05 июля 2010, 15:52
Александр Демин
Записей:
186
|
хех! Дайте список каталогов и файлов на сервере из катлога /etc Есть ли у вас ICQ или агент какой-нить? |
05 июля 2010, 15:22
Александр Демин
Записей:
186
|
Есть ли пинг до 10.0.1.1 и до 10.61.68.226 (откуда такой адрес на сервере?) |
05 июля 2010, 14:31
Александр Демин
Записей:
186
|
Дмитрий Шарапов писал(а): Здравствуйте. У меня такой вопрос: кэшируются ли пакеты при "Публикации репозитория" в altlinux школьный сервер 5,0? Ато интернет у нас в школе медленный и создавать локальное зеркало будет очень долго, а когда создастся, его опять обновлять надо будет :( хотелось бы чтобы пакеты раз загруженные были доступны всей локалке для обновления. насколько помню, до перезагрузки все пакеты, полученные с репозиториев сохраняются в каталоге /tmp... оттуда их можно куда-нить скопировать... |
05 июля 2010, 14:25
Александр Демин
Записей:
186
|
Понимаю так... У вас стоит D-Link G604T, который обеспечивает подключение к интернету. по-умолчанию он является сервером DHCP, который раздает адреса в вашу сеть... Сервер с ALT Linux подключен витой парой к этому аппарату, одновременно сервер имеет wi-fi интерфейс, по которому подключается к D-Link, как к точке доступа. По тому, что вы выкладывали, видно, что рабочие станции подключены через витую пару к серверу, а по wi-fi могут подключаться к точке доступа... Настраивали ли Вы беспроводную сеть? Если нет, то попробуйте на рабочих станциях отключить беспроводной интерфейс. Если да, то отключите автоматическое подключение к беспроводной сети. Отключите его автоматический запуск после перезагрузки системы. Перезагрузите рабочую станцию. Если кратко, то вы должны добиться следующего - wifi отключен везде, кроме D-Link. В свойствах подключения по локальной сети Windows посмотрите, выдается ли адрес, DNS, шлюз... В Linux посмотрите ifconfig и route -n. По результату - отпишитесь. |
05 июля 2010, 11:34
Александр Демин
Записей:
186
|
У вас орфографическая ошибка... option routers, а у вас option routes Если на Linux машине при добавлении маршрута по-умолчанию появляется инет, тогда в Windows попробуйте маршрутизатор прописать вручную.. Какой у вас ADSL модем? |
05 июля 2010, 08:11
Александр Демин
Записей:
186
|
Актуально для сервера: в файле sysctl.conf (нахождение зависит от ОС, обычно в каталоге /etc или /etc/net ) параметр net.ipv4.ip_forward должен иметь значение 1 Этот параметр включает возможность перенаправления пакетов в ядре системы. |
05 июля 2010, 01:52
Александр Демин
Записей:
186
|
.OFFTOP А вот Вы так зря! Читаем... Еще как ЧИТАЕМ!!! Скоро вот буду Wifi в Alte делать - вот тут и пригодится ссылочка!!! В Федоре пришлось копья поломать. Работает теперь... А вот благодаря вам в Альте ломать не придется...))) |
05 июля 2010, 01:19
Александр Демин
Записей:
186
|
Если кто-то хочет что-то добавить или изменить - ПРЕДЛАГАЙТЕ! |
05 июля 2010, 01:19
Александр Демин
Записей:
186
|
