RH9 routing - Langsom internetforbindelse - Cybercity
HejsaJeg har installeret en RH9 server op, som jeg vil bruge som internet-gateway, mailserver, webserver mm. Jeg har 2 Windows XP maskiner som er koblet op på maskinen.
Jeg har ADSL fra Cybercity, 512K/256K.
Jeg har kopieret firewall-konfiguration fra en tidl. 7.3 server, men jeg har nogle problemer:
1) Jeg har testet forbindelsen med test.info.dk og TDC testside, og begge fortæller at jeg kun henter med mellem 12 og 20 kb/s imod de 54 som jeg skulle hente med.
2) Min webserver kører, men man kan ikke se den udefra. Domænet er stengaards.dk. Hvis jeg på windows maskinen henter http://192.168.2.1, så kan jeg se siden, men ikke ved stengaards.dk :-((
3) Jeg har fået en anden til at pinge mit eksterne IP-nummer (212.242.169.95) og det kan han ikke??
Jeg så i en tidl. posting at "lap" gerne ville have nogle data, så dem har jeg hentet:
eth0 Link encap:Ethernet HWaddr 00:40:63:C9:5E:97
inet addr:192.168.2.1 Bcast:192.168.2.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:3137 errors:0 dropped:4 overruns:0 frame:0
TX packets:3187 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:421208 (411.3 Kb) TX bytes:2337410 (2.2 Mb)
Interrupt:10 Base address:0xdc00
eth1 Link encap:Ethernet HWaddr 00:50:DA:39:C9:3A
inet addr:10.0.0.2 Bcast:10.0.0.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:4253 errors:0 dropped:0 overruns:0 frame:0
TX packets:3573 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:4017102 (3.8 Mb) TX bytes:450314 (439.7 Kb)
Interrupt:11 Base address:0xe000
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:3208 errors:0 dropped:0 overruns:0 frame:0
TX packets:3208 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:161494 (157.7 Kb) TX bytes:161494 (157.7 Kb)
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
10.0.0.0 * 255.255.255.0 U 0 0 0 eth1
192.168.2.0 * 255.255.255.0 U 0 0 0 eth0
169.254.0.0 * 255.255.0.0 U 0 0 0 eth1
127.0.0.0 * 255.0.0.0 U 0 0 0 lo
default 10.0.0.1 0.0.0.0 UG 0 0 0 eth1
Chain INPUT (policy ACCEPT)
target prot opt source destination
RH-Lokkit-0-50-INPUT all -- 0.0.0.0/0 0.0.0.0/0
LOG all -- 0.0.0.0/0 0.0.0.0/0 limit: avg 3/hour burst 5 LOG flags 0 level 4 prefix `INPUT packet died: '
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
Chain RH-Lokkit-0-50-INPUT (1 references)
target prot opt source destination
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:80 flags:0x16/0x02
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:22 flags:0x16/0x02
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:25 flags:0x16/0x02
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:143 flags:0x16/0x02
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:993 flags:0x16/0x02
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:4661 flags:0x16/0x02
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:4662 flags:0x16/0x02
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:4663 flags:0x16/0x02
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:5800 flags:0x16/0x02
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:5900 flags:0x16/0x02
ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:8451
ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:8452
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0
ACCEPT udp -- 212.242.40.3 0.0.0.0/0 udp spt:53
ACCEPT udp -- 212.242.40.51 0.0.0.0/0 udp spt:53
REJECT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp flags:0x16/0x02 reject-with icmp-port-unreachable
REJECT udp -- 0.0.0.0/0 0.0.0.0/0 udp reject-with icmp-port-unreachable
; generated by /sbin/dhclient-script
nameserver 212.242.40.3
nameserver 212.242.40.51
Derudover har jeg en ipforward, som en anden lavede for mig. Den ser således ud:
echo 1 > /proc/sys/net/ipv4/ip_forward
/sbin/iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
Routeren fra Cybercity er en ZyXel 650R, og jeg har ikke rørt ved den, andet end at jeg har indtastet brugernavn og adgangskode.
Er der en venlig sjæl der kan hjælpe mig på vej??
