Отправляет email-рассылки с помощью сервиса Sendsay

настройка шлюза

Доброго дня!
Значит такая ситуация. В один из кабинетов в офисе потребовалось
поставить еще один комп, но возможности провести туда сетевой кабель
просто нет :(. Решил сделать так: поставил на машину две сетевые карты и
установил линукс (винда на нем запускается в Win4Lin). Получилась такая
конфигурация :

Сеть 192.168.0.0/24
Комп с линухом eth0 - 192.168.0.100 (смотрит в сеть), eth1 - 192.168.1.1
(для второго компа).
Комп второй - 192.168.1.2 (Win98), с настроенным шлюзом на 192.168.1.1.

На линухе запускаю:
/usr/sbin/iptables -A FORWARD -i eth1 -d 192.168.1.0/24 -j ACCEPT
/usr/sbin/iptables -A FORWARD -i eth1 -s 192.168.1.0/24 -j ACCEPT
/usr/sbin/iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth0 -j
MASQUERADE

Получаем:
root@gwater:/etc/rc.d# iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination

Chain FORWARD (policy ACCEPT)
target prot opt source destination
ACCEPT all -- anywhere 192.168.1.0/24
ACCEPT all -- 192.168.1.0/24 anywhere

Chain OUTPUT (policy ACCEPT)
target prot opt source destination

Садимся за второй комп - ping 192.168.0.2 (это адрес сервера с базой
данных и почтой) проходит замечательно. Пытаюсь получить с сервера (это
с 192.168.0.2) почту по imap - УРА без проблем.
А дальше начались проблемы.
1. Щелкаю по сетевому окружению - тишина, сеть (кроме себя) не видит.
2. (эта проблема самая важная) Пытаюсь соединится с базой данных (на
192.168.0.2 стоит IntrBase и слушает порт 3050) - соединение прошло.
Делаю запрос на выборку данных с заведомо с нулевым результатом -
прошло. Делаю запрос на выборку данных с ненулевым результатом - УПС,
запрос подвис, данные не возращаются!!! Смотрю iptraf, соединение висит
с порта 1046 на порт 3050. Повторяю все еще раз, результат тот же.
Получается что, при попытке сервером возратить какие-нить данные они
почему то не проходят :(. Хотя соединение есть и нулевые запросы
выполняются.

Что я сделал не так и как сделать правильно?

Ответить   Oleg Ponomarev Mon, 05 Sep 2005 10:12:20 +0300 (#430919)

 

Ответы:

Проблема скорее всего в том, что база в ответ отдает броадкасты,
которые не натятся...
Лучшим способом это проверить будет запуск сниффера на сервере и на
клиенте...

Ответить   Mon, 5 Sep 2005 10:32:47 +0300 (#430933)

 

Майоров И.Е. пишет:

а что надо сделать, что бы они заработали?

Ответить   Oleg Ponomarev Mon, 05 Sep 2005 10:59:24 +0300 (#430959)

 

Здравствуйте, Oleg.

ИМХО мак-бридж... а как-погугли.

Но лучше сначала поснифай, дабы специфику процесса понять

Ответить   Mon, 5 Sep 2005 11:15:15 +0300 (#430975)

 

Майоров И.Е. пишет:

Хорошо, поснифаю, напишу.

Ответить   Oleg Ponomarev Mon, 05 Sep 2005 11:44:13 +0300 (#431003)

 

А не проще ли хаб поставить?

С уважением, Косарев Дмитрий

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 21341; Возраст листа: 773; Участников: 1405
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/431390

Ответить   "Kosarev Dmitry" Mon, 5 Sep 2005 14:02:57 +0400 (#431390)

 

Здравствуйте, Kosarev.

Кстати, а может проще расшарить пару на два компа.
Ты надеюсь в курсе, что из 4-х пар в витой паре на одну сетевуху
используются только две, так что в принципе тянуть то и не придется.

Ответить   Tue, 6 Sep 2005 08:09:38 +0300 (#431563)

 

Майоров И.Е. пишет:

А можно поподробнее!!! Или докой кинь, как это делать!!!

