Avatar billede linuxchristian Nybegynder
19. september 2004 - 13:25 Der er 81 kommentarer og
1 løsning

Kan ikke få linux til at route

Jeg har en fedora core 2 linux server, som jeg gerne vil sætte op til at dele mit oncable internet.

Mit netværk:
Min linux box sidder lige i mit motorola modem der giver 2 dynamiske Ip adresser. Der fra går forbindelsen ud af linux box'en og ind i en 24 port route, som sidder sammen med resten af computerne i huset (Windows computere). eth0 er internet og eth1 er til mit LAN netværk.

Mit problem
Jeg kan godt få internet på min linux box, men kan ikke få den til at dele forbindelsen. Jeg har været inde på http://iptables-script.dk og har lavt dette script:

#!/bin/sh

# iptables script generator: V0.1-2002
# Comes with no warranty!
# e-mail: michael@1go.dk

# Diable forwarding
echo 0 > /proc/sys/net/ipv4/ip_forward

LAN_IP_NET='192.168.0.1/24'
LAN_NIC='eth1'
WAN_IP='80.198.253.xxx'
WAN_NIC='eth0'
FORWARD_IP='192.168.1.0'

# load some modules (if needed)
modprobe ip_nat_ftp
modprobe ip_conntrack_ftp

# Flush
iptables -t nat -F POSTROUTING
iptables -t nat -F PREROUTING
iptables -t nat -F OUTPUT
iptables -F

iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT

# enable Masquerade and forwarding
iptables -t nat -A POSTROUTING -s $LAN_IP_NET -j MASQUERADE
iptables -A FORWARD -j ACCEPT -i $LAN_NIC -s $LAN_IP_NET
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT

# Open ports on router for server/services
iptables -A INPUT -j ACCEPT -p tcp --dport 80
iptables -A INPUT -j ACCEPT -p tcp --dport 21
iptables -A INPUT -j ACCEPT -p tcp --dport 22

# STATE RELATED for router
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

# Open ports to server on LAN
iptables -A FORWARD -j ACCEPT -p tcp --dport 80
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to 192.168.1.0:80
iptables -A FORWARD -j ACCEPT -p tcp --dport 21
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 21 -j DNAT --to 192.168.1.0:21
iptables -A FORWARD -j ACCEPT -p tcp --dport 22
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 22 -j DNAT --to 192.168.1.0:22

# Enable forwarding
echo 1 > /proc/sys/net/ipv4/ip_forward

----------------------------------------------------

Jeg har sat linux op til DHCP server med følgende info:
subnet 192.168.1.0 netmask 255.255.255.0
Gateway: 192.168.1.254
domain-name: mainframe.org
domain-name-server: 192.168.1.1
ntp-server: 192.168.1.2
netbios-name-server: 192.168.1.2
range dynamic bootp 192.168.1.0 192.168.1.24

Har også en samba server og kan godt køre ssh login på den fra min windows XP computer.
-------------------------------------------------------

Har siddet og rodet med det i 2 uger og vil blive meget glad hvis nogle kan hjælpe mig.
Avatar billede strych9 Praktikant
19. september 2004 - 13:52 #1
for lige at teste om det jeg tror er rigtigt: Skriv iptables -P FORWARD ACCEPT efter at dit firewall script er kørt osv. Får det de andre computere på nettet?
Avatar billede linuxchristian Nybegynder
19. september 2004 - 14:03 #2
Nej det hjalp ikke fedora kunne godt forstå komanoden, men min win maskine fik ikke net.
Jeg køre ligenu forbindelsen gennem et cross-over kable for at forbinde min linux box til min win kan det havde effect?
Avatar billede linuxchristian Nybegynder
19. september 2004 - 14:04 #3
Jeg køre mit firewall script gennem rc.local er det ikke godt nok?
Avatar billede strych9 Praktikant
19. september 2004 - 14:04 #4
måske.. kan de to interfaces pinge hindanden? - Det kan de vel hvis ssh virker. Så burde det ikke have nogen betydning
Avatar billede strych9 Praktikant
19. september 2004 - 14:05 #5
Du kan skrive iptables -L -n for at se de aktive firewall regler.
Avatar billede linuxchristian Nybegynder
19. september 2004 - 14:08 #6
er der nogle moduler ud over dem som firewall scriptet køre ind der skal aktiveres?
Avatar billede strych9 Praktikant
19. september 2004 - 14:10 #7
nope
men har du sat standard gateway på windows maskinen?
har du kigget i /var/log/messages samt i firewall log (hvis der er en)?
Avatar billede linuxchristian Nybegynder
19. september 2004 - 14:12 #8
Den har en masse INPUT regler og FORWARD regler men ingen OUTPUT regler.
Der kommer også ofte noget underligt skrift når jeg køre i terminal den siger:
10.59.0.1 sent an invaldet ICMP tybe 3, code 13 error to a broadcast: 80.167.219.255 on eth0
Avatar billede strych9 Praktikant
19. september 2004 - 14:14 #9
Som du kan se her: iptables -P OUTPUT ACCEPT
så accepterer den som default alt i output.

