Jimmy1987
30/04/09, 22:54
Ok, het volgende. Ik ben een proxy / router aan het opzetten voor een winkel waarbij het netwerk er als volgt uitziet.
Router - server ( dhcp ) - switch - PC's directie/hoofd TD
- Proxy - stagiares
Nu heeft de dhcpserver als ipadres 192.168.1.5
Ik heb op de proxy tot nu toe CSF met een aantal aangepaste iptable regels staan.
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -A FORWARD -i eth0 -o eth1 -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT
iptables -t filter -A FORWARD -i eth0 -o eth1 -m state --state ESTABLISHED,RELATED -j ACCEPT
eth0 heeft als adres 192.168.1.15
eth1 heeft als adres 10.1.1.1
Nu heb ik 2 XP clients met de addressen:
XP1:
192.168.1.26
255.255.255.0
192.168.1.15
XP2:
10.1.1.10
255.255.255.0
10.1.1.1
zowel xp1 als xp2 kunnen de server aan beide kanten pingen, zowel eth0 als eth1. Maar het probleem is dat ze mekaar niet kunnen pingen. Windows firewalls staan uit.
Weet iemand hier wat het probleem kan zijn?
Edit:
Een deel van dit probleem lag dus aan CSF.
Heb CSF nu uit en heb de regels handmatig in iptables gezet.
Nu kan XP 2 dus XP 1 wel pingen maar andersom nog niet.
Router - server ( dhcp ) - switch - PC's directie/hoofd TD
- Proxy - stagiares
Nu heeft de dhcpserver als ipadres 192.168.1.5
Ik heb op de proxy tot nu toe CSF met een aantal aangepaste iptable regels staan.
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -A FORWARD -i eth0 -o eth1 -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT
iptables -t filter -A FORWARD -i eth0 -o eth1 -m state --state ESTABLISHED,RELATED -j ACCEPT
eth0 heeft als adres 192.168.1.15
eth1 heeft als adres 10.1.1.1
Nu heb ik 2 XP clients met de addressen:
XP1:
192.168.1.26
255.255.255.0
192.168.1.15
XP2:
10.1.1.10
255.255.255.0
10.1.1.1
zowel xp1 als xp2 kunnen de server aan beide kanten pingen, zowel eth0 als eth1. Maar het probleem is dat ze mekaar niet kunnen pingen. Windows firewalls staan uit.
Weet iemand hier wat het probleem kan zijn?
Edit:
Een deel van dit probleem lag dus aan CSF.
Heb CSF nu uit en heb de regels handmatig in iptables gezet.
Nu kan XP 2 dus XP 1 wel pingen maar andersom nog niet.