Ответить   Oleg Ponomarev Tue, 06 Sep 2005 09:58:17 +0300 (#431638)

 

и

такая

Это не проще, это разврат называется :) Оправдывает себя, если вообще денег
нет... (хаб стоит ~600 руб).
А если ещё захотят один компьютер поставить...

С уважением, Косарев Дмитрий

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 21361; Возраст листа: 774; Участников: 1402
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/431678

Ответить   "Kosarev Dmitry" Tue, 6 Sep 2005 10:46:23 +0400 (#431678)

 

Здравствуйте, Kosarev.

Да ладно, даже в стандартах СКС это записано, и названо cable sharing

ну это тоже, хотя я за СКС всемя руками.

Хотя у меня тоже свои случаи и с скс бывали - 6 розеток RJ-45 в одной
комнате. было 3 компьютера и 3 телефона - было все хорошо, но сейчас
там 6 компьютеров и 6 телефонов. Расшарил и на патч-панели в шкафу -
это поверь проще, чем тянуть под потолком и крутить розетки, да и свич
класса SOHO не хотел в комнате ставить - в стойке породистые 3comы,
так что причины для шеринга бывают...

Ответить   Tue, 6 Sep 2005 11:25:37 +0300 (#431697)

 

Kosarev Dmitry пишет:

А чем это сложнее? Хаб надо покупать, а здесь надо только разобраться
КАК :).
Вот только я пока не до конца разобрался, а помочь никто не хочет :(.

Ответить   Oleg Ponomarev Tue, 06 Sep 2005 08:44:18 +0300 (#431575)

 

В сообщении от 1125985458 секунд после начала Эпохи Oleg Ponomarev
написал(а):

А может спасет VPN? PPP? Если бы на второй машине был тоже Linux, то
Можно было бы сделать примерно так:

на первой машине:

# echo 1 /proc/sys/net/ipv4/ip_forward
# pppd local pty 'nc -l 1234' 192.168.0.101:192.168.0.102 \
passive proxyarp

на второй:

# pppd local pty 'nc 192.168.0.100 1234'

Думаю это весомая причина для замены на второй машине Windows на
Linux. :) А экономия! Кроме всего прочего (лицензии, и т.п.), экономим
на сетевом кабеле (или коммутаторе, концентраторе)! Реальная выгода! :)

Ответить   Konstantin Korikov Tue, 6 Sep 2005 14:37:02 +0300 (#431901)

 

Konstantin Korikov пишет:

Спасибо за идею, но экономии не будет :). У нас есть проги, аналогов
которых в линухе нет, а под wine запустить их не удалось :).

Ответить   Oleg Ponomarev Tue, 06 Sep 2005 14:58:34 +0300 (#431916)

 

В сообщении от 1126007914 секунд после начала Эпохи Oleg Ponomarev
написал(а):

А не скажете что это за программы? Может как-нить напишу на досуге. :)

Ответить   Konstantin Korikov Tue, 6 Sep 2005 16:31:35 +0300 (#431999)

 

Konstantin Korikov пишет:

А можно вместо программки я лучше вопрос задам.:) Один сотрудник у нас
взялся разрабатывать систему для военной техники и приходил с вопросом.
Задача такая: создать магистраль данных (образно говоря) с запасом
"прочности", а именно - данные идут от объекта к объекту по двум
ethernet витым парам сходясь внутри объекта к некоторому контроллеру.
Если в одной из линий будет например обрыв - данные должны все равно
доходить по другой. Жизнеспособность (связь между самыми дальними
объектами) должна сохраняться даже если между каждым из объектов
останется по одной линии (кабелю витой пары).
Если бы по одной линии - все понятно - простая сеть. А здесь?
Я предложил ему покопать в сторону автоматической маршрутизации. Хорошо
бы найти вариант с наименьшей самодеятельностью как то разработать свой
протокол и все это программировать. Парень горазд собрать даже
контроллеры с ethernet, но по мне лучше использовать стандартное сетевое
оборудование. Есть какие мысли?

