Re: LAN con internet

2001-11-14 Por tema popoulous
El Mar 13 Nov 2001 21:52, escribió:
 si, le puese el 1 a /proc/sys/.
 y si le hago un ping a la maquina me responde.
 tengo configurado los ipchains...
 lo unico que no puedo hacer es navegar por internet...
 que me esta faltando ???


 _
 Get your FREE download of MSN Explorer at http://explorer.msn.com/intl.asp


Si estas usando kernel 2.4 hazlo mejor con iptables.



Aqui tienes la forma de hacerlo del nat-como(ojo, sustituye las interfaces 
ppp0 por las de red)
Con esto funciona.


# Cargue el módulo NAT (esto carga también los otros).
modprobe iptable_nat # Agrega (-A) una regla a la tabla NAT (-t nat), después 
del
# encaminamiento (POSTROUTING) para todos los paquetes que salgan por
# ppp0 (-o ppp0) enmascarando la conexión (-j MASQUERADE).
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE 
# Ponga en marcha el reenvío de IP (IP forwarding)
echo 1  /proc/sys/net/ipv4/ip_forward

un saludo
Diego Pérez Pedragosa



Re: LAN con internet

2001-11-14 Por tema Javier Fafián Alvarez
On Tue, Nov 13, 2001 at 08:52:00PM +, Clark Kent wrote:
 si, le puese el 1 a /proc/sys/.
 y si le hago un ping a la maquina me responde.
 tengo configurado los ipchains...
 lo unico que no puedo hacer es navegar por internet...
 que me esta faltando ???
 
¿ Puedes hacer ping a una máquina de internet ?, si lo consigues lo que
te falta es poner la ip del servidor DNS en el /etc/resolv.conf
-- 
Saludos | Es inútil, no me hacen ni caso
Javier Fafián Alvarez   |   -- Dios.



LAN con Internet

2001-11-13 Por tema Clark Kent

que significa que el router este multipueto o monopuesto??
Yo tengo un servidor con dos placa de red. Una de ellas conectada a un HUB 
(192.168.1.1) y la otra conectada al router de ADSL (192.168.1.122).
Como gw de las maquinas Windows le pongo la direccion de la placa que esta 
conectada al HUB (192.168.1.1). Con ipchains le doy a las maquinas de mi red 
acceso a internet:

ipchains -P forward DENY
ipchains -A forward -s 192.168.1.0/24 -j MASQ -b

Cada maquina Windows esta configurada, por ejemplo:
Maquina 5
Placa de red: 192.168.1.5
Mascara de red: 255.255.255.0
Gateway: 192.168.1.1

Pero luego de hacer todo esto, las maquinas de mi red no tienen acceso a 
internet. Que puede estar pasando??





From: [EMAIL PROTECTED], [EMAIL PROTECTED]
To: debian-user-spanish@lists.debian.org
Subject: Re: proxy
Date: Tue, 13 Nov 2001 13:16:16 +0100

El Mar 13 Nov 2001 01:40, Clark Kent escribió:
 hola gente, tengo en un servidor (linux) adsl y me gustaria compartir la
 coneccion en una pequeña red local con maquinas que corren bajo Windows 
Me.
 Alguien puede recomendarme un proxy para gnome facil de configurar 
(grafico

 en lo posible) para instalar en la maquina linux (servidor)? Bueno, al
 menos un proxy que sepan que anda
 muchas gracias...


Tienes varias opciones para hacerlo.

Si tienes el router en multipuesto, este puede hacer de puente hacia el
exterior. El tema seria colgarlo a un hub o a un equipo y decirle a los
clientes que usen como gw la IP INTERNA del router.

Si lo tienes en monopuesto podrías montar un proxy, sí. Te recomiendo 
squid.
Y aún te recomiendo más que enmascares con iptables, lo cual es muy 
sencillo.

Hay un como en http://www.insflug.org que indica como hacerlo. Si aún usas
kernel 2.2.X usa ip-masquerade(también hay how-to en la misma dirección)

Espero que te sirva de ayuda.
Un saludo


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact 
[EMAIL PROTECTED]





_
Get your FREE download of MSN Explorer at http://explorer.msn.com/intl.asp



Re: LAN con Internet

2001-11-13 Por tema popoulous
El Mar 13 Nov 2001 15:55, Clark Kent escribió:
 que significa que el router este multipueto o monopuesto??




El router en monopuesto significa que el router unicamente da salida a 
internet al equipo donde está conectado.
El router en MULTIpuesto se comporta como un equipo en sí. se conecta al hub 
como si fuera un pc propio. Esto tiene algunas ventajas/desventajas según se 
mire: El propio router nos hace de firewall, tenemos que controlar dentro de 
la config del router el napt,etc...


 Yo tengo un servidor con dos placa de red. Una de ellas conectada a un HUB
 (192.168.1.1) y la otra conectada al router de ADSL (192.168.1.122).
 Como gw de las maquinas Windows le pongo la direccion de la placa que esta
 conectada al HUB (192.168.1.1). Con ipchains le doy a las maquinas de mi
 red acceso a internet:
 ipchains -P forward DENY
 ipchains -A forward -s 192.168.1.0/24 -j MASQ -b


Activaste el forwarding? echo 1  /proc/sys/net/ipv4/ip_forward
Aunque ya te digo si estás usando kernel's 2.4.X usa mejor iptables


 Cada maquina Windows esta configurada, por ejemplo:
 Maquina 5
 Placa de red: 192.168.1.5
 Mascara de red: 255.255.255.0
 Gateway: 192.168.1.1

 Pero luego de hacer todo esto, las maquinas de mi red no tienen acceso a
 internet. Que puede estar pasando??



