Avatar billede astengaard Nybegynder
02. oktober 2004 - 20:41 Der er 5 kommentarer og
1 løsning

RH9 routing - Langsom internetforbindelse - Cybercity

Hejsa

Jeg har installeret en RH9 server op, som jeg vil bruge som internet-gateway, mailserver, webserver mm. Jeg har 2 Windows XP maskiner som er koblet op på maskinen.

Jeg har ADSL fra Cybercity, 512K/256K.

Jeg har kopieret firewall-konfiguration fra en tidl. 7.3 server, men jeg har nogle problemer:

1) Jeg har testet forbindelsen med test.info.dk og TDC testside, og begge fortæller at jeg kun henter med mellem 12 og 20 kb/s imod de 54 som jeg skulle hente med.

2) Min webserver kører, men man kan ikke se den udefra. Domænet er stengaards.dk. Hvis jeg på windows maskinen henter http://192.168.2.1, så kan jeg se siden, men ikke ved stengaards.dk :-((

3) Jeg har fået en anden til at pinge mit eksterne IP-nummer (212.242.169.95) og det kan han ikke??

Jeg så i en tidl. posting at "lap" gerne ville have nogle data, så dem har jeg hentet:

eth0      Link encap:Ethernet  HWaddr 00:40:63:C9:5E:97
          inet addr:192.168.2.1  Bcast:192.168.2.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:3137 errors:0 dropped:4 overruns:0 frame:0
          TX packets:3187 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100
          RX bytes:421208 (411.3 Kb)  TX bytes:2337410 (2.2 Mb)
          Interrupt:10 Base address:0xdc00

eth1      Link encap:Ethernet  HWaddr 00:50:DA:39:C9:3A
          inet addr:10.0.0.2  Bcast:10.0.0.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:4253 errors:0 dropped:0 overruns:0 frame:0
          TX packets:3573 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100
          RX bytes:4017102 (3.8 Mb)  TX bytes:450314 (439.7 Kb)
          Interrupt:11 Base address:0xe000

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:3208 errors:0 dropped:0 overruns:0 frame:0
          TX packets:3208 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:161494 (157.7 Kb)  TX bytes:161494 (157.7 Kb)

Kernel IP routing table
Destination    Gateway        Genmask        Flags Metric Ref    Use Iface
10.0.0.0        *              255.255.255.0  U    0      0        0 eth1
192.168.2.0    *              255.255.255.0  U    0      0        0 eth0
169.254.0.0    *              255.255.0.0    U    0      0        0 eth1
127.0.0.0      *              255.0.0.0      U    0      0        0 lo
default        10.0.0.1        0.0.0.0        UG    0      0        0 eth1
Chain INPUT (policy ACCEPT)
target    prot opt source              destination
RH-Lokkit-0-50-INPUT  all  --  0.0.0.0/0            0.0.0.0/0
LOG        all  --  0.0.0.0/0            0.0.0.0/0          limit: avg 3/hour burst 5 LOG flags 0 level 4 prefix `INPUT packet died: '

Chain FORWARD (policy ACCEPT)
target    prot opt source              destination

Chain OUTPUT (policy ACCEPT)
target    prot opt source              destination

Chain RH-Lokkit-0-50-INPUT (1 references)
target    prot opt source              destination
ACCEPT    tcp  --  0.0.0.0/0            0.0.0.0/0          tcp dpt:80 flags:0x16/0x02
ACCEPT    tcp  --  0.0.0.0/0            0.0.0.0/0          tcp dpt:22 flags:0x16/0x02
ACCEPT    tcp  --  0.0.0.0/0            0.0.0.0/0          tcp dpt:25 flags:0x16/0x02
ACCEPT    tcp  --  0.0.0.0/0            0.0.0.0/0          tcp dpt:143 flags:0x16/0x02
ACCEPT    tcp  --  0.0.0.0/0            0.0.0.0/0          tcp dpt:993 flags:0x16/0x02
ACCEPT    tcp  --  0.0.0.0/0            0.0.0.0/0          tcp dpt:4661 flags:0x16/0x02
ACCEPT    tcp  --  0.0.0.0/0            0.0.0.0/0          tcp dpt:4662 flags:0x16/0x02
ACCEPT    tcp  --  0.0.0.0/0            0.0.0.0/0          tcp dpt:4663 flags:0x16/0x02
ACCEPT    tcp  --  0.0.0.0/0            0.0.0.0/0          tcp dpt:5800 flags:0x16/0x02
ACCEPT    tcp  --  0.0.0.0/0            0.0.0.0/0          tcp dpt:5900 flags:0x16/0x02
ACCEPT    udp  --  0.0.0.0/0            0.0.0.0/0          udp dpt:8451
ACCEPT    udp  --  0.0.0.0/0            0.0.0.0/0          udp dpt:8452
ACCEPT    all  --  0.0.0.0/0            0.0.0.0/0
ACCEPT    all  --  0.0.0.0/0            0.0.0.0/0
ACCEPT    udp  --  212.242.40.3        0.0.0.0/0          udp spt:53
ACCEPT    udp  --  212.242.40.51        0.0.0.0/0          udp spt:53
REJECT    tcp  --  0.0.0.0/0            0.0.0.0/0          tcp flags:0x16/0x02 reject-with icmp-port-unreachable
REJECT    udp  --  0.0.0.0/0            0.0.0.0/0          udp reject-with icmp-port-unreachable
; generated by /sbin/dhclient-script
nameserver 212.242.40.3
nameserver 212.242.40.51