Hvis du bare skriver:
iptables -P OUTPUT ACCEPT
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT

Så kan du regne med at det ikke er din firewall der er problemet. Så lukker den nemlig alt igennem. Hvis det stadig ikke virker skal du rette opmærksomheden på din windows maskine, eller på dine router tabeller.
Avatar billede linuxchristian Nybegynder
19. september 2004 - 14:18 #10
/var/log/messages er en meget masiv fil, men kan ikke lige se noget galt.
Tror ikke jeg har en firewall log har ikke selv lavt en.
Avatar billede linuxchristian Nybegynder
19. september 2004 - 14:26 #11
Det kan ikke være min firewall kørte iptables -P OUTPUT/INPUT/FORWARD ACCEPT og den virker stadig ikke. Har også prøvet at slå min norton firewall fra og det hjalp heller ikke.
Dog, hver gang jeg kobler mit windows til et andet netwærk kommer den med explore.exe fejl og skal lige ryde skærm billedet før den kan forsætte.
Avatar billede linuxchristian Nybegynder
19. september 2004 - 16:19 #12
Tror det er mit route table det ser sådan ud:

dhcp          * 255.255.255.255 UH 0 0 0 eth0
192.168.1.0    * 255.255.255.0  U  0 0 0 eth1
80.167.219.xxx * 255.255.255.0  U  0 0 0 eth0
127.0.0.0      * 255.0.0.0      U  0 0 0 lo
Avatar billede langbein Nybegynder
19. september 2004 - 17:14 #13
"Min linux box sidder lige i mit motorola modem der giver 2 dynamiske Ip adresser."

"WAN_IP='80.198.253.xxx'"

Da må i så fall motorola modemet gi eksterne ip inn til Linux maskinen. Gjør den virkelig det. (Vanlig vis så pleier jo ikke dette å være tilfellet, men det hender jo noen ganger.)

Dersom du kjører kommando "ifconfig" eller "ifconfig eth0" fra shell, hva kommer den da opp med ? (Linuxboksen)

Dersom du fra Linuxboks skjemkonsoll skirver kommando: ping www.vg.no Hva kommer den opp med ?

Dersom du går inn på denne linken fra Linux boksen:
http://www.myip.dk

Hvilken ip leser du ?
Avatar billede langbein Nybegynder
19. september 2004 - 17:17 #14
Hvis du eventuelt bare har text mode på Linuxen så kommer du inn på linken på denne måten: "lynx http://myip.dk"
Avatar billede linuxchristian Nybegynder
19. september 2004 - 17:22 #15
Jeg får fra oncable 2 IP'er den ene tager linux den anden tager min router.

Når jeg køre ifconfig kommer bare
eth0 [min ene internet ip] broadcast [255.255.255.255] netmask [255.255.255.0]
eth1 [192.168.1.0] broadcast [192.168.1.255] netmask [255.255.255.0]

grunden til der står 80.198.253.xxx er fordi jeg ville vil skrive min rigtige ip.
Avatar billede langbein Nybegynder
19. september 2004 - 17:34 #16
"Jeg får fra oncable 2 IP'er den ene tager linux den anden tager min router."

OK så du kjører mini subnet med fast ekstern ip inn på linux gateway !!??

"Når jeg køre ifconfig kommer bare
eth0 [min ene internet ip] broadcast [255.255.255.255] netmask [255.255.255.0]"

Men hvis du kjører et mini subnet ned 4 ip, dvs en ip til nettverksnumret, en til broadcast, en til gateway og en til Linux boks så skulle vel ikke subnetmasken bli 255.255.255.0 ??

