+ Responder ao Tópico



  1. #1

    Padrão Máquina Bridge entre dois roteadores

    Pessoal, preciso de uma ajudinha...
    Tenho uma máquina fedora core 5 que to configurando para atuar como um bridge.
    Essa máquina ta entre dois roteadores.... hum é da rede 172.16.48.x e o outro e de uma outra rede 172.31.4.x.
    Minha dúvida é como deverá ficar a eth0 e a eth1? Pois uma placa ta liga a um roteador e a outra ta ligada a outro roteador.
    Para configurar a bridge fiz o seguinte: parei todas as interfaces... /etc/init.d/network stop
    Fiz a bridge assim...
    brctl addbr br0
    brctl addif br0 eth0 ---quando executo esse comando da a seguinte mensagem: audit(1165954809.698:5): dev=eth1 prom=256 old_prom=0 auid=4294967295
    brctl addif br0 eth1 ---- Quando executo esse comando da a seguinte mensagem: eth1: promiscuous mode enabled.
    Agora como configurar para que tenham acesso a internet?, e bloquear as portas do emule e programas afins.?
    ats,

  2. #2

    Padrão

    tenta fazer desse jeito como desenhei no diagrama..

    ao colocar os ips.. o linux ja adiciona as rotas para as duas redes automaticamente...
    Miniaturas de Anexos Miniaturas de Anexos Clique na imagem para uma versão maior

Nome:	         diagrama_bridge.jpg
Visualizações:	224
Tamanho: 	42,9 KB
ID:      	103  

  3. #3

    Padrão

    E ... como ele vai ter duas redes diferentes, ele tambem vai ser um roteador ...
    Falow ...

  4. #4

    Padrão máquina Bridge entre dois roteadores

    ainda não consegui entender o br0:0 <q ip é esse? Do modem?> e br0:1 <<q ip é esse? Do modem?>>
    e como vou add essa br0:0 e essa br0:1:?

  5. #5

    Padrão

    Vc tá seguindo algum tutorial pra fazer isso ... ???

    Dá uma olhada nisso aqui ...

    Guia Foca GNU/Linux - Configurações especiais de Rede

    Opção 5.2 Bridge

    Falow ...
    Última edição por rootmaster; 13-12-2006 às 21:29.

  6. #6

    Padrão

    ifconfig br0:0 192.168.0.1 netmask 255.255.255.0
    ifconfig br0:1 192.168.1.1 netmask 255.255.255.0

  7. #7

    Padrão Máquina Bridge

    Pessoal, ainda não consegui entender. Preciso criar duas bridge então? Só que como faço pra criar essas duas bridge? Se for necessário. Para criar apenas uma faço o seguinte.... brctl addbr br0 ... criei uma bridge... e agora vou add as interfaces a essa bridge criada. No caso, tenho duas placas de rede. ficando assim... brctl addif br0 eth0 e brctl addif br0 eth1. Pronto criei minha bridge com as duas placas de rede. depois vou starta-la. ifup br0. Aqui só aparece, determiando IP para o eth0 - OK. e cadê a eth1? Se quando fiz add as duas interfaces a br0.
    Me ajudem aí, por favor.
    ats,

  8. #8

    Padrão Máquina Bridge

    RootMaster, to acompanhando o link q vc me enviou... Não consegui entender a configuração abaixo, digo em termo de localização no fedora, em qual arquivo faço a configuração abaixo.

    auto br0
    iface br0 inet static
    address 192.168.0.2
    network 192.168.0.0
    netmask 255.255.255.0
    broadcast 192.168.0.255
    gateway 192.168.0.1
    bridge_ports eth0 eth1

    auto br1
    iface br1 inet static
    address 192.168.1.2
    network 192.168.1.0
    netmask 255.255.255.0
    broadcast 192.168.1.255
    gateway 192.168.0.1
    bridge_ports eth2 eth3 eth4
    ats,

  9. #9

  10. #10

    Padrão

    Amigo.... você esta querendo colocar essa bridge entre dois roteadores dessa forma:

    Código :
    [router]---{bridge}---[router]---(INTERNET)

    Falows....

