Здравствуйте. Такая проблема: установлен Red Hat 9. На компе 5 интерфейсов:eth0 c IP 192.168.10,10, eth1 - 192.168.11.10, eth2 - 192.168.12.10, eth3 - 192.168.13.10, eth4 - 192.168.14.10. С самого сервера пингуются все интерфейсы и компы из любой из этих 5 подсетей. с компов же такая фигня, например, комп 192.168.10.12 пингует 192.168.10.10, но все остальные ин-сы он не видит и т.д. Как это исправить?
>Здравствуйте. Такая проблема: установлен Red Hat 9. На компе 5 интерфейсов:eth0 c
>IP 192.168.10,10, eth1 - 192.168.11.10, eth2 - 192.168.12.10, eth3 - 192.168.13.10,
>eth4 - 192.168.14.10. С самого сервера пингуются все интерфейсы и компы
>из любой из этих 5 подсетей. с компов же такая фигня,
>например, комп 192.168.10.12 пингует 192.168.10.10, но все остальные ин-сы он не
>видит и т.д. Как это исправить?
echo "1" > /proc/sys/net/ipv4/ip_forward
>>Здравствуйте. Такая проблема: установлен Red Hat 9. На компе 5 интерфейсов:eth0 c
>>IP 192.168.10,10, eth1 - 192.168.11.10, eth2 - 192.168.12.10, eth3 - 192.168.13.10,
>>eth4 - 192.168.14.10. С самого сервера пингуются все интерфейсы и компы
>>из любой из этих 5 подсетей. с компов же такая фигня,
>>например, комп 192.168.10.12 пингует 192.168.10.10, но все остальные ин-сы он не
>>видит и т.д. Как это исправить?
>echo "1" > /proc/sys/net/ipv4/ip_forwardВ RedHat 9.0 лучше в файле /etc/sysctl.conf прописать :
net.ipv4.ip_forward = 1
В том то и дело, что в файле /etc/sysctl.conf в параметре net.ipv4.ip_forward = 1 прописана, а пакеты между интерфейсами не пробрасываются. Что делать?
>В том то и дело, что в файле /etc/sysctl.conf в параметре net.ipv4.ip_forward
>= 1 прописана, а пакеты между интерфейсами не пробрасываются. Что делать?
>
А если "service iptables stop" сделать?
Ой, спасибо большое. нашла ошибку. в iptables правила не правильно написала. Все заработало.
>Ой, спасибо большое. нашла ошибку. в iptables правила не правильно написала. Все
>заработало.
Пожалста. IMHO целесообразно перед дропанием пакетов писать их в лог с определенной периодичностью. Тогда проще было бы найти ошибку в правилах.
>Пожалста. IMHO целесообразно перед дропанием пакетов писать их в лог с определенной
>периодичностью. Тогда проще было бы найти ошибку в правилах.А как это сделать?
>>Пожалста. IMHO целесообразно перед дропанием пакетов писать их в лог с определенной
>>периодичностью. Тогда проще было бы найти ошибку в правилах.
>
>А как это сделать?
посмотреть файл примера для iptables : http://gazette.linux.ru.net/rus/articles/misc/iptables-tutor...
там по контексту
-m limit --limit 3/minute --limit-burst 3 -j LOG \
--log-level DEBUG --log-prefix " ..... packet died: "
рано я обрадовалась. Пинги-то пошли, а компы из разных подсетей друг друга не видят. Что делать???