Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Sistemas Operacionais > Serviços > Proxy/NAT/Firewall
Fóruns Wiki Classificados Reviews Jogos Grupos Sociais RSS Feeds FAQ Termos de Uso Contato Sobre
Registrar FotosBlogs Calendário Marcar Fóruns Como Lidos

Regras de roteamento para 3 interfaces de rede



Tópico Trancado
 
LinkBack Ferramentas do Tópico
Antigo 19-08-2004, 12:33   #1 (permalink)
 
Avatar de daniloh
 
Registrado em: Jul 2004
Posts: 9
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
daniloh
Padrão Regras de roteamento para 3 interfaces de rede

Fala galera do Underlinux!!!!
é o seguinte eu gostaria de compartilhar a minha internet dessa maneira:
topologia!!!!hehehehe!!!
eth0<==========Internet
eth1==========>micro 1
eth2==========>micro 2

um micro-roteador com 3 interfaces de rede.

Uso o speedy home 300, autenticação pppoe e um adsl modem D-link SGL-500.Que já foi configurado para autenticar automaticamente(não precisa autenticar no Sistema Operacional)

Configuração dos ips:

ppp0 <============================ (intenet)
ip: 10.0.0.1
mascara de sub rede: 255.0.0.0
gateway: dinamico

eth0 <============================= (modem)
ip:10.0.0.2
mascara de sub rede:255.0.0.0
gateway:10.0.0.1

eth1 =============================> (micro1)
ip:10.0.0.3
mascara de sub rede:255.0.0.0

eth2 =============================> (micro2)
ip:10.0.0.4
mascara de sub rede:255.0.0.0

Acho que até aki esta certo!!!!!

Só que as maquinas não se enxergam!!!

Até onde eu sei é necessário uma regra de roteamento no iptables para que isso ocorra.

até agora eu só achei scripts que façam esse roteamento entre dois micros ou seja:

Internet=========>Micro-Roteador=========>(Micro 1)
(c/ 2 placas de rede)

ex: http://www.secforum.com.br/article.php?sid=874

Eu preciso de um script de roteamento para 3 interfaces de rede, que se adptem a topologia descrita acima!!!!

Tem como aproveitar o script desse site que eu citei(http://www.secforum.com.br/article.php?sid=874), alterando e/ou acrecentando linhas de comando? Ou alguem tem ou sabe de alguma regra para esse tipo de roteamento?

Se alguém puder me ajudar!!!!!!

danilo_haruo@yahoo.com.br

Atenciosamente

Danilo
daniloh está offline  
Antigo 19-08-2004, 12:40   #2 (permalink)
 
Avatar de wrochal
 
Registrado em: Oct 2002
Localização: São Paulo
Idade: 25
Posts: 1,227
Agradeceu: 0
Agradecido 4 vez(es) em 4 Posts
Reputação: 0
wrochal
Enviar mensagem via ICQ para wrochal Enviar mensagem via AIM para wrochal Enviar mensagem via Windows Live Messenger para wrochal Enviar mensagem via Yahoo para wrochal Enviar mensagem via Skype para wrochal
Padrão Leia esses artigo

Caro Danilo,

Leia esses artigo:

Balanceamento de links utilizando iptables e iproute2

http://www.linuxit.com.br/section-viewarticle-545.html

Roteamento avançado com Linux

http://www.linuxit.com.br/section-viewarticle-52.html

Dois links de ADSL em um mesmo servidor

http://www.linuxit.com.br/section-viewarticle-540.html

Falou,
__________________
William da Rocha Lima - MCP
wrochal(A)gmail.com
www.linuxit.com.br
wrochal está offline  
Antigo 19-08-2004, 14:10   #3 (permalink)
 
Avatar de daniloh
 
Registrado em: Jul 2004
Posts: 9
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
daniloh
Padrão Obrigado!!!!

Valew cara!!!!
isso vai me ajudar bastante...mais os casos que estão exemplificados nos tutoriais que vc me passou são aplicados para máquina que possuem duas conecções adsl a serem compartilhadas!!!!

O meu caso é um pouco diferente....eu tenho 1 link adsl e gostaria de compartilha-lo entre dois micros...sem o uso de um hub ou switch.Eu disponho de uma eth0 que receberá o link e mais duas interfaces(eth1 e eth2) que irão distribuir a internet para mais dois micros.
daniloh está offline  
Antigo 19-08-2004, 14:38   #4 (permalink)
 
Avatar de demiurgo
 
Registrado em: Oct 2002
Idade: 27
Posts: 4,040
Agradeceu: 0
Agradecido 3 vez(es) em 3 Posts
Reputação: 0
demiurgo
Enviar mensagem via ICQ para demiurgo Enviar mensagem via AIM para demiurgo Enviar mensagem via Windows Live Messenger para demiurgo
Padrão Regras de roteamento para 3 interfaces de rede

faz isso:

iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

[]'s
demiurgo está offline  
Antigo 20-08-2004, 06:47   #5 (permalink)
 
Avatar de lacierdias
 
Registrado em: Jun 2004
Idade: 28
Posts: 950
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
lacierdias
Enviar mensagem via ICQ para lacierdias Enviar mensagem via Windows Live Messenger para lacierdias Enviar mensagem via Skype para lacierdias
Padrão Regras de roteamento para 3 interfaces de rede

As maquinas já estão navegando e vc só quer fazer elas se veem na rede????
__________________
Lacier Dias | MT-RJ
MSN:lacierdias@hotmail.com
Skype: lacierdias
Linux User: 377547
lacierdias está offline  
Antigo 20-08-2004, 09:28   #6 (permalink)
 
Avatar de daniloh
 
Registrado em: Jul 2004
Posts: 9
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
daniloh
Padrão Valew!!!

