LINUX.ORG.RU
ФорумAdmin

Раздача интернета в Windows сеть

 ,


0

3

Доброй ночи! Помогите, пожалуйста. Есть комп в организации. Его задачи: - интернет шлюз - файл сервер - dhcp сервер

Сначала всё было ok. Поставил linuxmint. Настроил одну сетевую под интернет, вторую открыл на общий доступ. Получилось так, что вторая была с адресом 192.168.0.1, что меня очень порадовало. Почти на всех компах и принтерах прописан шлюз 192.168.0.1 и всё отлично работало... Сегодня подключал 2 дополнительных HDD и после перезагрузки сетевуха, которая смотрит в LAN вдруг стала с адресом 10.42.0.1 и dhcp не работает, а ежели вручную поставить адрес 192.168.0.1, то интернет не раздает, да и вообще не видна в сети. Не понимаю что случилось и как это победить. Помогите советом. Наверняка всё не так уж и сложно, просто я не дотумкал(((

 Вот так выглядит сейчас конфиг
$ ifconfig -a
enp2s0    Link encap:Ethernet  HWaddr 1c:1b:0d:2f:*:*  
          inet addr:172.23.*.*  Bcast:172.23.*.*  Mask:255.255.255.192
          inet6 addr: *::*:*:9740:2126/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:108432 errors:0 dropped:122 overruns:0 frame:0
          TX packets:78785 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:132029211 (132.0 MB)  TX bytes:14797782 (14.7 MB)

enp3s0    Link encap:Ethernet  HWaddr 84:16:f9:04:*:*  
          inet addr:10.42.0.1  Bcast:10.42.0.255  Mask:255.255.255.0
          inet6 addr: *::*:f9ff:fe04:c21f/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:82093 errors:0 dropped:13 overruns:0 frame:0
          TX packets:110753 errors:1 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:15936477 (15.9 MB)  TX bytes:131828076 (131.8 MB)

lo        Link encap:Локальная петля (Loopback)  
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:65536  Metric:1
          RX packets:6312 errors:0 dropped:0 overruns:0 frame:0
          TX packets:6312 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1 
          RX bytes:4744711 (4.7 MB)  TX bytes:4744711 (4.7 MB)

~ $ netstat -r
Таблица маршутизации ядра протокола IP
Destination Gateway Genmask Flags MSS Window irtt Iface
default         172.23.*.*   0.0.0.0         UG        0 0          0 enp2s0
10.42.0.0       *               255.255.255.0   U         0 0          0 enp3s0
link-local      *               255.255.0.0     U         0 0          0 enp3s0
172.23.80.128   *               255.255.255.192 U         0 0          0 enp2s0

 ~ $ routel
         target            gateway          source    proto    scope    dev tbl
        default      172.23.*.*                   static          enp2s0 
     10.42.0.0/ 24                       10.42.0.1   kernel     link enp3s0 
   169.254.0.0/ 16                                              link enp3s0 
 172.23.*.*/ 26                   172.23.*.*   kernel     link enp2s0 
      10.42.0.0          broadcast       10.42.0.1   kernel     link enp3s0 local
      10.42.0.1              local       10.42.0.1   kernel     host enp3s0 local
    10.42.0.255          broadcast       10.42.0.1   kernel     link enp3s0 local
      127.0.0.0          broadcast       127.0.0.1   kernel     link     lo local
     127.0.0.0/ 8            local       127.0.0.1   kernel     host     lo local
      127.0.0.1              local       127.0.0.1   kernel     host     lo local
127.255.255.255          broadcast       127.0.0.1   kernel     link     lo local
  172.23.80.*          broadcast   172.23.*.*   kernel     link enp2s0 local
  172.23.80.*              local   172.23.*.*   kernel     host enp2s0 local
  172.23.80.*          broadcast   172.23.*.*   kernel     link enp2s0 local
        fe80::/ 64                                   kernel          enp3s0 
        fe80::/ 64                                   kernel          enp2s0 
        default        unreachable                   kernel              lo unspec
            ::1              local                     none              lo local
fe80::8616:f9ff:*:*              local                     none              lo local
fe80::b79b:f802:*:*              local                     none              lo local
        ff00::/ 8                                                    enp3s0 local
        ff00::/ 8                                                    enp2s0 local
        default        unreachable                   kernel              lo unspec

upd: что-то «cut» не сработал((((



Последнее исправление: kiterru2001 (всего исправлений: 3)