Sjekk at Linux boksen virkelig er på nett ved for eksempel å gå inn på myip.dk

Bekreft / avkreft også om det dreier seg om et mini subnet med fast ip
Avatar billede langbein Nybegynder
19. september 2004 - 17:36 #17
Det kan også være at du har et modem med router som jobber i bridging mode, da sitter jo egentlig ikke den annen ip på modemet.

Er det slik at du mottar en dynamisk ip som skifter fra gang til gang ?
Avatar billede linuxchristian Nybegynder
19. september 2004 - 17:42 #18
Mit motorola modem giver 2 dynamisk Ip addresser der bliver opdateret når det bliver slukket (modemet).
Oncable giver kun dynamiske addresser, min NIC til mit LAN er eth1 og den køre med addressen 192.168.1.0 der er fast.
myip.dk: 80.163.46.xxx

Jeg læste en guide om opsætning af DHCP der sagde jeg skulle sige:
route add -host 255.255.255.255 dev eth0
Avatar billede linuxchristian Nybegynder
19. september 2004 - 17:49 #19
Nogle der kan give min et link til en guide, de ved der virker. så formatere jeg sku' bare fedora og starter forfra måske har jeg ødelagt noget.
Avatar billede langbein Nybegynder
19. september 2004 - 17:51 #20
"myip.dk: 80.163.46.xxx"

OK det betyr forbindelse ut.

Den ene ip adressen som du kan lese på din ifconfig utskrift er dette den samme ip adressen som du kan lese på myip.dk ?
Avatar billede langbein Nybegynder
19. september 2004 - 17:54 #21
Nei dette er helt enkelt. Ingen grunn til å formatere ..
Avatar billede linuxchristian Nybegynder
19. september 2004 - 18:03 #22
skal lige lave noget med mit net, kommer lige til at tage 2 min, kan nogle i mellem tiden fortælle mig hvor mit GUI tager 10 min om at starter op? Den er blevet mega langsom til åbne GUI delen. Men ved ikke hvorfor.
Avatar billede langbein Nybegynder
19. september 2004 - 18:31 #23
Har vært ute for at instillingene i etc/hosts har gitt meget langsom start av xwin. Vet ikke hvorfor.

Hvis det hele er rotet til så kan det kanskkje være lurt å installere på nytt.
Avatar billede linuxchristian Nybegynder
19. september 2004 - 18:36 #24
Ser lige i hosts efter noget som ikke skal være der, kan ikke komme ind på myip.dk før jeg går GUI lynx virker åbentbart ikke.
den laver en fejl i en fil ved navn "S99local" tror den ligger i /etc/rc.d/rc5.d noget med route error in line 9 and 10, ved ikke om det kan være det.
Avatar billede lap Nybegynder
19. september 2004 - 19:33 #25
FORWARD_IP='192.168.1.0' er bestemt ikke godt.

/etc/hosts skal indeholde en linie med "127.0.0.1 localhost localhost.localdomain" - ellers bliver mange ting langsomme - som regel er det dns/hosts som er problemet.
Avatar billede linuxchristian Nybegynder
19. september 2004 - 19:36 #26
skal jeg ændre min ip op eth1 til noget andet?
Avatar billede lap Nybegynder
19. september 2004 - 19:36 #27
LAN_IP_NET='192.168.0.1/24' er da forkert - burde være LAN_IP_NET='192.168.1.0/24'
Avatar billede lap Nybegynder
19. september 2004 - 19:38 #28
Afsnittet:
iptables -A FORWARD -j ACCEPT -p tcp --dport 80
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to 192.168.1.0:80
iptables -A FORWARD -j ACCEPT -p tcp --dport 21
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 21 -j DNAT --to 192.168.1.0:21
iptables -A FORWARD -j ACCEPT -p tcp --dport 22
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 22 -j DNAT --to 192.168.1.0:22

bruges til at route bestemt trafik ind til en server som sidder på lokalnettet - og "0" er hele nettet og ikke en bestemt maskine. Derfor kan dette afsnit kun lave ulykker. Derudover burde der stå $FORWARD_IP i stedet for 192.168.1.0
Avatar billede lap Nybegynder
19. september 2004 - 19:43 #29
range dynamic bootp 192.168.1.0 192.168.1.24

