eth0 e eth1 - (eth1 pinga mesmo estando desconectada)

Iniciado por junior06_182, 22 de Março de 2010, 14:28

tópico anterior - próximo tópico

junior06_182

Boa tarde, estou montando um servidor, ta quase tudo certo, ele compartinha internet, gera relatorio e tudo mais,
meu problema é o seguinte, quero ligar o modem adsl direto na eth0 para que as maquinas da rede se conectem  apenas pelo servidor (eth1) e que nenhum espertinho mude o gateway para se conectar direto do modem, mais se eu desconecto a eth0 e ligo no modem as maquinas nao conseguem pingar nenhuma das interfaces e se eu descocecto a eth1 as maquinas pingam as duas ;x
oq pode ser isso? erro de configuração?

pode ser alguma configuracao no "/etc/network/interfaces", acredito q seja facil de resolver ;x]
obrigado.

mokus

Coloquei o seu arquivo /etc/interface/network
depois o seu arquivo do seu firewall

junior06_182

resumindo a questao é a seguinte, com a eth0 e eth1 conectadas, as maquinas da rede pingam as duas, com a eth0 desconectada as maquinas nao pingam nenhuma das duas, e com apenas a eth1 desconectada as maquinas da rede pingam as duas interfaces como se tivecem conectadas ;x

o carquivo /etc/network/interfaces esta assim:


auto lo eth0 eth1

iface lo inet loopback
iface eth0 inet static
address 192.168.0.131
netmask 255.255.255.0
network 192.168.0.0
broadcast 192.168.0.255
gateway 192.168.0.2

#segunda interface de rede
iface eth1 inet static
address 192.168.232
netmask 255.255.255.0
network 192.168.0.0
broadcast 192.168.0.255


e pra ser bem sincero eu nem sei como meche no firewall do servidor,
até porque eu nao cheguei a mexer nele.
obrigado.

fernando.linux

acho q estar havendo confusao na sua configuracao da rede no /etc/networks/interfaces
tenta confgurar assim:
auto lo
iface lo inet loopback

iface eth0 inet static
address 192.168.0.131
netmask 255.255.255.0
network 192.168.0.0
broadcast 192.168.0.255
gateway 192.168.0.2

#segunda interface de rede
iface eth1 inet static
address 192.168.232
netmask 255.255.255.0
network 192.168.0.0
broadcast 192.168.0.255

junior06_182

bom dia, fiz essa configuraçao indicada acima, mais a rede nao carrega quando o servidor liga,
se eu tento dar ping em algum site ele da seguinte erro : Network is Unreachable,
tem q dar algum outro comando para que ele inicie manualmente?
vlw pela ajuda.

junior06_182

só pra constar que eu estou pesquisando muito tambem, eu consegui o seguinte, ligo o modem na eth0 e a internet compartilha finalmente \o/
mudei a faixa d ip de uma das placas como sugerido em outro forum, mas eu preciso de um esquema de como deve ser ligada a parte fisica da rede,
que agora eu fiquei em duvida, se tem q ser em switch separados e coisas do tipo,
e se tem como fazer para as maquinas da rede nao pingarem o modem que esta na eth0..
lembrando que o gatway das maquinas vou colocar o ip da eth1

fernando.linux

1000 desculpas mas na configuracao q eu te passei faltou uma linha muito importante responsavel pela inicializacao da placa no boot da maquina
corrindo ficaria assim

auto lo
iface lo inet loopback

auto eth0
iface eth0 inet static
address 192.168.0.131
netmask 255.255.255.0
network 192.168.0.0
broadcast 192.168.0.255
gateway 192.168.0.2

#segunda interface de rede
auto eth1
iface eth1 inet static
address 192.168.232
netmask 255.255.255.0
network 192.168.0.0
broadcast 192.168.0.255

fernando.linux

Pq vc nao coloca a rede da eth1 em uma faixa de  ips diferente ex: 172.29.0.0 ou outra q vc preferir da etho e coloca o gateway dos clientes com o ip da eth1.
e libera o roteamento no servidor
com o comando echo "1" > /proc/sys/net/ipv4/ip_forward
obs: Se o seu servidor for compartilhar diretamente a internet como o seu clientes sera bom vc confgurar um firewall

junior06_182

fernando.linux - obrigado pela ajuda, eu troquei a faixa de ip de uma das interfaces e funcionou,
era esse mesmo o problema, agora para o firewall eu vou começar a configurar sim,
me responda uma coisa.. sou leigo ainda no assunto
o firewall sao as regras de iptables que eu vou configurar certo?
e essas regras eu posso confirurar tanto no arquivo /etc/init.d/rc.local ou em qualquer outro q inicioe com o sistema
correto?
mais uma vez obrigado pela ajuda.

brottor

Citação de: junior06_182 online 29 de Março de 2010, 13:11
fernando.linux - obrigado pela ajuda, eu troquei a faixa de ip de uma das interfaces e funcionou,
era esse mesmo o problema, agora para o firewall eu vou começar a configurar sim,
me responda uma coisa.. sou leigo ainda no assunto
o firewall sao as regras de iptables que eu vou configurar certo?
e essas regras eu posso confirurar tanto no arquivo /etc/init.d/rc.local ou em qualquer outro q inicioe com o sistema
correto?
mais uma vez obrigado pela ajuda.

Vc vai pegar suas regras, fazer um executavel (shell script .sh) com as regras. coloca junto do rc.local. junto com elas, recomendo colocar as configurações das interfaces.
Linux Professional Institute Certificated Level 2.
LPI000220827