[問題]IP分享器後用Linux架站



贊助商連結


mtkao
2001-05-22, 12:55 AM
各位高手,我用RadHat7.1架站時,遇到一些問題想請教:

1.我用的是東森雙向的Cable,一台IP分享器加上Hub分出頻寬給四台電腦,其中一台就是Linux伺服器。

2.經查PCI(久森)網站內關於IP分享器的內部架站設定,將每台電腦的內部虛擬IP利用鎖定MAC地址方式固定住,結果在Win2K下,確定可以架設FTP站台無誤,外界也可以進來至我的FTP站台。

3.然而,在Linux部分,外界卻完全無法進入(連telnet都不行),只有內部虛擬IP之間可以連線(例如從A電腦的WinME telnet進入Linux伺服器中)。這到底是哪裡有問題呢?對我這Linux新手來說,真是頭大....

p.s關於關於IP分享器內架站,可以看看這裡:
http://www.planex.com.tw/brl-01/server.htm

贊助商連結


bx2aa
2001-05-23, 04:09 AM
原始作者是 : mtkao
各位高手,我用RadHat7.1架站時,遇到一些問題想請教:
1.我用的是東森雙向的Cable,一台IP分享器加上Hub分出頻寬給四台電腦,其中一台就是Linux伺服器。
2.經查PCI(久森)網站內關於IP分享器的內部架站設定,將每台電腦的內部虛擬IP利用鎖定MAC地址方式固定住,結果在Win2K下,確定可以架設FTP站台無誤,外界也可以進來至我的FTP站台。
3.然而,在Linux部分,外界卻完全無法進入(連telnet都不行),只有內部虛擬IP之間可以連線(例如從A電腦的WinME telnet進入Linux伺服器中)。這到底是哪裡有問題呢?對我這Linux新手來說,真是頭大....
p.s關於關於IP分享器內架站,可以看看這裡:
http://www.planex.com.tw/brl-01/server.htm


您試過不用 root Telnet 過嗎?(ps:在內部網路)
或是把您 /etc/securetty 改成其他檔名.

mtkao
2001-05-23, 10:56 PM
原始作者是 : bx2aa

原始作者是 : mtkao
各位高手,我用RadHat7.1架站時,遇到一些問題想請教:
1.我用的是東森雙向的Cable,一台IP分享器加上Hub分出頻寬給四台電腦,其中一台就是Linux伺服器。
2.經查PCI(久森)網站內關於IP分享器的內部架站設定,將每台電腦的內部虛擬IP利用鎖定MAC地址方式固定住,結果在Win2K下,確定可以架設FTP站台無誤,外界也可以進來至我的FTP站台。
3.然而,在Linux部分,外界卻完全無法進入(連telnet都不行),只有內部虛擬IP之間可以連線(例如從A電腦的WinME telnet進入Linux伺服器中)。這到底是哪裡有問題呢?對我這Linux新手來說,真是頭大....
p.s關於關於IP分享器內架站,可以看看這裡:
http://www.planex.com.tw/brl-01/server.htm


您試過不用 root Telnet 過嗎?(ps:在內部網路)
或是把您 /etc/securetty 改成其他檔名.

內部就是沒用root登入,要進入後才用su切到root

bx2aa
2001-05-23, 11:35 PM
原始作者是 : mtkao

內部就是沒用root登入,要進入後才用su切到root [/B]

您有設定 Port 23 給 您的 Linux 嗎?

mtkao
2001-05-24, 07:19 AM
原始作者是 : bx2aa

原始作者是 : mtkao

內部就是沒用root登入,要進入後才用su切到root

您有設定 Port 23 給 您的 Linux 嗎?

[/B]

您是指分享器上設定port23指定給linux這台機器的IP吧?設了。
有人說可能是Linux的NAT Mapping table沒設,這東西該如何設定?

bx2aa
2001-05-24, 02:59 PM
原始作者是 : mtkao
您是指分享器上設定port23指定給linux這台機器的IP吧?設了。
有人說可能是Linux的NAT Mapping table沒設,這東西該如何設定? [/B]

我猜可能是 Linux 沒有設定 Default gateway
您將 Linux 的 #netstat -rn 秀一下看看內容?
和網卡的 TCP/IP 設定也秀一下 #ifconfig -a ?
還有分享器的 IP 是多少?
麻煩您了.

mtkao
2001-05-24, 06:11 PM
原始作者是 : bx2aa

原始作者是 : mtkao
您是指分享器上設定port23指定給linux這台機器的IP吧?設了。
有人說可能是Linux的NAT Mapping table沒設,這東西該如何設定?

