<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html>
<head>
<meta content="text/html;charset=ISO-8859-2" http-equiv="Content-Type">
<title></title>
</head>
<body bgcolor="#ffffff" text="#000000">
..no ..<br>
<br>
195.168.53.201 by som mal mat ako branu "do internetu"<br>
pre siet 195.168.25.152/29, ktoru maam od providera pridelenu..<br>
teda ak by som mal pripojeny nejaky server zo sluzbou, taq sa musim z
internetu nan dostat<br>
<br>
..cize na IP 195.25.153 xem mat proxy, mail, FW-NAT-to-LAN,..<br>
..a na 195.168.25.155 zase web a ftp .. (napr)..<br>
<br>
..volakedy davno na 2.4.x kernely som to mal vyriesenete takto..<br>
<br>
eth1 - IP GW routera (napr .26.137)<br>
eth1:1 - IP prva z pridelenieho rozsahu..(napr .25.55)<br>
eth0 - LAN do podnikovej siete..(192.168.x.x)<br>
<br>
eth1:1 bol IP alias, ktory mi nahradzoval jednu fyzicku sietovku,
ktoru by som aj taq nemal do stroja kam zasunut, teda kabel z Wifiny mi
isiel do HUBu, a nie priamo do sietovky. Na Hube boli potom (aj) vdaka
statickej route k dispozicii IP z pridelenieho rozsahu.<br>
(myslim ze tato "zverina" by na switchy nefungovala :D )<br>
<br>
nieco podobne xem urobit teraz..<br>
aj ked mozem pouzit sietovky 3..<br>
(cize fyzicky by to bolo poprepajane takto: kabel z wifiny do eth1,
kabel z eth2 do hubu, a z hubu potom k dispozcii ostatne volne IP)<br>
<br>
..ale nech skusam jak skusam..<br>
nepodarilo sa mi dosiahnut ani to ..<br>
aby na ping na nezapojenu IP (.26.154) odpovedal (router)
195.168.53.201.."Destination host unreachable"<br>
<br>
<br>
riki wrote:
<blockquote cite="mid46517BC3.10101@axfr.org" type="cite">
<pre wrap="">Cau,
nepoznam mandrake ale...
1. uprac si routovaciu tabulku - route del -net 195.168.25.152/29 eth1 a
route del -net 195.168.25.152/29 eth2
2. na eth1 to asi mat nechces ked na ten interface to mas routovane od
providera ale to bude dosledok toho stareho static-routes
3. nepises co chces s tym subnetom 195.168.25.152/29 urobit ale snazis
sa pingat 195.168.25.153 takze asi by si tu ipcku chcel mat niekde
pouzitu. Kde?
r.
</pre>
<blockquote type="cite">
<pre wrap="">router ma mat IP 195.168.53.201 a gw 195.168.53.193
siet ktoru maam je rozsah 195.168.25.152/29 (255.255.255.248)
v subore route-eth1 je: " 195.168.25.152/29 via 195.168.53.201"
co by malo zodpovedat "staremu static-routes" -net 195.168.25.152 netmask
255.255.255.248 gw 195.168.53.201
-cut-
[root@firewall ~]# route
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use
Iface
10.10.2.2 * 255.255.255.255 UH 0 0 0 tun0
195.168.25.152 255.255.255.248 UG 0 0 0 eth1
195.168.25.152 * 255.255.255.248 U 10 0 0 eth2
195.168.53.192 * 255.255.255.192 U 10 0 0 eth1
10.10.2.0 10.10.2.2 255.255.255.0 UG 0 0 0 tun0
192.168.1.0 * 255.255.255.0 U 10 0 0 eth0
169.254.0.0 * 255.255.0.0 U 10 0 0 eth2
169.254.0.0 * 255.255.0.0 U 10 0 0 eth1
169.254.0.0 * 255.255.0.0 U 10 0 0 eth0
default 195.168.53.193 0.0.0.0 UG 10 0 0 eth1
[root@firewall ~]# route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use
Iface
10.10.2.2 0.0.0.0 255.255.255.255 UH 0 0 0 tun0
195.168.25.152 195.168.53.201 255.255.255.248 UG 0 0 0 eth1
195.168.25.152 0.0.0.0 255.255.255.248 U 10 0 0 eth2
195.168.53.192 0.0.0.0 255.255.255.192 U 10 0 0 eth1
10.10.2.0 10.10.2.2 255.255.255.0 UG 0 0 0 tun0
192.168.1.0 0.0.0.0 255.255.255.0 U 10 0 0 eth0
169.254.0.0 0.0.0.0 255.255.0.0 U 10 0 0 eth2
169.254.0.0 0.0.0.0 255.255.0.0 U 10 0 0 eth1
169.254.0.0 0.0.0.0 255.255.0.0 U 10 0 0 eth0
0.0.0.0 195.168.53.193 0.0.0.0 UG 10 0 0 eth1
-cut-
pingy z routera, priamo z tej masiny, vypadaju takto:
xx.xx.25.153 je druha IP routra
xx.xx.25.154 nezapojena adresa
xx.xx.25.155 zapojena masina
[root@firewall ~]# ping 195.168.25.153
PING 195.168.25.153 (195.168.25.153) 56(84) bytes of data.
