rozłączanie sieci po ponownej instalacji serwera
: 08 września 2009, 10:14
Witam.
Od jakiegoś tygodnia (od momentu ponownej instalacji serwera) mam problem z serwerem, który pełni funkcje bramki. Serwer jest podpięty po innej sieci z adresacją 10.0.0.0/24. On sam jest bramką dla podsieci 192.168.2.0/24. Nie uruchamiałem DHCP więc statycznie podpinam do niego klientów. Na chwilę obecną podpiętych jest 6 komputerów.
Problem polega na tym, że co jakiś czas... okres 1-2 godziny komputery podpięte do niego stracą połączenie z internetem. Wewnętrzna sieć działa, serwer można pingować ale ze wszystkim co znajduje się nad serwerem (strony www, sieć 10.0.0.0/24) nie można się połączyć.
Konfiguracja
Plik /etc/network/interfaces:
Konfiguracja firewalla:
Skończyły mi się już pomysłu dlaczego tak się dzieje? Aby uruchomić na komputerach dostęp do internetu praktycznie muszę te komputery restartować.
Szybka myśl, może to być spowodowane tym, że komputer który pełni rolę tego serwera jest już dosyć stary i może nie wydala?
Od jakiegoś tygodnia (od momentu ponownej instalacji serwera) mam problem z serwerem, który pełni funkcje bramki. Serwer jest podpięty po innej sieci z adresacją 10.0.0.0/24. On sam jest bramką dla podsieci 192.168.2.0/24. Nie uruchamiałem DHCP więc statycznie podpinam do niego klientów. Na chwilę obecną podpiętych jest 6 komputerów.
Problem polega na tym, że co jakiś czas... okres 1-2 godziny komputery podpięte do niego stracą połączenie z internetem. Wewnętrzna sieć działa, serwer można pingować ale ze wszystkim co znajduje się nad serwerem (strony www, sieć 10.0.0.0/24) nie można się połączyć.
Konfiguracja
Plik /etc/network/interfaces:
Kod: Zaznacz cały
# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).
# The loopback network interface
auto lo
iface lo inet loopback
# The primary network interface
auto eth0
iface eth0 inet static
address 10.0.0.1
netmask 255.255.255.0
gateway 10.0.0.200
auto eth1
iface eth1 inet static
address 192.168.2.1
netmask 255.255.0.0
Kod: Zaznacz cały
# przekazywanie pakietow miedzy sieciowkami
echo 1 > /proc/sys/net/ipv4/ip_forward
# czyscimy stare reguly
iptables -F
iptables -X
iptables -t nat -F
iptables -t nat -X
# domysle polityki
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
# uruchomienie SNAT
iptables -t nat -A POSTROUTING -s 192.168.2.0/24 -j SNAT --to 10.0.0.1
Szybka myśl, może to być spowodowane tym, że komputer który pełni rolę tego serwera jest już dosyć stary i może nie wydala?