Derudover har jeg en ipforward, som en anden lavede for mig. Den ser således ud:
echo 1 > /proc/sys/net/ipv4/ip_forward
/sbin/iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE

Routeren fra Cybercity er en ZyXel 650R, og jeg har ikke rørt ved den, andet end at jeg har indtastet brugernavn og adgangskode.

Er der en venlig sjæl der kan hjælpe mig på vej??
Avatar billede langbein Nybegynder
02. oktober 2004 - 21:01 #1
Jo, det pinger helt fint til 212.242.169.95

DNS resolver også stengaards.dk til nevnte ip så det fungerer også.

hvis du går inn på http://www.myip.dk fro Linuxboksen, hvilken ip leser du da ?
Avatar billede langbein Nybegynder
02. oktober 2004 - 21:16 #2
Ping fungerer som sagt helt ok, men alle andre ting er helt lukket.

Du får legge beskjed om hvilken ip du leser på myip.dk.

Desuten så bør du opplyse hva slags modem/router du benytter fro å kople deg opp mot internett. (Det mest sansynlige det er vel at det mangler en forwarding i router/modem.)
Avatar billede astengaard Nybegynder
02. oktober 2004 - 21:46 #3
Tak for hurtigt svar!

Det er rart at høre, at den nu kan pinges udefra, det er fremskridt.
myip.dk fra linuxboxen giver det rigtige resultat: 212.242.169.95

Jeg bruger en ZyXEL 650R router, og som tidligere nævnt har jeg ikke pillet i den, så den står som standard.
Avatar billede langbein Nybegynder
04. oktober 2004 - 01:17 #4
"myip.dk fra linuxboxen giver det rigtige resultat: 212.242.169.95"

og så kan den også pinges da er det jo "forbindelse" fram til modem.

"Jeg bruger en ZyXEL 650R router, og som tidligere nævnt har jeg ikke pillet i den, så den står som standard."

Hvis den står som standard, da har den nok helt sikkert ikke forwarding inn til en server på lan. Du har ikke hatt server på lan tidligere (som har kjørt ut mot internett).

Så godt som alle nat routere virker på denne måten at når ingen "forwardinger" er satt opp, så stanser trafikken ved modem/routerens yttre port. Man må gå inn på konfigurasjonsmenyen, hvis man har adgang til den å sette opp en "nat forbindelse" eller en "forwarding" til serverens lan adresse. (Intern ip.)

Det er for å kunne kjøre servere på lan.

Det å kjøre delt linje ut pleier å være enklere. Her pleier det faktisk bare å være å kople opp via en switch og så deles konfigureringsdata ut via DHCP (i Zyxel boks) og så "vips" så er "alle" ute på nettet.
Avatar billede astengaard Nybegynder
04. oktober 2004 - 13:10 #5
Jubiii!!

Det hele ser ud til at være i orden nu.
Jeg tror hastighedsproblemet har skyldtes CyberCity, for jeg henter med fuld hastighed nu.

Vedr. de lukkede porte, så fandt jeg port forwarding'en under NAT i routeren. Jeg satte den til at route de ønskede porte til serveren.

Det tog mig stadig lidt tid at finde ud af at det virkede, for jeg skulle have en linie: ip nat loopback on tilføjet i routeren før jeg kunne se min hjemmeside fra "indersiden".

Tak for hjælpen langbein. Læg et svar, så får du pointene.
Avatar billede langbein Nybegynder
04. oktober 2004 - 15:25 #6
Godt det virker :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester