logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Brak internetu w sieci LAN z IPCop i routerem Pentagram Cerberus

bartol79 06 Lut 2008 18:19 2684 6
REKLAMA
  • #1 4777046
    bartol79
    Poziom 11  
    Posty: 5
    Witam

    Sprawa wygląda następująco mam router sprzętowy Pentagram Cerberus
    z IP wewn. 192.168.1.254, który podpięty jest kablem telefonicznym pod neostradę.
    Do routera sieciówką podpiełem kompa z IPCopem, a komp z IPCopem podpięty jest drugą sieciówką
    do SWitcha 24 portowego do którego podpięte są 22 komputery z Windowsem XP w grupie roboczej firma1.
    Router przyznaje IP 192.168.1.100 - 192.168.1.250

    Niestety po podłączeniu LAN do IPcopa nie ma internetu.

    IPcopa konfigurowałem na 2 sposoby:


    1 sposób

    Typ: GREEN + RED


    Interfejs RED:

    statycznie

    IP 192.168.1.254
    maska 255.255.255.0


    Ustawienia DNS i bramy:

    DNS 192.168.1.254
    Brama 192.168.1.254


    Ustawienia DHCP:

    IP początkowe 192.168.1.100
    IP końcowe 192.168.1.250
    DNS 192.168.1.254
    localdomain

    Ustwienia GREEN

    192.168.1.180
    255.255.255.0



    2 sposób

    Typ: GREEN + RED


    Interfejs RED:

    DHCP


    Ustawienia DNS i bramy:

    DNS nic nie wpisywałem
    Brama


    Ustawienia DHCP:

    IP początkowe 10.0.0.1
    IP końcowe 10.0.0.100
    DNS 10.0.0.1
    localdomain


    Ustwienia GREEN

    10.0.0.1
    255.0.0.0


    W 2 sposobie nawet nie mogłem się zalogować do panelu administracyjnego przez przeglądarkę.


    W miejsce DNS próbowałem również wpisywać DNS z TPSA czyli 194.204.159.1 i 194.204.152.34

    Proszę o pomoc jak krok po kroku ustawić parametry w kompie z IPcopem i poprzez przeglądarkę.

    Z linux-em nigdy nie miałem nic wspólnego, ale czas najwyższy sie nauczyć bo podobno
    pod względem bezpieczeństwa bije na głowe rozwiązania Windowsowe:)
  • REKLAMA
  • #2 4777148
    mbo
    VIP Zasłużony dla elektroda
    Posty: 19691
    Pomógł: 2333
    Ocena: 845
    RED to interfejs WAN tutaj ustawiasz DHCP lub IP z tej samej klasy co ma router czyli 192.168.1.x

    GREN to port LAN - tutaj musi być IP z innej klasy np. 192.168.0.x.

    Dodatkowo musi być załączony NAT.

    Podaj wynik poleceń
    iptables -vxL -t nat
    ifconfig
    route -n


    z serwera.
  • REKLAMA
  • #3 4778895
    bartol79
    Poziom 11  
    Posty: 5
    Ustawiłem tak jak pisałeś i nadal nie działa net - nawet nie mogę się zalogować wpisując 192.168.0.1:445

    ifconfig

    eth0 Link encap:Ethernet HWaddr 00:10:5A:45:FE:FA
    inet addr:192.168.0.1 Bcast:192.168.0.255 Mask:255.255.255.0
    UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
    RX packets:245 errors:0 dropped:0 overruns:0 frame:0
    TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
    collosions:0 txqueuelen:1000
    RX bytes:30725 (30.0 KB) TX bytes:0 (0.0 b)
    Interrupt:9 Base address:0xec80


    lo Link encap: Local Loopback
    inet addr:127.0.0.1 Mask:255.0.0.0
    UP BROADCAST RUNNING MULTICAST MTU:16436 Metric:1
    RX packets:245 errors:0 dropped:0 overruns:0 frame:0
    TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
    collosions:0 txqueuelen:1000
    RX bytes:0 (0.0 KB) TX bytes:0 (0.0 b)




    route -n

    Kernel IP routing table
    Destination gateway Genmask Flags Metric Ref Use Iface
    192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0