  11. #11

    Padrão Máquina Bridge

    Isso cara, desse jeito mesmo...
    route -- bridge ---route ----internet....

  12. #12

    Padrão

    Então manow!! Não tem segredo para o setup do linux!
    O que tu fez esta certo!

    Código :
    ifconfig eth0 0.0.0.0 up
    ifconfig eth1 0.0.0.0 up
     
    brctl addbr br0
    brctl addif eth0 eth1
     
    ifconfig br0 0.0.0.0 up

    Com isso você deverá ver pacotes passando de uma interface para outra!
    Eu faço esse setup em um linux aqui para usar um ethereal as vezes e ver o que esta passando!

    Ai para você poder fazer os filtros que esta querendo é necessário ter um iptables com suporte a l7 por exemplo, ai você consegue identificar bem o trafego p2p, msn! Ou você pode usar o iptables normal mas ai tem que usar as portas tcp/udp de cada aplicativo!

    André

  13. #13

    Padrão Máquina Bridge

    Então cara, naum to entendendo.... O que fiz vc confirmou q ta certinho...só q naum ta funcionando aqui... a máquina client fica como se não tivesse rede.... Fiz do jeitinho q ta aí....

  14. #14

    Padrão

    como vc ta configurando as maquinas clientes ??

    vc ficou que o IFCONFIG que coloquei eh para colocar 2 ips na interface da bridge ??

    e cada ip eh o gateway .. um de cada rede...

  15. #15

    Padrão

    Citação Postado originalmente por juliocm Ver Post
    Então cara, naum to entendendo.... O que fiz vc confirmou q ta certinho...só q naum ta funcionando aqui... a máquina client fica como se não tivesse rede.... Fiz do jeitinho q ta aí....
    Então camarada! Você chegou a fazer um trace para ver até onde esta chegando o pacote da sua maquina cliente? Do seu roteador você consegue sair para a internet? Fazer um ping para um site, por exemplo terra.com.br? Não se esqueça de configurar corretamente o gateway e DNS nas maquinas clientes!

    Um teste! A máquina cliente consegue fazer ping para o endereço ip do roteador que esta depois do bridge?

    Falows!
    Última edição por zenun; 15-12-2006 às 20:21.

  16. #16

    Padrão máquina Bridge

    Pessoal, antes de continuar, quero uma ajudinha... minha eth1 sumiu... naum sei o q aconteceu... Como faço pra reconhece-la? Ta falando que minha eth1 não existe.

  17. #17

    Padrão

    Bom manow... verificar se o módulo dela esta carregado!
    Se a interface sumiu pode ser que o módulo não esta carregado!

    Falows!

  18. #18

    Padrão máquina Bridge

    consegui aqui pessoal.... ifup eth0 e eth1... Só que as vezes fala que a interfac não existe.

  19. #19

    Padrão máquina Bridge

    então pessoal, tentei dar o ifconfig eth1 <gateway> up apareceu a seguinte mensagem:
    eth1: promiscuous mode enabled.
    eth1: promiscuous mode enabled.
    eth1: promiscuous mode enabled.
    O que faço?

  20. #20

    Padrão máquina Bridge

    Citação Postado originalmente por zenun Ver Post
    Então camarada! Você chegou a fazer um trace para ver até onde esta chegando o pacote da sua maquina cliente? Do seu roteador você consegue sair para a internet? Fazer um ping para um site, por exemplo terra.com.br? Não se esqueça de configurar corretamente o gateway e DNS nas maquinas clientes!

    Um teste! A máquina cliente consegue fazer ping para o endereço ip do roteador que esta depois do bridge?

    Falows!
    Cara, a máquina não reconhece nada...não consigo dar ping pra lugar nenhum de um cliente q ta atrás do bridge.. no cliente aparece no prompt, uma configuração automática de ip lá de 169.254.x.x...
    já fiz de tudo...
    fiz o seguinte:
    criei a bridge....
    brctl addbr br0
    Adicionei as interfaces ao br0...
    brctl addif br0 eth0
    brctl addif br0 eth1
    Depois disso fiz o seguinte:
    ifconfig eth0 <gateway>
    ifconfig eth1<gateway>...