As maquinas ainda nem na rede estão! Eu gostaia de faze-las navegar.

Estou montando um "micro-roteador" para que isso funcione.

No momento eu só estou buscando uma forma de compartilhar a internet, essa é a minha única necessidade.

O problema é que eu não sei fazer isso nem para 2 interfaces de rede e não consigo achar um tutorial , documentação ou ajuda para fazer isso com três interfaces(de acordo com o esquema demostrado acima).

Creio que não deve ser estremamente diferente das regras de roteamento para duas interfaces, mais de qualquer forma eu ainda não sei cria-las.

Se puder me ajudar ficarei Grato!!!!!

Danilo
daniloh está offline  
Antigo 20-08-2004, 10:25   #7 (permalink)
 
Avatar de gmlinux
 
Registrado em: Jun 2001
Posts: 1,571
Agradeceu: 0
Agradecido 1 vez em 1 Post
Reputação: 0
gmlinux
Padrão Regras de roteamento para 3 interfaces de rede

Citação:
Postado Originalmente por demiurgo
faz isso:

iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

[]'s
Não esqueça do ip_forward do /proc, set em 1
__________________
Step-by-Step Instructions? Sure.
<br />1. Locate the documentation. . . . . . . . . 2. Read the documentation.
<br />3. Follow the documentation. . . . . . . . . 4. (Become the documentation.)
gmlinux está offline  
Antigo 20-08-2004, 15:11   #8 (permalink)
 
Avatar de daniloh
 
Registrado em: Jul 2004
Posts: 9
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
daniloh
Padrão Duvidas????

Não há necessidade de configurar as outras interfaces de rede no iptables????? É só a eth0 ??

Como as outras placas irão saber quais pacotes elas teram de enviar e para onde elas irão enviar esses pacotes????

setar ip_forward do /proc, set em 1 é para não perder as configurações au reiniciar a maquina?????

Agradeço desde já a atenção de todos!!!!


Danilo
daniloh está offline  
Antigo 20-08-2004, 15:43   #9 (permalink)
 
Avatar de gmlinux
 
Registrado em: Jun 2001
Posts: 1,571
Agradeceu: 0
Agradecido 1 vez em 1 Post
Reputação: 0
gmlinux
Padrão Regras de roteamento para 3 interfaces de rede

ip_forward é para habilitar roteamento, o iptables é para fazer o nat e garantir que o pacote volte
para manter a configuração após o boot vc deve configurar arquivos de configuração que dependem da distro
nos redhat likes o ip_forward pode ser configurado no
/etc/sysctl.conf
e o iptables tem um scritp no /etc/init.d que, salvo engano, salva as configurações quando é finalizado, e recarrega quando inicializado
na dúvida analise o /etc/init.d/firewall
__________________
Step-by-Step Instructions? Sure.
<br />1. Locate the documentation. . . . . . . . . 2. Read the documentation.
<br />3. Follow the documentation. . . . . . . . . 4. (Become the documentation.)
gmlinux está offline  
Antigo 21-08-2004, 06:51   #10 (permalink)
 
Avatar de lacierdias
 
Registrado em: Jun 2004
Idade: 28
Posts: 950
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
lacierdias
Enviar mensagem via ICQ para lacierdias Enviar mensagem via Windows Live Messenger para lacierdias Enviar mensagem via Skype para lacierdias
Padrão Re: Duvidas????

Citação:
Postado Originalmente por daniloh
Não há necessidade de configurar as outras interfaces de rede no iptables????? É só a eth0 ??

Como as outras placas irão saber quais pacotes elas teram de enviar e para onde elas irão enviar esses pacotes????

setar ip_forward do /proc, set em 1 é para não perder as configurações au reiniciar a maquina?????

Agradeço desde já a atenção de todos!!!!


Danilo
Amigo olha isso:

modprobe iptable_nat
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
echo "1" > /proc/sys/net/ipv4/ip_forward

com estas regras seus pacotes vão para internet e voltam para a plca de rede de q foram originados ...pq?????
qndo o pacote passar pelo nat ele vai ser mascarado e o nat vai gravar isso em uma ""tabelinha"" qndo o mesmo voltar da web o nat demascara lê está tabelinha e sabe a origem do pacote dentro da rede interna e manda ele devolta para a origem....
Simples...monte seu server q vc vai ver como funciona bleza.....oq vc tem que colocar regra de routeamento é pra as maquinas se verem na rede para navegarem não.....
__________________
Lacier Dias | MT-RJ
MSN:lacierdias@hotmail.com
Skype: lacierdias
Linux User: 377547
lacierdias está offline  
Tópico Trancado



Ferramentas do Tópico

Regras para Posts
Você não pode postar novos tópicos
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar seus posts

Código [IMG] Sim
Código HTML Não
Trackbacks are Sim
Pingbacks are Sim
Refbacks are Sim

Ir para...

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
Auxilio para regras na minha rede local. vioflas Proxy/NAT/Firewall 0 20-04-2006 11:08
restringir regras do postfix, para alguns usuários (ou rede local). cag Sendmail/Qmail/Postfix 3 17-03-2006 16:44
como faço para o bandlimit controlar duas interfaces de rede gilson_ctm UnderLinux BandLimit 6 10-01-2005 18:16
Regras para quem nao usa rede icefox Proxy/NAT/Firewall 5 21-07-2004 09:30
Regras para placa de rede odbc Proxy/NAT/Firewall 2 22-06-2004 18:45

Horários baseados na GMT -3. Agora são 03:20.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.