Toon posts:

2pc's, 2nic's lokaal pingen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een server(slackware) met daarin 3 netwerkkaarten, op eth0 komt internet binnen, en met iptables route ik dit vervolgens naar eth1(192.168.0.1) en eth2(192.168.1.1)...vervolgens gaat dit van deze 2 netwerkkaarten met een cross wired kabeltje naar 2 pc's. Internet doet het prima, maar het probleem is dat het lokale netwerk niet meer werkt.
Van pc1(192.168.0.100) pingen naar eth2(192.168.1.1) gaat prima, maar naar de pc die aan eth2 vast zit gaat pingen niet. Andersom, van pc2(192.168.1.100) pingen naar eth0(192.168.0.1) gaat ook prima, maar pingen vervolgens naar pc1 pingen gaat weer niet.
tussen deze twee pc's moet file en printersharing mogelijk zijn...
noun dacht ik dat ik misschien de porten kon forwarden die dit mogelijk maken, maar welke proten zijn dit, en is dit echt een oplossing of is er gewoon iets vrij simpels voor???

  • Icey
  • Registratie: November 2001
  • Laatst online: 14-08 22:01
Nou weet ik niet hoe dat heet @ linux, maar met windows kan je vrij makkelijk twee nics bridge, ik denk dat jij met je linux bak hetzelfde moet doen.

toch?

  • XTerm
  • Registratie: Juli 2001
  • Laatst online: 10-06-2025
Als je routes goed staan ingesteld zou dit moeten werken, en op mijn debian bak komt dit automatisch goed (bij jou dus ook)... Ik denk dat je iptables ergens roet in het eten gooit...

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 17-08 14:03

TrailBlazer

Karnemelk FTW

doe eens een iptable -nvL en een route

Verwijderd

Topicstarter
ben nu ff gaan zoeken op die bridge, en daar vind ik idd dingen die wel is bruikbaar kunnen zijn...

wat firewall overigens doet:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
echo "Starting firewall...."

echo "Setting variables...."
echo 1 > /proc/sys/net/ipv4/ip_forward

#Reduce DoS'ing ability by reducing timeouts

echo 30 > /proc/sys/net/ipv4/tcp_fin_timeout
echo 2400 > /proc/sys/net/ipv4/tcp_keepalive_time
echo 0 > /proc/sys/net/ipv4/tcp_window_scaling
echo 0 > /proc/sys/net/ipv4/tcp_sack

echo "Flushing rules...."

/usr/sbin/iptables -F INPUT
/usr/sbin/iptables -F OUTPUT
/usr/sbin/iptables -F FORWARD
/usr/sbin/iptables -F POSTROUTING -t nat
/usr/sbin/iptables -F PREROUTING -t nat


echo "Settin policy's...."

/usr/sbin/iptables -P FORWARD DROP


echo "Setting tables...."

/usr/sbin/iptables -A FORWARD -i eth0 -o eth2 -m state --state ESTABLISHED,RELATED -j ACCEPT
/usr/sbin/iptables -A FORWARD -i eth0 -o eth1 -m state --state ESTABLISHED,RELATED -j ACCEPT

/usr/sbin/iptables -A FORWARD -i eth2 -o eth0 -j ACCEPT
/usr/sbin/iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT

/usr/sbin/iptables -A POSTROUTING -t nat -o eth0 -j MASQUERADE