er også galt - jeg vil foreslå, at du laver

range dynamic bootp 192.168.1.100 192.168.1.124
Avatar billede linuxchristian Nybegynder
19. september 2004 - 19:44 #30
Prøver mig lige frem med noget, men den hedder 192.168.1.0/24
Avatar billede lap Nybegynder
19. september 2004 - 19:50 #31
/etc/dhcpd.conf

subnet 192.168.1.0 netmask 255.255.255.0 {
option routers 192.168.1.254;
option domain-name mainframe.org;
option domain-name-servers 192.168.1.1;
option ntp-servers 192.168.1.2;
option netbios-name-servers 192.168.1.2;    -- WINS-server
range dynamic bootp 192.168.1.100 192.168.1.124;
authoritative;
}

# og for at fjerne en fejlmeddelelse fra messages:

subnet 80.163.46.xxx netmask 255.255.255.xxx {
}
Avatar billede lap Nybegynder
19. september 2004 - 19:50 #32
mangler dog lige et par "" omkring mainframe.org
Avatar billede lap Nybegynder
19. september 2004 - 19:51 #33
prøv at lægge din /etc/hosts her - min egen ser således ud:

# Do not remove the following line, or various programs
# that require network functionality will fail.
127.0.0.1              xx.yy.dk xx localhost.localdomain localhost
Avatar billede linuxchristian Nybegynder
19. september 2004 - 19:53 #34
skal lige noget er tilbage om 30 min.
Avatar billede langbein Nybegynder
19. september 2004 - 20:08 #35
lap -> Godt du har tid :)
Denne så jeg ikke: FORWARD_IP='192.168.1.0'
Avatar billede lap Nybegynder
19. september 2004 - 20:10 #36
langbein> helt ok - jeg skal nok køre igennem (med mindre du gerne vil?). Som christian skriver, så har han brugt 2 uger, så der er formentlig lavet en masse små rettelser rundt omkring.
Avatar billede lap Nybegynder
19. september 2004 - 20:21 #37
linuxchristian> nu læser jeg endnu mere omhyggeligt hvad du har skrevet - du har et problem med din ip-adresse på linux (eth1 [192.168.1.0] broadcast [192.168.1.255] netmask [255.255.255.0]) - den må IKKE slutte på 0 - ret den venligst til 192.168.1.1 - husk derefter at konsekvensrette andre steder - f.eks. skal du ikke bruge afsnittet "Open ports to server on LAN" - det begynder at få op for mig hvad du ønsker.

Du ønsker adgang til port 21/22/80 udefra og ind til linux maskinen. Intet trafik må kunne komme udefra og ind til lokal-nettet. Indefra skal al trafik være tilladt. Det vil virke, når afsnittet med DNAT er fjernet.

Du ønsker en dhcp-server på linux, som kan sende ip-adresser til lokalnettet. Derfor skal du lige tilrette /etc/sysconfig/dhcpd, således at filen indeholder:
--
# Command line options here
DHCPDARGS=eth1
--
således vil dhcp-daemon kun lytte på eth1 - og derfor ikke forsøge at give adresser på WAN-siden af linux-maskinen.

Du vender tilbage.
Avatar billede langbein Nybegynder
19. september 2004 - 20:37 #38
Lap -> fine greier hvis du har tid. Har noe jeg skulle hatt ferdig til i morgen ..
Avatar billede linuxchristian Nybegynder
19. september 2004 - 20:43 #39
oki nu har jeg en helt ren installtion af fedora tror jeg har rodet for meget med den gamle så formaterede den mens jeg var ude...hvad gør jeg så nu?
Avatar billede lap Nybegynder
19. september 2004 - 20:44 #40
lad os starte med at checke net setup på linux - giv mig resultatet af en "ifconfig -a" (fjern egen wan-ip).
Avatar billede linuxchristian Nybegynder
19. september 2004 - 20:45 #41
Lap du har ret, men nu har jeg jo ikke de samme ip'er
Avatar billede lap Nybegynder
19. september 2004 - 20:47 #42
du giver mig hvad du har - så tilretter vi
Avatar billede linuxchristian Nybegynder
19. september 2004 - 20:54 #43
eth0      Link encap:Ethernet  HWaddr 00:30:4F:11:D2:26
          inet addr:xxx.xxx.xxx.xxx  Bcast:255.255.255.255  Mask:255.255.255.0
          inet6 addr: fe80::230:4fff:fe11:d226/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:1912 errors:0 dropped:0 overruns:0 frame:0
          TX packets:246 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:124372 (121.4 Kb)  TX bytes:20840 (20.3 Kb)
          Interrupt:10 Base address:0x1000

