On Sun, 3 Nov 2002, AngelOfMist wrote:

> situatie mai exacta
>
> gateway:  (st1)
>  - eth0: 62.231.x.x
>  - eth0:0 194.102.x..y

mdaaaa deci, tu ai pus 62.231.x.x care e reteaua provider-ului in acelasi
layer2 domain cu 194.102.x.y care e un subnet rutat de provider catre tine
ideea e ca degeaba ai firewall pe st1 catre 194.102.x.y pt ca se poate
pune ruta statica daca e in aceasi retea cu tine si sa intre pe direct.
cum securitatea unui sistem este egala cu cea a celei mai slabe verigi din
acel sistem rezulta ca securitatea sistemului tau este 0, or something :)

recomand un eth2 care sa aiba 194.102.x.y pe el...

>  - eth1: 192.168.3.1
>

> servr mail (st2)
>  - eth0 194.102.x.z
>

> server http (st3)
>  - eth0 194.102.x.w
>
> ping st1->st2 sau st3 => ping timeout
> ping st2->st3 => ok
> ping st2 sau st3 ->st1 => ping timeout
>
> ping lan-> yahoo.com => ok
> ping lan -> st1 => ok
>
> ping din afara retelei sa zicem din ip193.x.x.x la st1 =>ok
>
> La inceput a fost doar un simplu gateway cu iesire prin 62.231.x.x
> acum au mai aparut inca 8 ip-uri pe care nu le pot folosi din motivele
> expuse.
>
> care anume e problema????
>

ok, problemele pot fi multiple si cel mai tare de layere sub 3
adica la st1 eth0 unde intra?
banuiesc ca intra intr-un hub/switch in care ai si st2 si st3
pt ca altfel nu au cum sa se vada right ?

> Nu pot accesa cele 2 server respectiv cel de mail shi http din afara (adica
> de pe net)
>
aici depinde si cum e rutat subnetul lor si ce face gw-ul

> Parerea mea e ca problema provine de la routarile din server care prb ca
> le-am facut aiurea deoarece nu am mai facut asha ceva pina acum.
>

nu e nici o problema
totul are un inceput

> Pt orice eventualitate un mic paste:
>
> Destination     Gateway         Genmask         Flags Metric Ref    Use
> Iface
> 194.102.x.x *                   255.255.255.255 UH    0      0        0 eth0
> 194.102.x.y 194.102.x.x  255.255.255.248 UG    0      0        0 eth0
^^^^^^^^^^^^^^^^^^^^^^^^^^^^
ce e cu ruta asta? de ce are GW ? el se vede direct pe eth0 cu 194.102.x.y
255.255.255.248, nu are nevoie de gateway


> 62.231.x.x    *                 255.255.255.0   U     0      0        0 eth0
> localnet        *                  255.255.255.0   U     0      0        0
> eth1
> 194.102.x.0   *                255.255.255.0   U     0      0        0 eth0
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
da cu asta? de ce are netmask 255.255.255.0 ?!

> loopback        *                255.0.0.0       U     0      0        0 lo
> default         62.231.x.1    0.0.0.0         UG    1      0        0 eth0
>
>

ia da tu un ifconfig

----------------------------
Mihai RUSU

Disclaimer: Any views or opinions presented within this e-mail are solely
those of the author and do not necessarily represent those of any company,
unless otherwise specifically stated.

---
Pentru dezabonare, trimiteti mail la 
[EMAIL PROTECTED] cu subiectul 'unsubscribe rlug'.
REGULI, arhive si alte informatii: http://www.lug.ro/mlist/


Raspunde prin e-mail lui