policy ACCEPT)
target    prot opt source              destination

2: ipchains -L : ipchains: Incompatible with this kernel

så der må jo være noget der virker nu,, så skal jeg vel til at sætte det hele op.

Så til oz2kas, ja jeg har prøvet alle dine kommandoer nu, og de melder ingne fejl, de gør faktisk ikk noget, hvad er det lige der sker når jeg kører dem ??
Avatar billede oz2kas Nybegynder
27. november 2002 - 22:45 #12
har du haft en maskine bagefter serveren? din gateway skulle gerne køre nu.
du skal lægge mærke til at ved kommandoen:
"iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE"
er eth0 det interface der sidder udaftil, dvs. det externe.


mht. forklaring, dette link gør det vist bedre: http://www.eksperten.dk/spm/151302
Avatar billede wl-shadow Nybegynder
27. november 2002 - 22:48 #13
det er det ikk,, det gør eth1

iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE  kan jeg så ikk lave den om til det her så
det er jo ik sådan med os nybegyndere,, men resten sparker bare derudaf :-)
Avatar billede wl-shadow Nybegynder
27. november 2002 - 22:49 #14
glmete lige noget,, kører den så som dhcp ???
Avatar billede wl-shadow Nybegynder
28. november 2002 - 17:20 #15
der er sku ik rigtigt noget der virker ang det gateway,, det begynder sku at irretere mig lidt nu,, jeg har et icq nr her 85289176 hvis der er en der vil hjælpe mig den vej igennem :-)
Avatar billede wl-shadow Nybegynder
28. november 2002 - 18:11 #16
vil lige høre, hvis dette ik kommer til at virker om der ikk findes andrer, programmer aller andet man kan bruge, også som ikk afhænger af grafisk overflade, da jeg slet ikk bruger det...
Avatar billede langbein Nybegynder
28. november 2002 - 21:51 #17
Javel du kjører iptables i henhold til din listing over. Da kan du kjøre dette scriptet:

#!/bin/bash

# Load in extra kernel modules:
modprobe ip_nat_ftp
modprobe ip_conntrack_ftp

# Activate forwarding:
echo 1 > /proc/sys/net/ipv4/ip_forward

# Reset chains
iptables -F
iptables -t nat -F
iptables -t mangle -F

# Sette policies (default rules):
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT

# Establishing masquerading (SNAT):
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
Avatar billede wl-shadow Nybegynder
29. november 2002 - 15:38 #18
okay, dette lyder nok lidt dumt,, jeg fik ikk delingen til at virker ved at lave et script men ved at køre hver kommando for sig selv, men jeg godtager dit script og giver dig pionts,, men om jeg fatter hvorfor det virker hehe
Avatar billede langbein Nybegynder
29. november 2002 - 18:24 #19
Takker for ponts ! Om man ellers kjører kommandoene enkeltvis eller som batch fra en fil det vel sånn sett det samme. Fungerer likt.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester