ZYXEL Prestige a divne cislovanie IP

No Comment Group, s.r.o. / Sales Department sales na nocomment.sk
Neděle Červenec 25 23:57:01 CEST 1999


> > paketov (z linuxu sa dalo pingovat dnu a von, z vnutornej siete sa dalo
> > dostat na linux ale nie von. ipforwarding bol zapnuty, routingova
dabulka v
> > poriadku a via ipportfw bolo vsetko povolene...). Do inetu sa islo
leased
>
> Coze? ipportfw? Omlouvam se, pokud to bude znit ponekud neuctive, ale Vite
> vubec, o cem mluvite?

(omluva se prijima.) viem ... o forvardovani ip paketov medzi jednotlivymi
rozhraniami podla routovacej tabulky (niekedy sa tomu hovori ze routovanie
:)... ipportfw je nieco ine.

> V kazdem pripade pomoci nejakeho vhodneho nastroje (treba tcpdump)
> overte, zda-li provoz zvnitrku ven projde skrz ten linux a naopak.

vyskusam ...

> > line routerom s 1 portom (ZyXEL Prestige 128L) a vnutorne IP boli z
verejnej
>
> Urcite je to zarizeni router a ne modem? (Jenom se divim, v zivote jsem
> neslysel, ze by ZyXEL delal routery.) Pokud ano, pak se problem se

ano, je to leased line modem fungujuci na medenom dvojdrate do cca. 6 km s
routerom vnutri a vystupom vo forme jedneho TP konektoru (robia sa aj so 4
portovym hubom). dokaze to vo vlastnej rezii napriklad NAT ... ma to spravu
cez telnet a podobne veci (da sa to resetovat, vie to poslielat logy na
urcitu IP priamo syslogu a tak.)

> smerovanim (viz nize) jeste dale komplikuje o to, ze mezi linuxovym
> strojem (ktery, jak vyplyva z popisu, slouzi jako brana) a touhle krabici
> je dalsi IP sit.
>
> > (internetovej) zony .... (o precislovani nechcel zakaznik ani
pocut...)...
>
> Moment. Tohle vypada podezrele. Ma vnitrni sit IP adresy, ktere ji jsou
> oficialne prideleny? V zivote jsem se setkal nejmene se dvema pripady
> (nebudu jmenovat), kdy si nejaky ignorant nahodne vybral nejake IP adresy
> (ktere nebyly privatni) a pak je zkousel pouzivat. Pokud takovou sit
> pripojite do Internetu, tak to pochopitelne nebude fungovat, protoze i

no ved ano. on sa tvari ze su officialne pridelene.

> kdyz se vam podari neco odeslat, tak se nikdy nedockate odpovedi. Stejnym
> problem nastane v pripade, ze adresu mate, ale nemate s ISP vyresenou
> routovani.

toto bol podla mna problem. mohlo to byt aj tak, ze boli na vnutornej sieti
IP ktore pouzival niekto iny (cez weekend sme to rozchodili za 4 hodinky
uplne s prehladom (tie masiny mohli byt vypnute ... neviem, napadaju ma uz
uplne blbosti) ... uvidime v pondelok)


btw: na ten zyxel sa pozrite, robi sa aj verzia pre ISDN s funkciami ako
auto dial alebo bandwidth on demand atd. (samozrejme aj verzia pre PSTN)

diki

rw



Další informace o konferenci Linux