64 bytes from 195.168.25.153: icmp_seq=1 ttl=64 time=0.154 ms
64 bytes from 195.168.25.153: icmp_seq=2 ttl=64 time=0.107 ms
--- 195.168.25.153 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 1000ms
rtt min/avg/max/mdev = 0.107/0.130/0.154/0.026 ms
[root@firewall ~]# ping 195.168.25.154
PING 195.168.25.154 (195.168.25.154) 56(84) bytes of data.
>From 195.168.53.201 icmp_seq=1 Destination Host Unreachable
>From 195.168.53.201 icmp_seq=2 Destination Host Unreachable
>From 195.168.53.201 icmp_seq=3 Destination Host Unreachable
--- 195.168.25.154 ping statistics ---
5 packets transmitted, 0 received, +3 errors, 100% packet loss, time 4010ms
, pipe 3
[root@firewall ~]# ping 195.168.25.155
PING 195.168.25.155 (195.168.25.155) 56(84) bytes of data.
64 bytes from 195.168.25.155: icmp_seq=1 ttl=64 time=8.01 ms
64 bytes from 195.168.25.155: icmp_seq=2 ttl=64 time=0.168 ms
-cut-
..teda zda sa byt vsetko vporiadku..
..ale pingy z PC "z intertenu"..
-cut-
Microsoft Windows XP [Verze 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.
C:\Documents and Settings\trnka>ping 195.168.53.201
Příkaz PING na 195.168.53.201 s délkou 32 bajtů:
Odpověď od 195.168.53.201: bajty=32 čas=105ms TTL=54
Odpověď od 195.168.53.201: bajty=32 čas=40ms TTL=54
Odpověď od 195.168.53.201: bajty=32 čas=28ms TTL=54
Statistika ping pro 195.168.53.201:
Pakety: Odeslané = 3, Přijaté = 3, Ztracené = 0 (ztráta 0%),
Přibližná doba do přijetí odezvy v milisekundách:
Minimum = 28ms, Maximum = 105ms, Průměr = 57ms
Control-C
^C
C:\Documents and Settings\trnka>ping 195.168.25.153
Příkaz PING na 195.168.25.153 s délkou 32 bajtů:
Vypršel časový limit žádosti.
Vypršel časový limit žádosti.
Statistika ping pro 195.168.25.153:
Pakety: Odeslané = 2, Přijaté = 0, Ztracené = 2 (ztráta 100%),
Control-C
^C
C:\Documents and Settings\trnka>ping 195.168.25.154
Příkaz PING na 195.168.25.154 s délkou 32 bajtů:
Vypršel časový limit žádosti.
Vypršel časový limit žádosti.
Statistika ping pro 195.168.25.154:
Pakety: Odeslané = 2, Přijaté = 0, Ztracené = 2 (ztráta 100%),
Control-C
^C
C:\Documents and Settings\trnka>ping 195.168.25.155
Příkaz PING na 195.168.25.155 s délkou 32 bajtů:
Vypršel časový limit žádosti.
Vypršel časový limit žádosti.
Statistika ping pro 195.168.25.155:
Pakety: Odeslané = 2, Přijaté = 0, Ztracené = 2 (ztráta 100%),
..teda z internetu sa na tieto IP adresy neviem dostat, a firewallom to asi
nieje...lebo je vypnuty..
..skuste mi poradit, kde moze byt problem..
lebo uz mi to ide nanervy...
Vdaka..
_______________________________________________
<a class="moz-txt-link-freetext" href="https://lists.linux.sk/mailman/listinfo/linux">https://lists.linux.sk/mailman/listinfo/linux</a>
Meta FAQ: <a class="moz-txt-link-freetext" href="http://www.sklug.sk/lists/linux/metafaq.html">http://www.sklug.sk/lists/linux/metafaq.html</a>
</pre>
</blockquote>
<pre wrap=""><!---->
_______________________________________________
<a class="moz-txt-link-freetext" href="https://lists.linux.sk/mailman/listinfo/linux">https://lists.linux.sk/mailman/listinfo/linux</a>
Meta FAQ: <a class="moz-txt-link-freetext" href="http://www.sklug.sk/lists/linux/metafaq.html">http://www.sklug.sk/lists/linux/metafaq.html</a>
</pre>
</blockquote>
<br>
</body>
</html>