On Sun, 3 Nov 2002, AngelOfMist wrote: > situatie mai exacta > > gateway: (st1) > - eth0: 62.231.x.x > - eth0:0 194.102.x..y
mdaaaa deci, tu ai pus 62.231.x.x care e reteaua provider-ului in acelasi layer2 domain cu 194.102.x.y care e un subnet rutat de provider catre tine ideea e ca degeaba ai firewall pe st1 catre 194.102.x.y pt ca se poate pune ruta statica daca e in aceasi retea cu tine si sa intre pe direct. cum securitatea unui sistem este egala cu cea a celei mai slabe verigi din acel sistem rezulta ca securitatea sistemului tau este 0, or something :) recomand un eth2 care sa aiba 194.102.x.y pe el... > - eth1: 192.168.3.1 > > servr mail (st2) > - eth0 194.102.x.z > > server http (st3) > - eth0 194.102.x.w > > ping st1->st2 sau st3 => ping timeout > ping st2->st3 => ok > ping st2 sau st3 ->st1 => ping timeout > > ping lan-> yahoo.com => ok > ping lan -> st1 => ok > > ping din afara retelei sa zicem din ip193.x.x.x la st1 =>ok > > La inceput a fost doar un simplu gateway cu iesire prin 62.231.x.x > acum au mai aparut inca 8 ip-uri pe care nu le pot folosi din motivele > expuse. > > care anume e problema???? > ok, problemele pot fi multiple si cel mai tare de layere sub 3 adica la st1 eth0 unde intra? banuiesc ca intra intr-un hub/switch in care ai si st2 si st3 pt ca altfel nu au cum sa se vada right ? > Nu pot accesa cele 2 server respectiv cel de mail shi http din afara (adica > de pe net) > aici depinde si cum e rutat subnetul lor si ce face gw-ul > Parerea mea e ca problema provine de la routarile din server care prb ca > le-am facut aiurea deoarece nu am mai facut asha ceva pina acum. > nu e nici o problema totul are un inceput > Pt orice eventualitate un mic paste: > > Destination Gateway Genmask Flags Metric Ref Use > Iface > 194.102.x.x * 255.255.255.255 UH 0 0 0 eth0 > 194.102.x.y 194.102.x.x 255.255.255.248 UG 0 0 0 eth0 ^^^^^^^^^^^^^^^^^^^^^^^^^^^^ ce e cu ruta asta? de ce are GW ? el se vede direct pe eth0 cu 194.102.x.y 255.255.255.248, nu are nevoie de gateway > 62.231.x.x * 255.255.255.0 U 0 0 0 eth0 > localnet * 255.255.255.0 U 0 0 0 > eth1 > 194.102.x.0 * 255.255.255.0 U 0 0 0 eth0 ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ da cu asta? de ce are netmask 255.255.255.0 ?! > loopback * 255.0.0.0 U 0 0 0 lo > default 62.231.x.1 0.0.0.0 UG 1 0 0 eth0 > > ia da tu un ifconfig ---------------------------- Mihai RUSU Disclaimer: Any views or opinions presented within this e-mail are solely those of the author and do not necessarily represent those of any company, unless otherwise specifically stated. --- Pentru dezabonare, trimiteti mail la [EMAIL PROTECTED] cu subiectul 'unsubscribe rlug'. REGULI, arhive si alte informatii: http://www.lug.ro/mlist/