Команды, которые помогут определить проблему с работой сети и решить ее. ifconfig - выводит состояние сетевых интерфейсов, активных на данный момент. пример вывода: eth0 Link encap:Ethernet HWaddr 00:25:11:C4:EF:21 все интерфейсы работают нормально, на это указывают inet addr, RX packets и TX packets. Если параметр inet addr пуст или отсутствует, необходимо проверить физическое соединение витой пары, попробовать назначить самостоятельно, например: ifconfig eth0 192.168.0.253 netmask 255.255.255.0. ping - утилита для проверки соединения. Выполните, например ping wikipedia.org. Если видите на экране что-то, типа такого $ ping wikipedia.org route -n - выводит список маршрутов в таблице маршрутизации. Примерно так: Kernel IP routing table Обратите внимание! Для того, чтобы копьютер выходил в инет наличие маршрута с флагом UG ОБЯЗАТЕЛЬНО! (Этот флаг будет отсутствовать, если у вас несколько провайдеров и вам необходимо часть компьютеров пускать через одного провайдера, а часть - через другого... Но при одном провайдере наличие флага UG обязательно!) Если у вас этого флага нет, то у вас отсутствует маршрут по-умолчанию. Для того, что бы его добавить выполните ip route add default via <ip адрес шлюза> dev <интерфейс, через который происходит соединение со шлюзом> если у вас флаг UG есть, но указан адрес не шлюза, а любой другой, то сначала выполните route del default, затем добавте шлюз по-умолчанию. nslookup <домен> - позволяет проверить, происходит ли у вас преобразование доменных имен в ip адреса. Например, nslookup mail.ru должно вывести что-то подобное: Server: 127.0.0.1 Если этого не происходит, значит у вас либо не прописан DNS сервер, либо он по каким-либо причинам недоступен. ! Если настройки сетевых интерфейсов получаются автоматически, то проблемы подключения рабочих станций к интернету могут возникнуть, если DHCP сервер, который раздает адреса ничего не знает о маршруте по-умолчанию или DNS сервере. Что бы он узнал о них, нужно прописать настройки в файле /etc/dhcpd.conf. Более подробно о настройках DHCP сервера можно узнать, набрав "пример dhcpd.conf", например в GOOGLE. iptables - файрволл в Linux. Проблемы могут возникать, если у вас сеть закрыта файрволлом... Как узнать? iptables -L или /sbin/iptables -L выводит правила файрволла, действующие на данный момент. Что-то типа Chain INPUT (policy ACCEPT) для начала следует обратить внимание на политики по-умолчанию (варианы ACCEPT или DROP). Если у вас политика ACCEPT, то пакеты пропускаются, если DROP - то блокируются... Для того, что бы при начальной настройке избежать каких либо конфликтов можно очистить правила файрволла. ДЕЛАТЬ ОЧЕНЬ ОСТОРОЖНО!!! Убедитесь, что политики для INPUT и OUTPUT стоят в ACCEPT!!!! /sbin/iptables -F /sbin/iptables -X если у вас сервер, работающий в качестве шлюза, то вам неоходимо проверить, работает ли перенаправление пакетов в файрволле. Сделать это можно, выполнив /sbin/iptables -t nat -L. Вывод Chain PREROUTING (policy ACCEPT) В этом примере видно, что включен маскарадинг... Если вы сомневаетесь, что маскарадинг включен на интерфейсе, который смотрит наружу, то выполните /sbin/iptables -t nat -F /sbin/iptables -t nat -X /sbin/iptables -t nat -A POSTROUTING -o <интерфейс наружу> -j MASQUERADE Следует отметить, что после перезагрузки у вас скорее всего все правила файрволла вернуться в начальные, поэтому, если у вас после использования утилиты iptables сеть заработала, то постарайтесь найти файл с настройками файрволла по-умолчанию, обычно rc.firewall... |
04 июля 2010, 22:02
Александр Демин
Записей:
186
|
Правим /etc/dhcpd.conf. У вас должно получиться следующее: authoritative; - сервер авторизован для сети в которой работает. ddns-update-style none; - у нас нет динамического обновления DNS записей.