Ох и вырвиглазный вывод у вас... Переформатируйте что-ли.

cat /etc/network/interfaces
FluffyPillow
()

Э... Нет, так конечно можно, но LinuxMint как бы совсем не серверный дистрибутив. Обычно Debian или CentOS ставят.

И вывод надо в [code][/code] заворачивать.

Vsevolod-linuxoid ★★★★★
()
Последнее исправление: Vsevolod-linuxoid (всего исправлений: 1)
Ответ на: комментарий от Vsevolod-linuxoid

Ну, тут уже как есть... Есть минт, который вполне справится с этой задачей.

Только вот как сказать чтобы сетевуха была 192.168 и всё работало(((

kiterru2001
() автор топика

вторую открыл на общий доступ. Получилось так, что вторая была с адресом 192.168.0.1, что меня очень порадовало.

В смысле получилось? ЕМНИП, как в iptables и dhcp задашь, так и будет. Или ты через network-manager-gnome сервак поднимаешь? Если не можешь без GUI, используй готовое — FreeNAS или OpenMediaVault там.

Vsevolod-linuxoid ★★★★★
()
Ответ на: комментарий от Vsevolod-linuxoid
Chain INPUT (policy ACCEPT 67269 packets, 35M bytes)
 pkts bytes target     prot opt in     out     source               destination         
  173 65653 ACCEPT     udp  --  enp3s0 *       0.0.0.0/0            0.0.0.0/0            udp dpt:67
    0     0 ACCEPT     tcp  --  enp3s0 *       0.0.0.0/0            0.0.0.0/0            tcp dpt:67
  637 39860 ACCEPT     udp  --  enp3s0 *       0.0.0.0/0            0.0.0.0/0            udp dpt:53
    0     0 ACCEPT     tcp  --  enp3s0 *       0.0.0.0/0            0.0.0.0/0            tcp dpt:53

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         
62676  128M ACCEPT     all  --  *      enp3s0  0.0.0.0/0            10.42.0.0/24         state RELATED,ESTABLISHED
72412 8862K ACCEPT     all  --  enp3s0 *       10.42.0.0/24         0.0.0.0/0           
    0     0 ACCEPT     all  --  enp3s0 enp3s0  0.0.0.0/0            0.0.0.0/0           
    0     0 REJECT     all  --  *      enp3s0  0.0.0.0/0            0.0.0.0/0            reject-with icmp-port-unreachable
    0     0 REJECT     all  --  enp3s0 *       0.0.0.0/0            0.0.0.0/0            reject-with icmp-port-unreachable

Chain OUTPUT (policy ACCEPT 88183 packets, 51M bytes)
 pkts bytes target     prot opt in     out     source               destination   
kiterru2001
() автор топика
Ответ на: комментарий от kiterru2001
~ $ netstat -rn
Таблица маршутизации ядра протокола IP
Destination Gateway Genmask Flags MSS Window irtt Iface
0.0.0.0         172.23.80.129   0.0.0.0         UG        0 0          0 enp2s0
10.42.0.0       0.0.0.0         255.255.255.0   U         0 0          0 enp3s0
169.254.0.0     0.0.0.0         255.255.0.0     U         0 0          0 enp3s0
172.23.80.128   0.0.0.0         255.255.255.192 U         0 0          0 enp2s0
kiterru2001
() автор топика
Ответ на: комментарий от kiterru2001

Ну, так все правильно: 10.42.0.0/24 задан в настройках. Настрой как надо: https://help.ubuntu.com/community/IptablesHowTo

Или ты это уже делал? Как именно ты сеть настраивал, через какие инструменты?

И правила iptables сбрасываются после перезагрузки, их восстанавливать надо (в автоматическом режиме).

Vsevolod-linuxoid ★★★★★
()
Последнее исправление: Vsevolod-linuxoid (всего исправлений: 1)
Ответ на: комментарий от Vsevolod-linuxoid

И в современных дистрибутивах сеть вроде через systemd настраивается, но в LinuxMint (хотя тут могу ошибаться) он хоть и есть, но не является системой инициализации, так что ХЗ, как будет работать.

Vsevolod-linuxoid ★★★★★
()
Ответ на: комментарий от Vsevolod-linuxoid

Тогда уже zentual (только не старше версии 3.5). «Изкаробки» все есть и работает. Главное не обновлять потом. Но на минте делать сервер - не комильфо. Можно же Debian c lxde поставить. Все понадежнее и конфигурировать потом проще. И gui присутствует.

kerby
()
Ответ на: комментарий от DALDON

На сколько я помню с версии 4.0 начался ряд ограничений и какая-то функция, которая мне была нужна - не работала. В 3.5 версии все работает стабильно и в полном объеме, если не лезть с обновлениями. Как это тут модно говорить, у меня в продакшене один сервер уже который год пашет. Все ОК. Кучу разных вариантов тогда помню перепробовал. Искал, чтоб с gui под свои задачи. Так как в конфигах ни в зуб ногой был. Вот версия 3.5 вроде и вертится до сих пор. Жалоб не поступало. Одно помню точно - поставил, настроил, забудь. Не надо ничего трогать.=))

kerby
()

Есть комп в организации. Его задачи: - интернет шлюз - файл сервер - dhcp сервер

в чём может быть причина, чтобы интернеты (шлюз и dhcp) не раздавать роутером?
нет ни единого объяснения, почему человек, не умеющий настраивать шлюз на линуксе, должен это делать, вместо покупки роутера и приступить к решению задач организации уже сегодня.

system-root ★★★★★
()
Последнее исправление: system-root (всего исправлений: 1)
Ответ на: комментарий от system-root

Да и файловый сервер тоже на иной роутер можно повесить, хоть и маленький, на USB винте, есть модели с такой функцией из коробки.

Тут иной вопрос интереснее: если человек не может настроить шлюз на линуксе, то почему он работает админом?

Vsevolod-linuxoid ★★★★★
()
Последнее исправление: Vsevolod-linuxoid (всего исправлений: 1)
Ответ на: комментарий от Vsevolod-linuxoid

то почему он работает админом?

где это написано? он может быть владельцем организации, например.

system-root ★★★★★
()
Последнее исправление: system-root (всего исправлений: 1)
Ответ на: комментарий от Vsevolod-linuxoid

Да, согласен. В другом здании с этим справляется CISCO Linksys. Но там нет задачи повесить винт с важной БД и второй для бэкапа. USB-винт не подойдет для этой цели. И, совершенно верно, может я и не админ вовсе, а вынужден этим заниматься, потому что больше некому. Почему линукс? - Потому что бесплатно. Да, на винде было бы проще, но мы пытаемся уйти от нелиц. ПО. Был бы коллектив помоложе, всех бы на минт или убунту пересадил. К вопросу о Дебиане... Не нашел подтверждений того что он стабильней или удобней минта.

kiterru2001
() автор топика
Ответ на: комментарий от kiterru2001

Не нашел подтверждений того что он стабильней или удобней минта

Я даже не хочу это комментировать. Это настолько огромное невежество, что мне страшно.

И есть уже готовые проекты, специально для новичков: FreeNAS или OpenMediaVault, используй их.

Графика на сервере нужна только если он ещё используется как рабочая станция. Но даже в этом случае все утилиты работают в CLI, графические прибамбасы, не считая спец. проектов, попросту не рассчитаны на серверное использование.

Да, минт можно использовать как сервак. Но есть просто огромная категория вещей, что возможно, но не следует делать.

