Trung Tâm Đào Tạo Mạng Máy Tính Nhất Nghệ   Trung Tâm Đào Tạo Mạng Máy Tính Nhất Nghệ
Trang Chủ Giới Thiệu Chương Trình Học Tài Liệu Lịch Khai Giảng Học Phí Việc Làm Lộ trình học

Go Back   Trung Tâm Đào Tạo Mạng Máy Tính Nhất Nghệ > CISCO - LINUX - CEH - VIRTUALIZATION - DRAYTEK TECHNOLOGY - WATCHGUARD > [ LINUX ] Thảo luận chung
Đăng Ký Thành Viên Thành Viên Lịch Ðánh Dấu Ðã Ðọc


[ LINUX ] Thảo luận chung Trao đổi các vấn đề chung liên quan đến môn học Linux
Người Quản Trị : Đỗ Quang Ngọc

Vui lòng gõ từ khóa liên quan đến vấn đề bạn quan tâm vào khung dưới , trước khi đặt câu hỏi mới.


Ðề tài đã khoá
 
Ðiều Chỉnh
  #1  
Old 19-04-2010, 22:29
quang_le1988 quang_le1988 vẫn chưa có mặt trong diễn đàn
Thành Viên Mới
 
Tham gia ngày: Feb 2010
Tuổi: 31
Bài gởi: 55
Thanks: 28
Thanked 6 Times in 3 Posts
Exclamation Firewall linux - Giúp em với huhu

Em có mô hình mạng firewall linux như sau:


Máy 10.0.0.1, 10.0.0.2 là máy CentOS, còn máy 192.168.1.15 là máy windows 2k3

Máy Firewall:
vi /etc/sysctl.conf dòng 7 sửa 0 thành 1
echo '1' > /proc/sys/net/ipv4/ip_forward

Bây giờ xem như máy firewall giống cái router. Em chưa cấu hình nat thì máy 192.168.1.15 ping được tới máy 10.0.0.2. Cái này thì không có gì phải nói, vài ngày xưa em làm trên ISA thì cũng phải thông mạng trước khi cấu hình. Rùi đến dùng winrouter, thì khi cài winrouter lên máy làm firewall thì tự nó cấu hình biến máy firewall of em thành router.

Nhưng kẹt chỗ máy 10.0.0.2 muốn ping đến máy 192.168.1.15 lại không đc => firewall chưa hẳn là router, vì router thì tự nó hiểu net của nó, đằng này nó hõng hiểu. Muốn nó hiểu thì phải thêm iptables -t nat -A POSTROUTING -s 10.0.0.0/8 -o eth0 -j MASQUERADE thì nó mới ping tới được. (Cái máy 192.168.1.15 em đã tắt firwall, mà em thử ping từ 10.0.0.2 đến địa chỉ modem 192.168.1.1 thì cũng đâu tới đâu.)

Vậy cái em hỏi là: sao máy linux ko ping được, muốn ping được là phải nat, trong khi máy 2k3 không cần cũng ping vèo vèo?

Hix, em sợ lắm, sợ lúc làm báo cáo thầy hỏi là coi như pó chiếu

Help me
  #2  
Old 19-04-2010, 22:33
quang_le1988 quang_le1988 vẫn chưa có mặt trong diễn đàn
Thành Viên Mới
 
Tham gia ngày: Feb 2010
Tuổi: 31
Bài gởi: 55
Thanks: 28
Thanked 6 Times in 3 Posts
Hix, hình em up hõng được: mạng em đang làm là
web - firewall - clientInternet

Web
10.0.0.2
255.0.0.0
10.0.0.1

Firewall
eth0
192.168.1.10
255.255.255.0
192.168.1.1
eth1
10.0.0.1
255.0.0.0

clientInternet
192.168.1.15
255.255.255.0
192.168.1.10
  #3  
Old 20-04-2010, 09:33
quang_le1988 quang_le1988 vẫn chưa có mặt trong diễn đàn
Thành Viên Mới
 
Tham gia ngày: Feb 2010
Tuổi: 31
Bài gởi: 55
Thanks: 28
Thanked 6 Times in 3 Posts
Sáng nay em lại gặp vấn đề nữa là: cấm gói icmp ở dạng -m limit --limit-burst 5 --limit 4/m thì máy linux ping được 5 gói là bị hạn chế (OK) còn máy windows 2k3 vẫn ping vèo vèo. Em làm đi làm lại hoài mà sao vẫn không cấm được máy windows. Thầy và các bạn test thử xem. Em đang dùng VMware:

Product: WMware Workstation ACE Edition
Version: 6.0.2 build-59824

thay đổi nội dung bởi: quang_le1988, 20-04-2010 lúc 09:55 Lý do: Viết thiếu cái -m limit --limit-burst 5 --limit 4/m
Ðề tài đã khoá

Bookmarks

Ðiều Chỉnh

Quyền Sử Dụng Ở Diễn Ðàn
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Mở
Smilies đang Mở
[IMG] đang Mở
HTML đang Tắt

Chuyển đến

Similar Threads
Ðề tài Người Gởi Chuyên mục Trả lời Bài mới gởi
Giúp em nối Internet với hệ thống mạng âm tường ? tungtoe Những Vấn Đề Khác 3 20-04-2010 13:43
[Help] Help me toanminhtran48 Những Vấn Đề Khác 11 24-03-2010 19:11
[Tutorial] Tạo share hosting linux nhanh với panel miễn phí Kloxo quangnhut123 Web Servers 0 10-03-2010 18:00



Múi giờ GMT +7. Hiện tại là 09:51
Powered by: vBulletin Version 3.8.7
Copyright ©2000 - 2019, Jelsoft Enterprises Ltd.
Ad Management by RedTyger