[ shilja_pa @ 28.08.2005. 23:42 ] @
Postovanje,
Dakle ovako ....Imam 3 racunara umrezena. Dva Suse 9.3 + WinXp.
Jedan od racunara na kojem je suse 9.3 ima dve mrezne kartice.
Jedna mrezna je privezana na lokalnu mrezu eth1 sa preostala dva racunara a druga je eth0 preko AP vezana za ISP (internet).
Zanima me sta treba da uradim kako bi i ostala dva kompjutera imala pristup internetu.
(znam da ce neki reci kupi hardverski Router i uzivaj..ali me zanima ima li nade bez toga)
Lokalna mreza radi 100% ok. Samba server instaliran.

prvi rucunar suse 9.3
eth0 IP address: 10.100.202.221
Subnet mask : 255.255.255.0
Default gateway: 10.100.202.1 (ove parametre nesmem menjati zbog interneta)

eth1 IP adress: 192.168.0.1
Subnet mask : 255.255.255.0
Default gateway: 10.100.202.1
---------------------------------------------------------------------------------------------------

drugi racunar suse 9.3
eth0 IP address: 192.168.0.10
Subnet mask : 255.255.255.0
Default gateway: 192.168.0.1
--------------------------------------------------------------------------------------------------

treci racunar winxp
IP address: 192.168.0.5
Subnet mask : 255.255.255.0
Default gateway: 192.168.0.1

Pokusao sam preko Yast-a Network card configuration/......Routing ,ali bez uspeha.
Ono sto sam primetio (valjda tako treba) da kad na jednoj od eth prvog racunara promenim default gateway...odmah se i na drugoj eth postavlja isti default gateway.

Ima li nade ???
help

Milan




[ filo @ 29.08.2005. 10:37 ] @
moraces da podesis i nat na tom suseu
a moj mali predlog je da za pocetak pokrenes proxy na suseu pa da tako izlazite na net, dok ne otkrijes magiju iptables-a
[ vbraca @ 29.08.2005. 14:10 ] @
Podesi SuSEFirewall tako da ti prva masina bude izlaz na Internet za kucnu mrezu. Koliko se secam trebaju ti opcije:

FW_ROUTE = "yes"
FW_TRUSTED_NETS = "192.168.0.0/24"

ostalo ti je podeseno O.K. osim DNS servera na preostale dve masine koji treba da budu isti kao i na gateway masini tj. DNS serveri tvog ISP-a
[ shilja_pa @ 31.08.2005. 15:48 ] @
Hvala Filo i Vbraco,
Pokusao sam predlogom Vbraco,tj sa podesavanjem Firewall-a ali bez uspeha.
Pokusao sam i sledece http://www.novell.com/coolsolutions/feature/11505.html
ali opet bez uspeha.
[ BastardX @ 03.09.2005. 21:46 ] @
Odes u yast2-security and users--firewal i podesis eth0 kao externi interface a ovu drugu karticu kao interni interface pa zatim chekiras maskerade opciju i ovo bi trebalo da radi.
Ako imas vpn tunel na ppp0 onda mislim da bi ppp0 trebao da bude externi interface
Problem je kako podesiti ove druge racunare kad ti se prvi povezuje na provajder vpn konekcijom.
To nisam nikad probao a kod wireless gde nema vpn tunela na drugim racunarima obicno trebas dati kao ruter ip adresu kartice na prvom racunaru (one na kojoj su povezani) a dns ip od provajdera.
Mozda bi bilo moguce da ukljucis dns server na toj masini da bi izbegao dns od provajdera
Mozda ako ovih dana sklepam nesto od ovog krsa sto me okruzuje cu da probam da serujem konekciju.
Bas me kopka.