Vsevolod-linuxoid ★★★★★
()
Ответ на: комментарий от kiterru2001

Mint - производная Ubuntu,а Ubuntu - производная Debian. Чем Ubuntu от Debian отличается? Версиями пакетов. В Debian используются stable-версии, которые проходят долгую «обкатку» Debian включает только надежные стабильные пакеты, чего нельзя с точностью сказать об Ubuntu и Mint соответственно. Но в Ubuntu могут быть более свежие версии пакетов, которые еще не скоро могут оказаться в репах Debian. Debian - серверный дистрибутив, который может работать как с графикой, так и без. Ubuntu - чисто десктопный дистриб, хотя существует и версия Server. Есть админы, которые не боятся юзать ubuntu server, но там где нужна надежность только Debian. Мэй би еще CentOS какой, но я ни разу еще не юзал. Отсюда все негодование у людей, что вы делаете сервер из десктопной машины. Это возможно, но это как-то просто выбивается за рамки общепринятых норм. Посморите в сторону роутеров и openwrt. Мощная вещь. Плюс готовые решения: ipfire, pfsense. Жрут мало, на ведре заведется каком-нибудь. Но не на всяком конечно. =) В конце концов можно тот же Zentual на Ubuntu Server развернуть. Без графики, но с удобной web-мордой. На ютубчике раньше куча видосов было. За 1-2 часа можно с нуля поднять и настроить. Плюс такого подхода, что на том же сервере можно потом нужное доустановить. Бэкапилки или еще чего. Но сервер на mint это конечно сила. =) Я бы на вашем месте нашел ведро какое в офисе и замутил soho-сервер на zentual. Это самый изи вариант для новичка. На нем еще vpn-сервер поднять в этой же морде и все. Вся молодая часть женского коллектива у ваших ног. Но это не точно=)

kerby
()
Ответ на: комментарий от Vsevolod-linuxoid

OpenMediaVault

Решил себе дома сделать нормальный nas, посмотрел на OpenMediaVault и не нашел смысла его существования:

  • Нет итерации с owncloud или любым другим подобными вещами которые могут интеграцию с файловыми менеджерами, телефонами и т.д.
  • Дистрибутив OpenMediaVault не позволяет создать свою разметку диска, только ставить отдельно на Debian но...
  • Релизный цикл не совпадает с циклом Debian, текущая стабильная версия OpenMediaVault 3 требует Debian 8 который можно найти только в архиве.
  • Торрент клиент deluge ставится через веб интерфейс OpenMediaValut, но на этом вся интеграция заканчивается.

Может кто мне расскажет для какого сценария использования он создавался? Кто его реально использует? Что эта штука может делать?

А теперь что я хочу, я хочу бекапы, самым простым и эффективным способом. Я хочу фотки хранить на сервере и всякое такое, потому как у меня везде ssd. Хочу синхронизацию желательно с историей. Есть ли такое?

Пока мучаю docker и пытаюсь создать что-то такое с owncloud, торрент клиентом, с проксей перед всем этим. А может есть что-то готовое?

Aber ★★★★★
()
Ответ на: комментарий от Vsevolod-linuxoid

Спасибо за совет.

Присмотрюсь к OpenMediaVault. Погоняю в виртуалбоксе и, скорее всего, переведу на него.

Я, конечно, понимаю сколько людей - столько и мнений...

Вот поставлю ща OpenMediaVault, а окажется, что какую-то фигню он не умеет делать...

Вот что нужно от этого «сервака»:

  • раздача интернета (в идеале с кэширующим прокси, журналами и т.п.)
  • одна общедоступная папка
  • возможность доступа к папкам по паролю
  • удаленный доступ (при отсутствии белого IP) (сейчас стоит TeamViewer) и это еще вопрос как вообще осуществить
  • программный RAID был бы вообще идеален, т.к. есть БД на одном из винтов
kiterru2001
() автор топика
Ответ на: комментарий от kiterru2001

+ туда же сетевые принтеры складывают сканы

kiterru2001
() автор топика
Ответ на: комментарий от kiterru2001

Zentual все это умеет. Raid программный создается при установке ubuntu server

kerby
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.