Денис Олегович Записей: 30 |
Добрый день установил альтлинукс школьный сервер 5.1 На машине 2 сетевые карты. Одна сетевая -локальная сеть, вторая сетевая- интернет через АДСЛ модем. настроил через веб интерфейс. На сервере через Links интернет работает на рабочей станции вебинтерфейс сервера работает, интернета нет.
|
Александр Демин Записей: 186 |
Денис Олегович писал(а): Добрый день установил альтлинукс школьный сервер 5.1 На машине 2 сетевые карты. Одна сетевая -локальная сеть, вторая сетевая- интернет через АДСЛ модем. настроил через веб интерфейс. На сервере через Links интернет работает на рабочей станции вебинтерфейс сервера работает, интернета нет.
Посмотрите файл /etc/sysctl.conf - в нем параметр net.ipv4.ip_forward должен иметь значение 1. В студию вывод команд /sbin/iptables -L и /sbin/iptables -t nat -L команды запускать в консоли... |
Денис Олегович Записей: 30 |
/etc/sysctl.conf нет парамета там написано смотрите в /etc/net/sysctl.conf тут есть этот параметр и стоит 1 /etc/sysconfig/network-scripts/sysctl.conf этого файла нет
Извените за вопрос а как скопировать с экрана сервера:)
|
Julia Dronova (administrator) Записей: 3144 | |
Денис Олегович Записей: 30 |
на сервере нет графической системы по веб-инрефейсу с другого ПК и как попасть в консоль
|
Julia Dronova (administrator) Записей: 3144 |
Денис Олегович писал(а): на сервере нет графической системы по веб-инрефейсу с другого ПК и как попасть в консоль
По ssh. |
Александр Демин Записей: 186 |
Денис Олегович писал(а): на сервере нет графической системы по веб-инрефейсу с другого ПК и как попасть в консоль
если вы пдключаетесь к серверу с компьютера под Windows, вам необходимо использовать ssh-клиента (например, Putty), если с Lnux-машины - то из консоли, с использованием команды ssh (наберите в консоли man ssh, вам могут пнадобится дополнительные опции) форвардинг у вс включен, поэтому есть два варианта - либо прохождение пакетов закрыто файрволом (для этого и нужен вывод команд /sbin/iptables) либо в сетевых настройках машины ЗА шлюзом неправильно указан DNS сервер... Попробуйте пропинговать с любого подключенного к сети компа например mail.ru - ping 217.69.128.44. Если пинг есть, тогда измените адрес DNS-сервера в настройках сетевого интерфейса на DNS провайдера, а не сервера. |
Julia Dronova (administrator) Записей: 3144 |
Как правило из-под линукс основная форма подключения по ssh это ssh <пользователь>@<ip машины> то есть к примеру ssh vasya@192.168.1.1
|
Денис Олегович Записей: 30 |
Chain INPUT (policy ACCEPT) |
Денис Олегович Записей: 30 |
пинг прошел |
Денис Олегович Записей: 30 |
Денис Олегович писал(а): пинг прошел блин пинг на сервере через ssh прошел а так выдает connect:network os unreacheble |
Shurik Shurik Записей: 247 | |
Konstantin Chernov Записей: 96 |
Денис, поставьте в FORWARD правила для SSH. и вместо -A FORWARD -j DROP делайте -P FORWARD DROP |
Денис Олегович Записей: 30 |
iptables -D FORWARD 7 ввел ничего не изменилось
Денис, поставьте в FORWARD правила для SSH. этого не понял |
Konstantin Chernov Записей: 96 |
У вас в FORWARD-е блочатся все соединения. Уберите первое и последние правило. |
Денис Олегович Записей: 30 |
Chain FORWARD (policy ACCEPT) удалить нужно эти фрагменты iptables -D FORWARD 7 iptables -D FORWARD 1 так? |
Александр Демин Записей: 186 |
Сделайте проще... /sbin/iptables -F /sbin/iptables -X у вас все равно пока политика по-умолчанию - ACCEPT... Более подробно по настройке iptables можно будет почитать тут - http://www.opennet.ru/docs/RUS/iptables/ дайте, пожалуйста в студию содержимое файла /etc/resolv.conf в этом файле первыь nameserver'ом должен стоять DNS сервер вашего провайдера... |
Денис Олегович Записей: 30 |
resolv.conf |
Денис Олегович Записей: 30 |
что-то такое ощущение что после перезагрузки действие команд не сохраняются |
Александр Демин Записей: 186 |
для полноты картины - вывод команды nslookup mail.ru |
Денис Олегович Записей: 30 |
server: 127.0.0.1 address: 127.0.0.1#53 Non-authoritative answer: Name: mail.ru Address: 327.69.128.44
Name: mail.ru Address: 327.69.128.41
Name: mail.ru Address: 327.69.128.42
Name: mail.ru Address: 327.69.128.43 |
Александр Демин Записей: 186 |
Еще раз - выполните команды /sbin/iptables -F /sbin/iptables -X с рабочей станции пропингуйте сервер 10.0.0.1 ping 10.0.0.1 Если пинг есть - измените адрес DNS серевра в настройках сетевого интерфейса на рабочей станции. Интернет должен появиться. Есть еще один момент... Судя по всему у вас на сервере стоит и работает кэширующий DNS сервер... Продолжать использовать его или нет - решать Вам. Если после перезагрузки у вас сбрасываются правила iptables на начальные (что, надо сказать, - нормально) есть несколько способов: 1. Через Web-интерфейс управления сервером удалить все цепочки из правил для входящих (INPUT), перенаправляемых (FORWARD) и исходящих (OUTPUT) пакетов. ВНИМАНИЕ! В этом случае убедитесть, что политики по умолчанию стоят в ACCEPT! 2. Создать файл, например в каталоге /root, назвав его iptables.rules. Сделать его исполняемым от имени root. Добавить в автозагрузку. В этом файле можно описать все правила, которые вы хотите использовать. 3. Найти самому файл с правилами для файрволла и отредактировать его... Очень хорошая статейка есть тут - http://posix.ru/network/iptables/. Правила описаны очень хорошо...
|
Денис Олегович Записей: 30 |
сделал /sbin/iptables -F на рабочей станции пропинговал результат connect:network is unreacheble
|
Александр Демин Записей: 186 |
Денис Олегович писал(а): сделал /sbin/iptables -F на рабочей станции пропинговал результат connect:network is unreacheble
пардон... |
Денис Олегович Записей: 30 |
что делать?:) может что на рабочей станции не так? |
©2015 Все права защищены.
Портал информационной и технической поддержки ПО образовательных учреждений РФ.
Cо всеми проблемами и пожеланиями по работе портала и службы технической поддержки вы можете обратиться по адресу .