Compartilhar internet ubuntu server

Iniciado por meneguci, 23 de Novembro de 2010, 15:33

tópico anterior - próximo tópico

meneguci

Amigos, minha situação é a seguinte, ja tentei todos as dicas na internet de como configurar o compartilhamento da internet e até agora nada

eu tenho a seguinte configuração

eth0 ligado ao modem adsl router
ip: 192.168.201.200
masc: 255.255.255.0
gw: 192.168.201.1
dns: 208.67.222.222
dns2: 208.67.220.220

eth1 ligado a rede interna
ip: 192.168.1.1
masc: 255.255.255.0

cliente windows 7
ip: 192.168.1.10
masc: 255.255.255.0
gw: 192.168.1.1
dns: 208.67.222.222
dns2: 208.67.220.220


no servidor eu consigo pingar o cliente e navegar na internet, mas no cliente eu só enxergo o servidor e nao consigo navergar.

ja tentei essas dicas e até agora nada, alguem pode me da uma ajuda

http://www.vivaolinux.com.br/dica/Compartilhando-internet-com-Ubuntu-Linux
http://www.gdhpress.com.br/servidores/leia/index.php?p=cap2-3


# Mascara o que sai pela eth1( placa de rede da internet
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE

#libera o ip forward
echo 1 > /proc/sys/net/ipv4/ip_forward

jeflui

iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
Seu caso seria eth0

meneguci

entao jeflui ja tentei isso tbm, na verdade ja segui todas as dicas que achei e até agora nada.
isso que desanima mudar, algo que deveria ser simples não esta funcionando.

zekkerj

Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

meneguci

entao, desabilitei aqui o ufw e tbm nao funcionou  :(

zekkerj

Execute os comandos abaixo e cole o resultado aqui.

cat /proc/sys/net/ipv4/ip_forward

sudo iptables -v -n -L
sudo iptables -v -n -L -t nat

ifconfig

route -n
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

meneguci

#6
fiz algumas alterações, pois estou com uma maquina virtual fazendo os testes, entao formatei ela pra fazer novamente.
se quiser podemos conversar por msm ou skype.


root@ubuntu:~# cat /proc/sys/net/ipv4/ip_forward
1
root@ubuntu:~# iptables -v -n -L
Chain INPUT (policy ACCEPT 164 packets, 12529 bytes)
pkts bytes target     prot opt in     out     source               destination

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 49 packets, 7032 bytes)
pkts bytes target     prot opt in     out     source               destination
root@ubuntu:~# iptables -v -n -L -t nat
Chain PREROUTING (policy ACCEPT 36 packets, 4262 bytes)
pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 1 packets, 124 bytes)
pkts bytes target     prot opt in     out     source               destination

Chain POSTROUTING (policy ACCEPT 1 packets, 124 bytes)
pkts bytes target     prot opt in     out     source               destination
   0     0 MASQUERADE  all  --  *      eth0    0.0.0.0/0            0.0.0.0/0
root@ubuntu:~# ifconfig
eth0      Link encap:Ethernet  Endereço de HW 08:00:27:a:88:69
         inet end.: 192.168.201.33  Bcast:192.168.201.255  Masc:255.255.255.0
         endereço inet6: fe80::a00:27ff:feaa:8869/64 Escopo:Link
         UP BROADCAST RUNNING MULTICAST  MTU:1500  Métrica:1
         pacotes RX:1096 erros:0 descartados:0 excesso:0 quadro:0
         Pacotes TX:149 erros:0 descartados:0 excesso:0 portadora:0
         colisões:0 txqueuelen:1000
         RX bytes:97837 (97.8 KB) TX bytes:21160 (21.1 KB)

eth1      Link encap:Ethernet  Endereço de HW 08:00:27:0f:d9:79
         inet end.: 192.168.1.1  Bcast:192.168.1.255  Masc:255.255.255.0
         endereço inet6: fe80::a00:27ff:fe0f:d979/64 Escopo:Link
         UP BROADCAST RUNNING MULTICAST  MTU:1500  Métrica:1
         pacotes RX:946 erros:0 descartados:0 excesso:0 quadro:0
         Pacotes TX:12 erros:0 descartados:0 excesso:0 portadora:0
         colisões:0 txqueuelen:1000
         RX bytes:83871 (83.8 KB) TX bytes:720 (720.0 B)

lo        Link encap:Loopback Local
         inet end.: 127.0.0.1  Masc:255.0.0.0
         endereço inet6: ::1/128 Escopo:Máquina
         UP LOOPBACK RUNNING  MTU:16436  Métrica:1
         pacotes RX:0 erros:0 descartados:0 excesso:0 quadro:0
         Pacotes TX:0 erros:0 descartados:0 excesso:0 portadora:0
         colisões:0 txqueuelen:0
         RX bytes:0 (0.0 B) TX bytes:0 (0.0 B)

root@ubuntu:~# route -n
Tabela de Roteamento IP do Kernel
Destino         Roteador        MáscaraGen.    Opções Métrica Ref   Uso Iface
192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth1
192.168.201.0   0.0.0.0         255.255.255.0   U     0      0        0 eth0
0.0.0.0         192.168.201.5   0.0.0.0         UG    100    0        0 eth0

zekkerj

Citarestou com uma maquina virtual fazendo os testes
Como as interfaces da Máquina virtual estão configuradas?

As estações da rede conseguem pingar o endereço 192.168.1.1?
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

meneguci

as maquinas que estao na mesma rede do ip 192.168.201.33 dão o ping nela
as maquinas que estao na mesma rede do ip 192.168.1.1 tambem dão o ping nela

ambas as placas estao como bridge.

como não podia ficar parado aqui, montei a maquina virtual para fazer os testes, será que tem algo haver?

zekkerj

Citaras maquinas que estao na mesma rede do ip 192.168.1.1 tambem dão o ping nela
Como está a configuração dessas máquinas? Máscara, gateway, DNS?
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

meneguci

tenho uma maquina que esta com essa configuração

cliente windows 7
ip: 192.168.1.10
masc: 255.255.255.0
gw: 192.168.1.1
dns: 208.67.222.222
dns2: 208.67.220.220

zekkerj

execute o comando abaixo nessa máquina windows 7 e cole o resultado aqui.

tracert 8.8.8.8
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

meneguci

C:\>tracert 8.8.8.8

Rastreando a rota para 8.8.8.8 com no máximo 30 saltos

  1     *        *        *     Esgotado o tempo limite do pedido.
  2     *        *        *     Esgotado o tempo limite do pedido.
  3     *        *        *     Esgotado o tempo limite do pedido.
.
.
.
30    *        *        *     Esgotado o tempo limite do pedido.

zekkerj

Vc não disse que a máquina 192.168.1.1 respondia? o_0

tracert 192.168.1.1

tracert 192.168.201.5
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

meneguci

estranho o,

C:\>tracert 192.168.1.1

Rastreando a rota para 192.168.1.1 com no máximo 30 saltos

  1     3 ms     2 ms     9 ms  192.168.1.1

Rastreamento concluído.

C:\>tracert 192.168.201.5

Rastreando a rota para 192.168.201.5 com no máximo 30 saltos

  1      *        *        *     Esgotado o tempo limite do pedido.