 From: [EMAIL PROTECTED], [EMAIL PROTECTED]

 To: debian-user-spanish@lists.debian.org
 Subject: Re: proxy
 Date: Tue, 13 Nov 2001 13:16:16 +0100
 
 El Mar 13 Nov 2001 01:40, Clark Kent escribió:
   hola gente, tengo en un servidor (linux) adsl y me gustaria compartir
   la coneccion en una pequeña red local con maquinas que corren bajo
   Windows
 
 Me.
 
   Alguien puede recomendarme un proxy para gnome facil de configurar
 
 (grafico
 
   en lo posible) para instalar en la maquina linux (servidor)? Bueno, al
   menos un proxy que sepan que anda
   muchas gracias...
 
 Tienes varias opciones para hacerlo.
 
 Si tienes el router en multipuesto, este puede hacer de puente hacia el
 exterior. El tema seria colgarlo a un hub o a un equipo y decirle a los
 clientes que usen como gw la IP INTERNA del router.
 
 Si lo tienes en monopuesto podrías montar un proxy, sí. Te recomiendo
 squid.
 Y aún te recomiendo más que enmascares con iptables, lo cual es muy
 sencillo.
 Hay un como en http://www.insflug.org que indica como hacerlo. Si aún usas
 kernel 2.2.X usa ip-masquerade(también hay how-to en la misma dirección)
 
 Espero que te sirva de ayuda.
 Un saludo
 
 
 --
 To UNSUBSCRIBE, email to [EMAIL PROTECTED]
 with a subject of unsubscribe. Trouble? Contact
 [EMAIL PROTECTED]

 _
 Get your FREE download of MSN Explorer at http://explorer.msn.com/intl.asp







LAN con internet

2001-11-13 Por tema Clark Kent

si, le puese el 1 a /proc/sys/.
y si le hago un ping a la maquina me responde.
tengo configurado los ipchains...
lo unico que no puedo hacer es navegar por internet...
que me esta faltando ???


_
Get your FREE download of MSN Explorer at http://explorer.msn.com/intl.asp



RE:Re: LAN con Internet

2001-11-13 Por tema Clark Kent



no, no tengo configurado nada en las cadenas IMPUT o OUTPUT, es necesario?
si, el echo1 en /proc/sys/net.. ya lo  hice.
La maquina servidora se conecta a ADSL sin problemas, y ademas, si le hago 
un ping a alguna maquina con Windows me responde correctamente.

Lo que no me deja hacer es navegar  navegar por la red en esas maquinas.
Los DNS que le puse a las maquinas con Windows son los de mi ISP (Arnet).
Y uso ipchains porque ya los porque lei hace un tiempo documentacion de 
ipchains, pero creo que es lo mismo que usar iptables. Tengo kernel 2.4.2-2. 
Puede llegar a ser eso el problema??


gracias


From: Demian Wandelow [EMAIL PROTECTED]
To: Clark Kent [EMAIL PROTECTED]
Subject: Re: LAN con Internet
Date: Tue, 13 Nov 2001 21:00:14 -0300

On Tue, Nov 13, 2001 at 02:44:02PM +, Clark Kent wrote:
 Yo tengo un servidor con dos placa de red. Una de ellas conectada a un 
HUB

 (192.168.1.1) y la otra conectada al router de ADSL (192.168.1.122).
 Como gw de las maquinas Windows le pongo la direccion de la placa que 
esta
 conectada al HUB (192.168.1.1). Con ipchains le doy a las maquinas de mi 
red


 acceso a internet:
 ipchains -P forward DENY
 ipchains -A forward -s 192.168.1.0/24 -j MASQ -b
para que el -b? no le veo utilidad aca(la vuelta se maneja
automagicamente al usar MASQ).


 Cada maquina Windows esta configurada, por ejemplo:
 Maquina 5
 Placa de red: 192.168.1.5
 Mascara de red: 255.255.255.0
 Gateway: 192.168.1.1

 Pero luego de hacer todo esto, las maquinas de mi red no tienen acceso a
 internet. Que puede estar pasando??

Imagino que habras hecho un
echo 1  /proc/sys/net/ipv4/ip_forward

No olvides que en ipchains al hacer forward se estan atravesando tambien
las cadenas de INPUT y OUTPUT. Has configurado alguna regla ahi?

Suena obvio, pero las maquinas Windows tienen configurado algun DNS?
Mas obvio aun, el equipo GNU/Linux sale a Internet sin problemas? Ve a
las maquinas Windows?


Si no es nada de lo anterior, es muy probable que tengas un problema de
rutas.

BTW, si usas un kernel 2.4 es recomendable iptables.


Saludos!
--
Demian Wandelow
XTech S.A.
Te. 54 11 4878-7000 || (15) 5-662-6602
mailto:[EMAIL PROTECTED]



_
Get your FREE download of MSN Explorer at http://explorer.msn.com/intl.asp