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:2492 errors:0 dropped:0 overruns:0 frame:0
          TX packets:2492 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:2567523 (2.4 Mb)  TX bytes:2567523 (2.4 Mb)
Avatar billede linuxchristian Nybegynder
19. september 2004 - 20:55 #44
har ikke sat eth1 op endnu
Avatar billede lap Nybegynder
19. september 2004 - 20:57 #45
ok, du har ikke eth1 oppe at køre nu?

lav filen /etc/sysconfig/network-scripts/ifcfg-eth1 med følgende indhold:
--
DEVICE=eth1
BOOTPROTO=none
BROADCAST=192.168.1.255
IPADDR=192.168.1.1
NETMASK=255.255.255.0
NETWORK=192.168.1.0.0
ONBOOT=yes
USERCTL=no
PEERDNS=no
TYPE=Ethernet
--

og genstart maskinen, så vi har al netværk genstartet.
Avatar billede lap Nybegynder
19. september 2004 - 20:57 #46
ups:

DEVICE=eth1
BOOTPROTO=none
BROADCAST=192.168.1.255
IPADDR=192.168.1.1
NETMASK=255.255.255.0
NETWORK=192.168.1.0
ONBOOT=yes
USERCTL=no
PEERDNS=no
TYPE=Ethernet
Avatar billede linuxchristian Nybegynder
19. september 2004 - 21:01 #47
sådan
Avatar billede lap Nybegynder
19. september 2004 - 21:04 #48
ifconfig -a skulle nu gerne have eth1 med - så laver vi dhcpd.conf:
--
subnet 192.168.1.0 netmask 255.255.255.0 {
option routers 192.168.1.254;
option domain-name "mainframe.org";
option domain-name-servers 192.168.1.1;
option ntp-servers 192.168.1.2;
option netbios-name-servers 192.168.1.2;
range dynamic bootp 192.168.1.100 192.168.1.124;
authoritative;
}

subnet 80.163.46.xxx netmask 255.255.255.xxx {
}
--
kommandoer:
chkconfig dhcpd on
service dhcpd start

og check /var/log/messages for fejl - herefter en windows maskine skal startes/få tildelt ip-adresser - kontroller med (fra dos) ipconfig /all
Avatar billede lap Nybegynder
19. september 2004 - 21:09 #49
hvis det går godt er det firewall tid. Scriptet her lægger du i /etc/rc.local efter touch-kommandoen.

--snip--
# iptables script generator: V0.1-2002
# Comes with no warranty!
# e-mail: michael@1go.dk

# Diable forwarding
echo 0 > /proc/sys/net/ipv4/ip_forward

LAN_IP_NET='192.168.1.0/24'
LAN_NIC='eth1'
WAN_IP='80.198.253.xxx'
WAN_NIC='eth0'

# load some modules (if needed)
modprobe ip_nat_ftp
modprobe ip_conntrack_ftp

# Flush
iptables -t nat -F POSTROUTING
iptables -t nat -F PREROUTING
iptables -t nat -F OUTPUT
iptables -F

iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT

# enable Masquerade and forwarding
iptables -t nat -A POSTROUTING -s $LAN_IP_NET -j MASQUERADE
iptables -A FORWARD -j ACCEPT -i $LAN_NIC -s $LAN_IP_NET
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT

# Open ports on router for server/services
iptables -A INPUT -j ACCEPT -p tcp --dport 80
iptables -A INPUT -j ACCEPT -p tcp --dport 21
iptables -A INPUT -j ACCEPT -p tcp --dport 22

# STATE RELATED for router
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

# Open ports to server on LAN
#iptables -A FORWARD -j ACCEPT -p tcp --dport 80
#iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to 192.168.1.0:80
#iptables -A FORWARD -j ACCEPT -p tcp --dport 21
#iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 21 -j DNAT --to 192.168.1.0:21
#iptables -A FORWARD -j ACCEPT -p tcp --dport 22
#iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 22 -j DNAT --to 192.168.1.0:22