我猜可能是 Linux 沒有設定 Default gateway
您將 Linux 的 #netstat -rn 秀一下看看內容?
和網卡的 TCP/IP 設定也秀一下 #ifconfig -a ?
還有分享器的 IP 是多少?
麻煩您了. [/B]

這東西我是不太懂,post給您看看,謝謝了
Kernel IP routing table
Destination Gateway Genmask Flags MSS Window irtt Iface
192.168.10.0 0.0.0.0 255.255.255.0 U 40 0 0 eth0
127.0.0.0 0.0.0.0 255.0.0.0 U 40 0 0 lo
0.0.0.0 192.168.10.10 0.0.0.0 UG 40 0 0 eth0

eth0 Link encap:Ethernet HWaddr 00:80:C8:6E:21:F6
inet addr:192.168.10.102 Bcast:192.168.10.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:2619 errors:0 dropped:0 overruns:0 frame:0
TX packets:1167 errors:1 dropped:0 overruns:0 carrier:1
collisions:0 txqueuelen:100
Interrupt:9 Base address:0x6800

lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:6 errors:0 dropped:0 overruns:0 frame:0
TX packets:6 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0

對了,我的分享器IP是192.168.10.10,Linux固定在192.168.10.102
有個地方不知有無關係:Linux是設定從DHCP取得IP....

bx2aa
2001-05-26, 02:30 AM
原始作者是 : mtkao
對了,我的分享器IP是192.168.10.10,Linux固定在192.168.10.102
有個地方不知有無關係:Linux是設定從DHCP取得IP.... [/B]

看完設定都沒有問題.

不過我已試好了.

就是不能用 23 來讓外界(Real IP) TELNET 進來.

所以您試看看把 IP 分享器的 23 PORT 給 Linux
的 Port 改成 其他 如 1234 或是其他 Port
然後進 Linux 的 /etc 把
vi services
<Esc> / 23
就是找到 telnet 23/tcp 改成 1234/tcp
或是您要用的Port
存完檔後

用 telnet ???.???.???.??? 1234

應該就可以 telnet 近來了.

mtkao
2001-05-26, 02:36 AM
原始作者是 : bx2aa

原始作者是 : mtkao
對了,我的分享器IP是192.168.10.10,Linux固定在192.168.10.102
有個地方不知有無關係:Linux是設定從DHCP取得IP....
看完設定都沒有問題.
不過我已是好了.
就是不能用 23 來讓外界(Real IP) TELNET 近來.
所以您試看看把 IP 分享器的 23 PORT 給 Linux
的 Port 改成 其他 如 1234 或是其他 Port
然後進 Linux 的 /etc 把
vi services
<Esc> / 23
就是找到 telnet 23/tcp 改成 1234/tcp
或是您要用的Port
存完檔後
用 telnet ???.???.???.??? 1234
應該就可以 telnet 近來了.
[/B]

雖然我已經搞定了才看到這回覆,還是謝謝你啦。
總之,IP分享器上用來進出的port都得打開給Linux的IP,然後Linux本身在Firewall的部分要讓這些port也都能進來,那就沒問題了。
目前web、ftp、mail都測試過,沒問題。

bx2aa
2001-05-26, 04:34 AM
原始作者是 : mtkao
雖然我已經搞定了才看到這回覆,還是謝謝你啦。
總之,IP分享器上用來進出的port都得打開給Linux的IP,然後Linux本身在Firewall的部分要讓這些port也都能進來,那就沒問題了。
目前web、ftp、mail都測試過,沒問題。
[/B]

不過我也是用錯的方法.

應該是找 21 項堛 RULE 是否開啟 TELNET 的 Forward
才是正途.