U tvom slucaju najbolje da kupis hardverski ruter ali neki koji ima opciju pptp i ppp i td



[Ovu poruku je menjao BastardX dana 03.09.2005. u 22:59 GMT+1]
[ vukasin0 @ 07.09.2005. 20:34 ] @
Prvo je potrebno da podesis firewall:

Iskljuci firewall yast/security and users/Firewall,
zatim na prvoj mashini edituj /etc/sysconfig/SuSEfirewall2 file i ubaci ove vrednosti
(pazi da nemas znak # ispred jer to znaci da je komentar)

FW_SERVICES_EXT_TCP="microsoft-ds netbios-dgm netbios-ns netbios-ssn"
FW_SERVICES_EXT_UDP="netbios-dgm netbios-ns"

Ovo otvara sledece portove:
TCP: 137, 138, 139, 445
UDP: 137, 138

FW_ALLOW_FW_BROADCAST="yes"

Startuj firewall i overi reconfigure firewall settings
External interface eth0 IP address: 10.100.202.221
Internal interface eth1 IP adress: 192.168.0.1

Zatim overi Http,sambaserver,smtp,pop3
Zatim overi Forward trafic and do masquerading

Na ostalim mashinama stavi gateway ove katrice eth1 IP adress: 192.168.0.1.

Ovo savrseno radi na suse 9.2 na 9.3 nisam uspeo da pokrenem modem ali verujem da radi(ovo pisem u WinXp-u).Problem je u konfiguraciji firewall-a.

Pozdrav!

[Ovu poruku je menjao vukasin0 dana 07.09.2005. u 21:35 GMT+1]

[Ovu poruku je menjao vukasin0 dana 07.09.2005. u 21:36 GMT+1]
[ shilja_pa @ 09.09.2005. 00:24 ] @
Pozdrav svima,
Sorry za ne javljanje
.Nisam opet uspeo nista.
Znaci pratio sam uputstva i od Vukasin0 i od BastardX.
Opet nista.
Vukasine nisam jedino razumeo sledece:

Zatim overi Http,sambaserver,smtp,pop3
Zatim overi Forward trafic and do masquerading

?????

pozdrav
shilja


[ vukasin0 @ 09.09.2005. 10:52 ] @
U wizard-u koji ti daje yast posle odredjivanja koji ti je ulazni(externi)a koji izlazni(interni) uredjaj imas da stikliras
Http,sambaserver,smtp,pop3,Forward trafic and do masquerading jer kako sam ja razumeo to govori sta prolazi kroz firewall.Posto je firewall router onda mu moras reci sta da prosledjuje i gde.
Ispravite ako gresim, ali meni ovako radi.
PS
Onaj tutorijal za koji si dao link je fenomenalan.
[ simor @ 09.09.2005. 11:44 ] @
Ljudi pa sto se patite? Shilja_pa, zasto lepo ne napravis skriptu koja ce da ti radi nat sa tog linux rutera pomocu iptables? To je postovano na es-u milijardu puta, potrazi malo...

Evo ti moja koju ja koristim kuci:

Code:
echo 0 > /proc/sys/net/ipv4/ip_forward

/sbin/modprobe ip_conntrack
/sbin/modprobe ip_tables
/sbin/modprobe iptable_filter
/sbin/modprobe iptable_nat
/sbin/modprobe ipt_MASQUERADE
/sbin/modprobe ipt_REDIRECT
/sbin/modprobe ip_nat_ftp
/sbin/modprobe ip_conntrack_ftp

iptables -t nat -F
iptables -F

iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT

iptables -t nat -A POSTROUTING -s 192.168.0.1/24 -j MASQUERADE
iptables -A FORWARD -j ACCEPT -i eth1 -s 192.168.0.1/24

iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

echo 1 > /proc/sys/net/ipv4/ip_forward


ps: izmeni interfejse i adrese u skladu sa tvojima i uzivaj
[ shilja_pa @ 09.09.2005. 22:37 ] @
E Simo za ovaj skript imash pivo.Hvala puno.....napokon proradilo.
Iz prve bez ikakvih promena parametra.
Neke web stranice nece da otvori,ali sredicu vec to.
Hvala takodje i ostalim clanovima ES koji su ucestvovali na ovoj temi.

pozdrav