# Enable forwarding
echo 1 > /proc/sys/net/ipv4/ip_forward
--snip--
Avatar billede linuxchristian Nybegynder
19. september 2004 - 21:12 #50
den kan ikke lide:

subnet 80.163.46.xxx netmask 255.255.255.0 skriver bad subnet
Avatar billede lap Nybegynder
19. september 2004 - 21:13 #51
ifconfig -a giver dig en ip-adresse og en subnet mask - hvis din subnet mask er 255.255.255.0, så retter du xxx til 0
Avatar billede linuxchristian Nybegynder
19. september 2004 - 21:19 #52
har prøvt at sætte den op med det rigtige, men den siger stadig fejl
Avatar billede lap Nybegynder
19. september 2004 - 21:20 #53
Du skal lige tilrette /etc/sysconfig/dhcpd, således at filen indeholder:
--
# Command line options here
DHCPDARGS=eth1
--
Avatar billede lap Nybegynder
19. september 2004 - 21:21 #54
ok, så sletter du bare de 2 linier - så ser vi om det virker uden
Avatar billede linuxchristian Nybegynder
19. september 2004 - 21:21 #55
er du sikker på at den linie skal være med? det er den ikke i dhcpd.conf.sample
Avatar billede lap Nybegynder
19. september 2004 - 21:22 #56
hvilken linie - hvis du mener DHCPARGS skal du bemærke, at det er en helt anden fil - nemlig /etc/sysconfig/dhcpd
Avatar billede linuxchristian Nybegynder
19. september 2004 - 21:24 #57
/etc/dhcpd.conf line 7: expecting numeric value.
range dynamic

den fejl får jeg nu
Avatar billede linuxchristian Nybegynder
19. september 2004 - 21:26 #58
Nej jeg har lavt en ny fil /etc/dhcpd.conf som indeholder de data
Avatar billede lap Nybegynder
19. september 2004 - 21:26 #59
fjern "dynamic bootp" så der kun står "range 192.168.1.100 192.168.1.124"
Avatar billede linuxchristian Nybegynder
19. september 2004 - 21:32 #60
sådan nu køre DHCP
Avatar billede lap Nybegynder
19. september 2004 - 21:32 #61
så tager du firewall delen
Avatar billede linuxchristian Nybegynder
19. september 2004 - 21:33 #62
den er også klaret
Avatar billede lap Nybegynder
19. september 2004 - 21:33 #63
virker det fra windows?
Avatar billede lap Nybegynder
19. september 2004 - 21:34 #64
du kan få behov for at genstarte en windows maskine for at kontrollere det - så du er sikker på, at der ikke ligger noget gemt i en cache et eller andet sted.
Avatar billede linuxchristian Nybegynder
19. september 2004 - 21:48 #65
oki har genstated både linux og win og det virker ikke, den modtager en masse data fra DHCP, men vil ikke skabe en forbindelse.

Jeg har fået problemer med GUI igen den vil ikke vise mig mit skrivebord i linux.
Avatar billede linuxchristian Nybegynder
19. september 2004 - 21:50 #66
kan det være nogle moduler i kernelen der skal startes?
Avatar billede lap Nybegynder
19. september 2004 - 21:50 #67
et dit netværk på windows ok? - giv mig resultat af en "ipconfig /all"

Helt nøjagtigt - hvad har du gjort efter installationen udover det, som jeg har skrevet?
Avatar billede lap Nybegynder
19. september 2004 - 21:50 #68
og nej, det er ingen kernemoduler
Avatar billede linuxchristian Nybegynder
19. september 2004 - 21:57 #69
Windows:
C:\Documents and Settings\Christian>ipconfig /all

Windows IP Configuration

        Host Name . . . . . . . . . . . . : root
        Primary Dns Suffix  . . . . . . . :
        Node Type . . . . . . . . . . . . : Unknown
        IP Routing Enabled. . . . . . . . : No
        WINS Proxy Enabled. . . . . . . . : No

Ethernet adapter Local Area Connection 4:

        Media State . . . . . . . . . . . : Media disconnected
        Description . . . . . . . . . . . : CNet PRO200 PCI Fast Ethernet Adapte
r
        Physical Address. . . . . . . . . : 00-08-A1-28-57-D4

Ethernet adapter Local Area Connection:

