Discussion:
solaris 10.0 nat/ipfilter
(Wiadomość utworzona zbyt dawno temu. Odpowiedź niemożliwa.)
Leapts@onet.eu
2007-03-05 08:58:30 UTC
Permalink
Witam, mam nastepujaca konfiguracje i problem ( jestem poczatkujacym )

Server Sun fire 280r, 2x procesor sparc
karty ciesiowe eri0 i ce0,
na eri0 mam siec lokalna ( 192.168.2.1 )
na ce0 mam internet ( 192.168.1.100)

mam ustawiony gateway na brame internetowa (192.168.1.1)

na serverze internet dziala, natomiast na klientach dolaczonych do eri0
niedziala, co mam zrobic aby udostepniac neta ??,

klient bez problemu pinguje 192.168.2.1 jako jego bramke , i rowniez adres
192.168.1.100,


routeadm zwraca mi ze jest ipv4 forwarding i ipv4 routing enable.


wprowadzalem do pliku /etc/ipf/ipnat.conf
map ce0 192.168.2.0/24 -> 192.168.1.100

potem polecenie ipnat -CF -f /etc/ipf/ipnat.conf

i dalej niedziala :(



bardzo prosze o pomoc dopiero sie tego wszystkiego ucze
pod linuxem niemam zadnych problemow z konfiguracja firewalla na iptables czy
ipchains i nata natomiast tutaj jest troszeczge gorzej :/
--
Wysłano z serwisu OnetNiusy: http://niusy.onet.pl
i***@mud.pl
2007-03-05 15:51:00 UTC
Permalink
Post by ***@onet.eu
Witam, mam nastepujaca konfiguracje i problem ( jestem poczatkujacym )
Server Sun fire 280r, 2x procesor sparc
karty ciesiowe eri0 i ce0,
na eri0 mam siec lokalna ( 192.168.2.1 )
na ce0 mam internet ( 192.168.1.100)
mam ustawiony gateway na brame internetowa (192.168.1.1)
na serverze internet dziala, natomiast na klientach dolaczonych do eri0
niedziala, co mam zrobic aby udostepniac neta ??,
klient bez problemu pinguje 192.168.2.1 jako jego bramke , i rowniez adres
192.168.1.100,
routeadm zwraca mi ze jest ipv4 forwarding i ipv4 routing enable.
wprowadzalem do pliku /etc/ipf/ipnat.conf
map ce0 192.168.2.0/24 -> 192.168.1.100
potem polecenie ipnat -CF -f /etc/ipf/ipnat.conf
a cos sie probuje łapac w regułki ipnat-a ?

# ipnat -l ?

a wpisz (tylko) do ipnat.conf

map ce0 192.168.2.0/24 -> 0/32

i przeładuj ipnat-a

co na to tcpdump ?

sprawdz sysctl-em na wszelki wypadek czy ten forwarding jest na pewno
--
p.
Irek
Loading...