Перезагрузите сервер и рабочие станции, проверьте, появился ли инет на Linux и Windows машинах... Отпишитесь! |
04 июля 2010, 21:46
Александр Демин
Записей:
186
|
Ваша проблема в том, что DHCP сервер, работающий в Вашей сети не выдает нужных параметров |
04 июля 2010, 18:28
Александр Демин
Записей:
186
|
В клиенте Linux выполните ip route add default via 192.168.0.1 dev eth0 Попробуйте, появился ли инет на станции под linux... Посмотрите, есть ли у Вас в каталоге /etc или в каталоге /etc/dhcp файл dhcpd.conf. Если есть - выложите сюда его содержимое |
04 июля 2010, 14:41
Александр Демин
Записей:
186
|
еще раз - 1. вывод команд на сервере ifconfig - настройки сетевых интерфейсов nslookup mail.ru - кто отвечает на запросы DNS traceroute mail.ru - как проходят DNS запросы route -n - таблица маршрутов /sbin/iptables -L - правила файрвола /sbin/iptables -t nat -L - правила файрвола в таблице маршрутизации 2. на рабочей станции, если Windows, то из командной строки route -n и настройки сетевой карты - ip-адрес, DNS, маршрутизатор по-умолчанию если линукс, то команды, как на сервере |
04 июля 2010, 14:07
Александр Демин
Записей:
186
|
Денис Олегович писал(а): сделал /sbin/iptables -F на рабочей станции пропинговал результат connect:network is unreacheble
пардон... |
04 июля 2010, 13:33
Александр Демин
Записей:
186
|
testuser писал(а): > Ось можно взять и постарее - вплоть до Red Hat 9, Им софт под Windows нужен. хммм..... а на хр..на, пардон?)))) |
04 июля 2010, 13:28
Александр Демин
Записей:
186
|
Елена Жаварцова писал(а): Спасибо, "уменьшать ресурсы" я умею ))))))))))))))))) Не смешите, какие серверные лицензии )))))))))))))))))) Это раз А два - это нет сетки практически нигде. Где есть - там нет слабых машин. Меня интересует именно пакет ПО для слабых машин. Выяснили - такого нет. Вот и все
Категорично, однако... А что если рассмотреть такой вариант? Повозиться правда придется, однако... На "выхлопе" можно получить более-менее нормальный вариант... Итак... Ось можно взять и постарее - вплоть до Red Hat 9, например... Кой-какое оборудование подключить не удасться, но, тем не менее... Установив ось, "плясать с бубном" дальше... Можно даже просить у производителей софта ссылки на "старенькие" дистрибутивы, благо у многих есть FTP-сервера, где можно поискать дистрибутив под вашу ось... Если взять ваши слабенькие компы - RH9 в графическом режиме запускается и работает, интерфейс оч. похож на ALT 4 из пакета первая помощь... Доставить программы можно, просто придется устанавливать не из репозиториев, а из исходных кодов... |
04 июля 2010, 13:21
Александр Демин
Записей:
186
|
Иван Устинов писал(а): Можно, запросто. Но из всего мною виденного лучшего всего документирована именно FreeBSD. Новичек открывает хендбук, а там описано все от установки до настройки маршрутизации. Вопрос в удобстве. Удобство - понятие относительное.... Кому-то удобно одно, а кого-то именно это - раздражает... |
04 июля 2010, 12:56
Александр Демин
Записей:
186
|
Еще раз - выполните команды /sbin/iptables -F /sbin/iptables -X с рабочей станции пропингуйте сервер 10.0.0.1 ping 10.0.0.1 Если пинг есть - измените адрес DNS серевра в настройках сетевого интерфейса на рабочей станции. Интернет должен появиться. Есть еще один момент... Судя по всему у вас на сервере стоит и работает кэширующий DNS сервер... Продолжать использовать его или нет - решать Вам. Если после перезагрузки у вас сбрасываются правила iptables на начальные (что, надо сказать, - нормально) есть несколько способов: 1. Через Web-интерфейс управления сервером удалить все цепочки из правил для входящих (INPUT), перенаправляемых (FORWARD) и исходящих (OUTPUT) пакетов. ВНИМАНИЕ! В этом случае убедитесть, что политики по умолчанию стоят в ACCEPT! 2. Создать файл, например в каталоге /root, назвав его iptables.rules. Сделать его исполняемым от имени root. Добавить в автозагрузку. В этом файле можно описать все правила, которые вы хотите использовать. 3. Найти самому файл с правилами для файрволла и отредактировать его... Очень хорошая статейка есть тут - http://posix.ru/network/iptables/. Правила описаны очень хорошо...
|
03 июля 2010, 18:28
Александр Демин
Записей:
186
|
для полноты картины - вывод команды nslookup mail.ru |
02 июля 2010, 22:13
Александр Демин
Записей:
186
|
Сделайте проще... /sbin/iptables -F /sbin/iptables -X у вас все равно пока политика по-умолчанию - ACCEPT... Более подробно по настройке iptables можно будет почитать тут - http://www.opennet.ru/docs/RUS/iptables/ дайте, пожалуйста в студию содержимое файла /etc/resolv.conf в этом файле первыь nameserver'ом должен стоять DNS сервер вашего провайдера... |
©2015 Все права защищены.
Портал информационной и технической поддержки ПО образовательных учреждений РФ.
Cо всеми проблемами и пожеланиями по работе портала и службы технической поддержки вы можете обратиться по адресу .