        Connection-specific DNS Suffix  . : mainframe.org
        Description . . . . . . . . . . . : Intel(R) PRO/1000 CT Network Connect
ion
        Physical Address. . . . . . . . . : 00-0E-A6-34-22-7D
        Dhcp Enabled. . . . . . . . . . . : Yes
        Autoconfiguration Enabled . . . . : Yes
        IP Address. . . . . . . . . . . . : 192.168.1.123
        Subnet Mask . . . . . . . . . . . : 255.255.255.0
        Default Gateway . . . . . . . . . : 192.168.1.254
        DHCP Server . . . . . . . . . . . : 192.168.1.1
        DNS Servers . . . . . . . . . . . : 192.168.1.1
        Lease Obtained. . . . . . . . . . : 19. september 2004 21:41:53
        Lease Expires . . . . . . . . . . : 20. september 2004 03:41:53

Linux:

Har sat en ny WAN_IP ind fordi jeg har haft mit modem genstarted, har tilføjet min modems mac-addresse til hosts (men det er ikke det), så har jeg brugt dhcpd.conf.sample som udgangs punkt for dhcpd.conf

Har lige set alle scripts efter og det ser godt nok ud.
Avatar billede lap Nybegynder
19. september 2004 - 21:59 #70
ok, passer din rc.local fortsat til din ip-adresse?
du har pillet i /etc/hosts - lad mig se (det er som regel årsagen til meget langsom X)

Kan jeg logge på maskinen med ssh?
Avatar billede linuxchristian Nybegynder
19. september 2004 - 22:00 #71
der er da nok firewall scriptet..der står jo
LAN_IP_NET='192.168.1.0/24'
men mit dhcpd er jo
range 192.168.1.100 192.168.1.124
Avatar billede lap Nybegynder
19. september 2004 - 22:01 #72
nix, det er helt korrekt. Dit ip-net er 192.168.1.0/24, men du tildeler kun 25 ip-adresser vha. dhcp (100-124).
Avatar billede lap Nybegynder
19. september 2004 - 22:02 #73
hvad giver en "uname -a" på linux?
Avatar billede linuxchristian Nybegynder
19. september 2004 - 22:06 #74
hvordan laver jeg en ny bruger? så kan du få ssh login
Avatar billede lap Nybegynder
19. september 2004 - 22:07 #75
jeg får sikkert brug for root, men:

useradd lap
passwd lap

og lav et password
Avatar billede lap Nybegynder
19. september 2004 - 22:08 #76
har du msn så giv en kontakt - så ryger du på listen og du kan give ip og password den vej
Avatar billede linuxchristian Nybegynder
19. september 2004 - 22:11 #77
bruger lap
pass lap
IP: 80.167.91.178
Avatar billede linuxchristian Nybegynder
19. september 2004 - 22:12 #78
pyt slette brugeren så snart du er færdig + du har ikke så mange rettigheder
Avatar billede lap Nybegynder
19. september 2004 - 22:12 #79
password skiftet
Avatar billede langbein Nybegynder
19. september 2004 - 22:44 #80
Spennede .. - dere legger ut en liten konklusjon ??
Avatar billede lap Nybegynder
19. september 2004 - 23:39 #81
problemet var lidt mere simpelt end forventet - men alligevel en drillepind. i /etc/dhcpd.conf var angivet, at linux-maskinen var navneserver (option name-servers) - desværre var der ingen navneserver.

Derfor blev optionen tilrettet til den eksterne navneserver - og herefter virkede tingene igen.

Derudover var der "option router" som var et problem - da den ikke pegede på linux men på routeren (254) - blev rettet til linux (1.1).

Desuden var der en lille udfordring i at forstå net setup - men linux maskine havde (som forventet) 2 netkort - men derudover var der også en windows maskine med 2 netkort - og det på linux (cross-over) blev enabled/disabled efter behov for test.

Problemet blev løst - og det største problem var dns.
Avatar billede langbein Nybegynder
20. september 2004 - 01:23 #82
lap -> Glimrende arbeid. Takker for info.

Holder på med en annen litt interessant problemstilling. Tror at jeg har funnet en Linux firewall med et konfigurasjonsscript på hele 17 sider, som har den ene enkle funksjon at den bypasser alle de 17 sidene. Helt sikker er jeg ikke men ..

http://www.eksperten.dk/spm/539695
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester