Автор Тема: Раздача интернета через школьный сервер 5.0.1 (ADSL)  (Прочитано 3668 раз)

Оффлайн morzik

  • Участник
  • *
  • Сообщений: 9
Доброго времени суток!
Подскажите, пожалуйста, как произвести первоначальную настройку ШС 5.0.1, чтобы он раздавал в локальную сеть - интернет.
Пока без всяких ограничений, фильтров и т.д.

Дано:
1. Сервер с 2 сетевыми картами
2. ADSL модем D-link 2500U, настроен роутером, т.е. сам поднимает pppoe. На модеме есть DHCP (нужно ли его включать)
   модем имеет адрес 192.168.1.1
   Провайдер ЮТК, Ростов-на-Дону
   ДНС сервер провайдера 80.254.111.254 и 195.161.0.135
   значение MTU <=1492, прописано в модеме
   в настройках модема есть default gateway: 87.117.14.1
3. breth1 кабель в модем, breth0 кабель в хаб

Через веб-интерфейс настраиваю:
1) Включить DHCP, раздавать адреса с 192.168.0.100 по 192.168.0.200, маска 255.255.255.0
2) breth1, адрес 192.168.1.2, маска 255.255.255.0, шлюз 192.168.1.1, ДНС 80.254.111.254
3) breth0,  адрес 192.168.0.2, маска 255.255.255.0, шлюз 192.168.1.1, здесь надо ДНС?, шлюз по умолчанию?
4) Брандмауэр "роутер(нат)" внешняя сеть breth1

Должно начать раздавать? Но на сервере даже ping на внешку не идет...
Разъясните, пожалуйста, что я не так делаю? Если не трудно конкретные ответы, а не советы читать "Сети для чайников", хотя чтением подобного рода литературы сейчас и занимаюсь! Если мой вопрос уже обсуждался, ткните меня носом на ссылку. Я перелопатил в поиске несколько десятков тем, ответ на свой вопрос не нашел, по большой части обсуждается проблема поднятия pppoe на программном уровне.

p.s. На другом провайдере (Spark, PLC модем - сам раздает IP, шлюз, ДНС) ставил breth1 - получать адрес автоматически (DHCP) и все работало.
Инструкция по настройке модема для моего провайдера, http://webdev.dlink.ru/technical/pdf/xdsl/DSL-2500U_utk.pdf. Просмотрев, которую я убедился, что у меня все выставлено в полном соответствии с этой инструкцией.

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Цитировать
breth0,  адрес 192.168.0.2, маска 255.255.255.0, шлюз 192.168.1.1
шлюз не нужен.

MisHel64

  • Гость
Подскажите, пожалуйста, как произвести первоначальную настройку ШС 5.0.1, чтобы он раздавал в локальную сеть - интернет.

2. ADSL модем D-link 2500U, настроен роутером, т.е. сам поднимает pppoe.
Встроенного в него NAT может не хватить для ваших задач. Подробнее на форуме D-LINKа, так что будьте готовы перевести его в режим моста и поднять PPPoE на сервере. Информации, как это сделать в том числе и на этом форуме, как грязи.

На модеме есть DHCP (нужно ли его включать)
Имеет смыл. В случае выхода из строя сервера, подключаете модем напрямую к локальной сети.

Провайдер ЮТК
Юго западный телеком? Лидер худших провайдеров России? Поздравляю.

модем имеет адрес 192.168.1.1
Поменяйте этот адрес и сеть. Так, на всякий случай.

ДНС сервер провайдера 80.254.111.254 и 195.161.0.135
Эти данные интересны только вашему модему.
Для вашей сети и сервера на первое время сервером DNS будет явятся модем.

   в настройках модема есть default gateway: 87.117.14.1
Эти данные интересны только вашему модему.
Для вашей сети гейтом будет сервер, а для сервера - модем.

3. breth1 кабель в модем, breth0 кабель в хаб
Отломайте мосты, что бы потом не возникало лишних проблем.

Через веб-интерфейс настраиваю:
Очень плохая идея.

1) Включить DHCP, раздавать адреса с 192.168.0.100 по 192.168.0.200, маска 255.255.255.0
см. ниже

2) breth1, адрес 192.168.1.2, маска 255.255.255.0, шлюз 192.168.1.1, ДНС 80.254.111.254
DNS сервер - это ваш модем.

3) breth0,  адрес 192.168.0.2, маска 255.255.255.0,
Обычно шлюзом в сети делают .1, и я лично не рекомендую использовать 192.168.0.0/24 и 192.168.1.0/24 сети для использования.

шлюз 192.168.1.1,
У вас не правильное понимание шлюза.
Шлюз должен быть достижим через этот интерфейс, а этого у вас нет. А раз нет шлюза, то и прописывать его не нужно. Тем более, что вы уже этот шлюз прописали в настройках первого моста.

здесь надо ДНС
Здесь прописываются DNS сервера доступные через этот интерфейс. Я так понимаю, у вас их нет и не будет.

4) Брандмауэр "роутер(нат)" внешняя сеть breth1
Э....?

Должно начать раздавать? Но на сервере даже ping на внешку не идет...
Он может не идти по массе причин. Одна из них, это то что шлюз у вас указывает во внутреннюю сеть.
что говорит трассировка до YA.RU (77.88.21.3) по имени и по адресу.

Разъясните, пожалуйста, что я не так делаю?
Если не трудно конкретные ответы, а не советы читать "Сети для чайников",
В подобных книгах есть конкретные ответы минимум на три ваших ошибки или пробела в знаниях.
К стати организация сетей в windows системах ничем не отличается от организации сетей в юникс системах, только обычно разжевано на порядок лучше.

Если мой вопрос уже обсуждался, ткните меня носом на ссылку.
Где-то тут я уже писал о типичной организации сети.

Я перелопатил в поиске несколько десятков тем, ответ на свой вопрос не нашел,
Почти все спрашивают об одном и том же, наступают на одни и те же грабли, но вот внятно сформулировать тему для своего вопроса обычно не может никто.
Лично мои советы, это отломать все альт специфичное, типа на фиг не нужных мостов, и полу корявых альтераторов, нетворк менеджеров, и прочего, и настраивать все ручками. По крайней мере, вы точно будете знать, где косяк.

по большой части обсуждается проблема поднятия pppoe на программном уровне.
Такой проблемы нет. Всего два способа поднять PPPoE, и оба отлично документированы. А проблема в пользователях этого форума которые загаживают ветки посещенные данному вопросу.

На другом провайдере (Spark, PLC модем - сам раздает IP, шлюз, ДНС) ставил breth1 - получать адрес автоматически (DHCP) и все работало.
Значит думайте, что вы вручную прописали не так.

Просмотрев, которую я убедился, что у меня все выставлено в полном соответствии с этой инструкцией.
Есть один маленький хинт. Заставьте свой модем получать точное время. И настройте запись логов в модеме. Чтение этих логов иногда наводит на интересные открытия.

Оффлайн morzik

  • Участник
  • *
  • Сообщений: 9

    ruslandh спасибо!

Цитата: MisHel64
2. ADSL модем D-link 2500U, настроен роутером, т.е. сам поднимает pppoe.
Встроенного в него NAT может не хватить для ваших задач. Подробнее на форуме D-LINKа, так что будьте готовы перевести его в режим моста и поднять PPPoE на сервере. Информации, как это сделать в том числе и на этом форуме, как грязи.
Причем тут NAT на модеме? Пусть сервер через NAT раздает инет.
По поводу моста - 90% форумчан считают, что модем в режиме роутера однозначно лучше!

Цитата: MisHel64
На модеме есть DHCP (нужно ли его включать)
Имеет смыл. В случае выхода из строя сервера, подключаете модем напрямую к локальной сети.
Понятно, я спрашивал именно о ситуации, когда модем подключен к серверу! Выход из строя оного сейчас не рассматривается. И интернет сейчас на локалку раздается именно так, модем напрямую подключен к локалке.

Цитата: MisHel64
Провайдер ЮТК
Юго западный телеком? Лидер худших провайдеров России? Поздравляю.
Хоть бы город посмотрели, для кого я его обозначил.
«Южная телекоммуникационная компания»

Цитата: MisHel64
модем имеет адрес 192.168.1.1
Поменяйте этот адрес и сеть. Так, на всякий случай.
Зачем менять? На всякий случай не аргумент, если в целях безопасности, то другой разговор.

Цитата: MisHel64
ДНС сервер провайдера 80.254.111.254 и 195.161.0.135
Эти данные интересны только вашему модему.
Для вашей сети и сервера на первое время сервером DNS будет явятся модем.
   в настройках модема есть default gateway: 87.117.14.1
Эти данные интересны только вашему модему.
Для вашей сети гейтом будет сервер, а для сервера - модем.
Эти строки мне полезны, спасибо.

Цитата: MisHel64
3. breth1 кабель в модем, breth0 кабель в хаб
Отломайте мосты, что бы потом не возникало лишних проблем.
Через веб-интерфейс настраиваю:
Очень плохая идея.
Как это сделать? Раз вы противник веб-интерфейса, напишите как это исполнить ручками.

Цитата: MisHel64
1) Включить DHCP, раздавать адреса с 192.168.0.100 по 192.168.0.200, маска 255.255.255.0
см. ниже
2) breth1, адрес 192.168.1.2, маска 255.255.255.0, шлюз 192.168.1.1, ДНС 80.254.111.254
DNS сервер - это ваш модем.
3) breth0,  адрес 192.168.0.2, маска 255.255.255.0,
Обычно шлюзом в сети делают .1, и я лично не рекомендую использовать 192.168.0.0/24 и 192.168.1.0/24 сети для использования.
У меня на 192.168.0.1 живет wi-fi роутер dlink dir-300, хотя, ему в принципе можно назначить другой адрес.
А какие же сети рекомендуете? 172.16.0.0 или 10.0.0.0

Цитата: MisHel64
шлюз 192.168.1.1,
У вас не правильное понимание шлюза.
Шлюз должен быть достижим через этот интерфейс, а этого у вас нет. А раз нет шлюза, то и прописывать его не нужно. Тем более, что вы уже этот шлюз прописали в настройках первого моста.
Спасибо, специально почитаю про шлюз отдельно, что это и с чем едят.

Цитата: MisHel64
4) Брандмауэр "роутер(нат)" внешняя сеть breth1
Э....?
В заголовке темы указан дистрибутив Школьный сервер! Его настройка, по задумке авторов, по крайней мере базовых параметров производится через web интерфейс. Так вот "Брандмауэр" это название раздела, а "роутер(нат)" роль сервера или что-то типа того и еще параметр "Внешняя сеть", который указывает, какая карта смотрит в интернет.

Цитата: MisHel64
Если не трудно конкретные ответы, а не советы читать "Сети для чайников",
В подобных книгах есть конкретные ответы минимум на три ваших ошибки или пробела в знаниях.
Опять общие слова, так опишите конкретно эти три ошибки. Про шлюз я понял, а что еще? ДНС? Или мне в пособиях по сетям искать "три моих пробела (ошибки) в принципах построения и функционирования сетей".

Цитата: MisHel64
Если мой вопрос уже обсуждался, ткните меня носом на ссылку.
Где-то тут я уже писал о типичной организации сети.
Если бы вы нашли, где! я был бы очень благодарен!

Цитата: MisHel64
Я перелопатил в поиске несколько десятков тем, ответ на свой вопрос не нашел,
Почти все спрашивают об одном и том же, наступают на одни и те же грабли, но вот внятно сформулировать тему для своего вопроса обычно не может никто.
Лично мои советы, это отломать все альт специфичное, типа на фиг не нужных мостов, и полу корявых альтераторов, нетворк менеджеров, и прочего, и настраивать все ручками. По крайней мере, вы точно будете знать, где косяк.
Моя ситуация должна работать "из коробки". Если отломать все алть специфичное, то что мы делаем на форуме Альта?
Вот про мосты, нетворк менеджеры можно было бы поподробнее или ссылку! Я бы с удовольствием делал все "правильно" - ручками, но поскольку в Линуксе почти полный ноль, то приходиться делал по инструкциям от производителя и форумчан через web морду.

Цитата: MisHel64
На другом провайдере (Spark, PLC модем - сам раздает IP, шлюз, ДНС) ставил breth1 - получать адрес автоматически (DHCP) и все работало.
Значит думайте, что вы вручную прописали не так.
Я бы подумал, но объем знаний не позволяет сделать это в данный момент.

Цитата: MisHel64
Просмотрев, которую я убедился, что у меня все выставлено в полном соответствии с этой инструкцией.
Есть один маленький хинт. Заставьте свой модем получать точное время. И настройте запись логов в модеме. Чтение этих логов иногда наводит на интересные открытия.
Спасибо, сделаю, посмотрю.

MisHel64

  • Гость
Причем тут NAT на модеме? Пусть сервер через NAT раздает инет.
Как бы вам по проще объяснить. NAT в модеме будет работать, пока работает в режиме роутера, и у вас не куплен собственный пул IP адресов.

Пусть сервер через NAT раздает инет.
И на сервере будет работать NAT то же, пока выполняются выше указанные условия.

По поводу моста - 90% форумчан считают, что модем в режиме роутера однозначно лучше!
Мягко скажем, если из этих 90% выкинуть тех, кто подключает через модем только небольшую домашнюю сеть, из пары тройки компов,
если из оставшихся выкинуть тех, кто поет с чужих слов,
если из оставшихся выкинуть тех, кто не использует этот модем,
если из оставшихся выкинуть тех, кто мягко скажем не компетентен в этом вопросе,
если из оставшихся выкинуть тех, кто не читал форума D-LINKa, то боюсь, что
говорящих, что "что модем в режиме роутера однозначно лучше" не останется никого.
А я говорю, что нужно почитать специализированный форум, и потом решить, нужен мост или нет.

Понятно, я спрашивал именно о ситуации, когда модем подключен к серверу!
Если вам не нужен данный функционал, то зачем его активировать, и тратить на него ресурсы, которых и так мало?

модем имеет адрес 192.168.1.1
Поменяйте этот адрес и сеть. Так, на всякий случай.
Зачем менять? На всякий случай не аргумент, если в целях безопасности, то другой разговор.
И в целях безопасности в частности. А "всякий случай" для вас пока, это аргумент. Будет больше опыта и знаний, тогда, это будет уже не аргумент.

Как это сделать? Раз вы противник веб-интерфейса, напишите как это исполнить ручками.
А все давно написано. И гугль с радостью поделится своими знаниями. И литературы море.
Например, спросите в гугле ETCNET, узнаете как настраивать сетевые карты. Запрос по слову IPTABLES научит управлять пакетным фильтром, в том числе самостоятельно поднимать NAT и пробрасывать порты.
Форум - это не место для получения базовых знаний.

Обычно шлюзом в сети делают .1, и я лично не рекомендую использовать 192.168.0.0/24 и 192.168.1.0/24 сети для использования.
У меня на 192.168.0.1 живет wi-fi роутер dlink dir-300, хотя, ему в принципе можно назначить другой адрес.
А какие же сети рекомендуете? 172.16.0.0 или 10.0.0.0
Любые разрешенные и описанные в RFC. Кроме 192.168.0.0/23 я не рекомендую использовать и 10.0.0.0/8. Причины были описаны в удаленной статье. Повторять нет желания.

Опять общие слова, так опишите конкретно эти три ошибки.
Суть NAT вам не понятна. Правила маршрутизации вам не известны. Смысл и назначение DHCP сервера то же не в области знакомых вам понятий.

Где-то тут я уже писал о типичной организации сети.
Если бы вы нашли, где! я был бы очень благодарен!

В общем-то в профиля пользователя можно посмотреть все его ответы.
Вот на тему моста vs маршрутизатора в модеме:
http://forum.altlinux.org/index.php/topic,7078.msg98961.html#msg98961

Вот тема про настройку сетевого интерфейса:
http://forum.altlinux.org/index.php/topic,6908.0.html

Вот о пользе чтения инструкций а не форума:
http://forum.altlinux.org/index.php/topic,6880.msg96092.html#msg96092

Вот на тему организации сети:
http://forum.altlinux.org/index.php/topic,6372.msg89127.html#msg89127

И на тему почему сам не пишу инструкций:
http://forum.altlinux.org/index.php/topic,5609.msg87186.html#msg87186