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 21382; Возраст листа: 774; Участников: 1402
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/432256

Ответить   Tue, 06 Sep 2005 22:59:09 +0400 (#432256)

 

В сообщении от 6 сентября 2005 23:59 avm7 написал(a):

соединить по двум (3-4-...) витухам ?? и чтобы при выходе любой (одной) из них

сеть между точками была ??? поставь bonding и ну мучайся. Я так сервера все
соединяю по 2 тысячам. Если оба работают - скорость в два раза выше.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 21395; Возраст листа: 775; Участников: 1409
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/432423

Ответить   Wed, 7 Sep 2005 08:04:34 +0500 (#432423)

 

Alex Murphy пишет:

именно это я и ище уже давно для увеличения пропускной способности
сервера, но и товарищу может пригодится...

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 21437; Возраст листа: 776; Участников: 1416
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/433633

Ответить   Thu, 08 Sep 2005 21:31:17 +0400 (#433633)

 

Здравствуйте, avm7.

Этому парню в самом простом случае нужен свич от 3сома или ему
подобной с поддержкой протокола spanning tree. Далее все так как ты
написал - на каждой стороне по одному свичу, к нему подключаются
девайсы а сами свичи соединяются двумя, тремя, и т.д. линиями, а свичи
сами разрулят ситуацию при повреждении одной из них.
Хотя сама ситуация интересная - если использовать еще и контроллеры,
то можно решить более деликатные проблемы-например "решать" проблемы,
когда в одной линии повреждена одна пара, и в другой тоже одна!

Ответить   Wed, 7 Sep 2005 08:22:37 +0300 (#432482)

 

В сообщении от 1126036749 секунд после начала Эпохи avm7 написал(а):

PPP Multilink.

Ответить   Konstantin Korikov Wed, 7 Sep 2005 08:41:03 +0300 (#432513)

 

Konstantin Korikov пишет:

Всем большое спасибо, так оказалось, что все советы как нельзя кстати.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 21438; Возраст листа: 776; Участников: 1416
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/433636

Ответить   Thu, 08 Sep 2005 21:32:27 +0400 (#433636)

 

Konstantin Korikov пишет:

Это куча справочников по запчастям автомобилей! Буржуи пишут так, что и
под винды не всегда с первого раза становится :).

Ответить   Oleg Ponomarev Sun, 11 Sep 2005 13:00:59 +0300 (#435090)

 

:)))
Покупка для Вас является сложным процессом, сложнее, чем установка сетевой
(возможно тоже покупка), настройка ПО и проблема выключенного компьютера?
Конечно можно сделать, но это получается пушкой по воробьям. Единственное,
если подключаемый компьютер нужно защитить по полной программе, тогда можно
указанным способом.

С уважением, Косарев Дмитрий

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 21388; Возраст листа: 774; Участников: 1402
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/432281

Ответить   "Kosarev Dmitry" Tue, 6 Sep 2005 13:36:07 +0400 (#432281)

 

Kosarev Dmitry пишет:

Разобраться интереснее, чем пойти и купить :).

Ответить   Oleg Ponomarev Sun, 11 Sep 2005 13:03:37 +0300 (#435091)

 

Здравствуйте, Kosarev.

Вы писали 5 сентября 2005 г., 14:02:57:

Проще кабель разделить, если там 4 пары. Используется - оранжевый и
зеленый. Считаем, что синий - это зеленый второй пары, а коричневый -
оранжевый второй пары. Ставим на концах кабеля по 2 розетки - и
соединяем патчиками с машинками.
Экономия! :)

Ответить   Tue, 6 Sep 2005 13:30:16 +0400 (#431722)

 

Радионов Андрей пишет:

Все понятно! Спасибо всем, особенно Радионову и Майорову!
Тема закрыта.

Ответить   Oleg Ponomarev Tue, 06 Sep 2005 13:26:31 +0300 (#431808)

 

Радионов Андрей пишет:

Все понятно! Спасибо всем, особенно Радионову и Майорову!
Тема закрыта.

Ответить   Oleg Ponomarev Tue, 06 Sep 2005 13:26:31 +0300 (#431809)

 

Здравствуйте, Kosarev.

Вы писали 5 сентября 2005 г., 14:02:57:

Проще кабель разделить, если там 4 пары. Используется - оранжевый и
зеленый. Считаем, что синий - это зеленый второй пары, а коричневый -
оранжевый второй пары. Ставим на концах кабеля по 2 розетки - и
соединяем патчиками с машинками.
Экономия! :)

Ответить   Tue, 6 Sep 2005 13:30:16 +0400 (#431726)