    Na routerze sprzętowym mam włączony NAT.
  • REKLAMA
  • #4 4779870
    mbo
    VIP Zasłużony dla elektroda
    Posty: 19691
    Pomógł: 2333
    Ocena: 845
    Masz aktywny tylko jeden interfejs, a powinny być dwa - który jest aktywny ?
    Dodatkowo bramą ma być IP interfejsu LAN routera - 192.168.1.254.
  • #5 4783311
    bartol79
    Poziom 11  
    Posty: 5
    Teraz mam takie ustawienia i nadal nic z tego.

    ifconfig

    eth0 Link encap:Ethernet HWaddr 00:10:5A:45:FE:FA
    inet addr:192.168.1.180 Bcast:192.168.1.255 Mask:255.255.255.0
    UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
    RX packets:0 errors:0 dropped:0 overruns:0 frame:0
    TX packets:23 errors:0 dropped:0 overruns:0 carrier:23
    collosions:0 txqueuelen:1000
    RX bytes:0 (0.0 KB) TX bytes:1380 (1.3 Kb)
    Interrupt:5 Base address:0xec00

    eth1:0 Link encap:Ethernet HWaddr 00:B0:D0:64:83:57
    inet addr:192.168.1.254 Bcast:192.168.1.255 Mask:255.255.255.0
    UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
    Interrupt:5 Base address:0xec00

    lo Link encap: Local Loopback
    inet addr:127.0.0.1 Mask:255.0.0.0
    UP BROADCAST RUNNING MULTICAST MTU:16436 Metric:1
    RX packets:23 errors:0 dropped:0 overruns:0 frame:0
    TX packets:23 errors:0 dropped:0 overruns:0 carrier:0
    collosions:0 txqueuelen:1000
    RX bytes:1827 (1.7 KB) TX bytes:1827 (1.7 b)




    route -n

    Kernel IP routing table
    Destination gateway Genmask Flags Metric Ref Use Iface
    192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1

    192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0

    0.0.0.0 192.168.1.254 0.0.0.0 UG 0 0 0 eth1
  • REKLAMA
  • #6 4783409
    mbo
    VIP Zasłużony dla elektroda
    Posty: 19691
    Pomógł: 2333
    Ocena: 845
    bartol79 napisał:

    Kernel IP routing table
    Destination gateway Genmask Flags Metric Ref Use Iface
    192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1

    192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0

    0.0.0.0 192.168.1.254 0.0.0.0 UG 0 0 0 eth1


    Masz te same klasy adresowe na obu kartach sieciowych - tak nie będzie działać. Na jednej karcie trzeba zmienić IP np. na 192.168.2.x
  • #7 4783440
    bartol79
    Poziom 11  
    Posty: 5
    sorry źle napisałem miało być tak:

    route -n

    Kernel IP routing table
    Destination gateway Genmask Flags Metric Ref Use Iface
    192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1

    192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0

    0.0.0.0 192.168.1.254 0.0.0.0 UG 0 0 0 eth1

Podsumowanie tematu

✨ Problem dotyczy braku dostępu do internetu w sieci LAN, gdzie router Pentagram Cerberus (IP 192.168.1.254) jest podłączony do neostrady, a komputer z IPCop pełni rolę zapory i serwera DHCP. IPCop jest podłączony do routera i do switcha, do którego podłączone są komputery w sieci 192.168.1.x. Konfiguracje IPCop obejmowały ustawienia interfejsów RED i GREEN z adresami IP z tej samej klasy sieciowej (192.168.1.x), co powodowało konflikt i brak routingu. Zalecane jest, aby interfejs RED (WAN) miał adres z klasy sieci routera (192.168.1.x), natomiast interfejs GREEN (LAN) powinien mieć adres z innej klasy sieciowej, np. 192.168.0.x lub 192.168.2.x, oraz włączony NAT. Dodatkowo brama domyślna powinna wskazywać na IP interfejsu LAN routera (192.168.1.254). Wskazano również konieczność sprawdzenia konfiguracji iptables, ifconfig oraz routingu, aby potwierdzić poprawność ustawień. Problem wynikał z użycia tych samych klas adresowych na obu interfejsach IPCop, co uniemożliwiało prawidłową komunikację i dostęp do internetu.
Podsumowanie AI na podstawie dyskusji. Może zawierać błędy.
REKLAMA