El dom, 31-08-2003 a las 23:21, oscar vila escribió:
Hola
Tengo un pc con suse 8.2 que quiero configurar como router (el segundo paso será como firewall pero...). Las dos tarjetas de red están configuradas y sin problemas, las rutas añadidas y el ip_forward en 1.
Desde el ordenador veo perfectamente los dos extremos pings , ssh... todo perfectamente y desde cada extremo veo al "router", hasta aqui todo bien.192.168
Pero un extremo no ve al otro!!!
¿Tienes configurado los "clientes" para que enruten al servidor, como gateway? Eso no lo has dicho, y puede que sea tan simple como eso. Chao, Alejandro.
Gracias ya de entrada a quien se lea la parrafada.
Pistas:
- Diría que el router no tiene ningún fw en funcionamiento ( iptables --list ==> en todo en accept ) - Los ping parecen llegar al otro extremo pero no vuelven
-La configuracion del "router":
Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 192.168.2.0 * 255.255.255.0 U 0 0 0 eth1 192.168.1.0 * 255.255.255.0 U 0 0 0 eth0 default 192.168.1.1 0.0.0.0 UG 0 0 0 eth0
ifconfig eth0 Link encap:Ethernet HWaddr 00:D0:70:00:93:30 inet addr:192.168.1.7 Bcast:192.168.1.255 Mask:255.255.255.0
eth1 Link encap:Ethernet HWaddr 00:D0:70:00:93:2C inet addr:192.168.2.2 Bcast:192.168.2.255 Mask:255.255.255.0
lo Link encap:Local Loopback inet addr:127.0.0.1 Mask:255.0.0.0
Y cat /proc/sys/net/ipv4/ip_forward 1
- El ordenador del extremo 192.168.2.0/24
Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 192.168.2.0 * 255.255.255.0 U 0 0 0 eth0 default 192.168.2.2 0.0.0.0 UG 1 0 0 eth0
PING 192.168.1.1 (192.168.1.1) from 192.168.2.3 : 56(84) bytes of data. --- 192.168.1.1 ping statistics --- 4 packets transmitted, 0 received, 100% loss, time 3013ms
-El otro extremo 192.168.1.0/24 , no tengo tantos ordenadores ... y este es un router de adsl (us robotics 9003) con la ip 192.168.1.1 - cambie la lan del router_adsl a 192.168.0.0 netmask 255.255.0.0 y añadí una regla para aceptar la red 192.168.2.0 - desde el router tambien hago pings al 192.168.2.3 y nada
alguna idea...
Muchas gracias de nuevo
Oscar
--
Alejandro Ortega Páez