[Discussion] Ping giữa 2 lớp mạng |
09/07/2011 08:48:43 (+0700) | #1 | 243110 |
inferboy
Member
|
0 |
|
|
Joined: 30/08/2010 22:29:50
Messages: 42
Offline
|
|
Hiện tại mình có 3 máy:
SERVER:
eth0 (VMNet 3) 192.168.10.2 netmask 255.255.255.0 gw 192.168.10.3
FIREWALL:
eth0 (VMNet 3) 192.168.10.3 netmask 255.255.255.0 gw 192.168.10.1
eth1 (VMNet 2) 192.168.8.3 netmask 255.255.255.0 gw 192.168.8.1
Client:
eth0 (VMNet 2) 192.168.8.100 netmask 255.255.255.0 gw 192.168.8.3
Ko biết cách đặt IP, netmask, gw có đúng chưa?
10.2 ping 10.3, 8.3 qua lại được. Tuy nhiên ping gw 10.1 ko được.
8.100 ping 10.3, 8.3 qua lại được. Tuy nhiên ping gw 8.1 ko được.
Cả 10.3 và 8.3 cũng ko ping gw được. Mình chưa cài firewall
Mọi người cho mình chút ý kiến! |
|
|
|
|
[Discussion] Ping giữa 2 lớp mạng |
09/07/2011 13:04:01 (+0700) | #2 | 243136 |
phuongnvt
Member
|
0 |
|
|
Joined: 09/02/2011 03:35:39
Messages: 332
Offline
|
|
địa chỉ gw 10.1 và 8.1, hai địa chỉ này nằm ở đâu vậy?
thông thường nếu muốn các Net khác trò chuyện được với nhau bạn phải Route cho nó.
ah mục đích của mô hình này là gì? |
|
Nhiều người nhận được lời khuyên, song chỉ có những người khôn mới sử dụng lời khuyên đó
|
|
|
|
[Discussion] Ping giữa 2 lớp mạng |
09/07/2011 23:15:18 (+0700) | #3 | 243180 |
neverwon
Member
|
0 |
|
|
Joined: 08/08/2006 13:38:43
Messages: 89
Offline
|
|
inferboy wrote:
Hiện tại mình có 3 máy:
SERVER:
eth0 (VMNet 3) 192.168.10.2 netmask 255.255.255.0 gw 192.168.10.3
FIREWALL:
eth0 (VMNet 3) 192.168.10.3 netmask 255.255.255.0 gw 192.168.10.1
eth1 (VMNet 2) 192.168.8.3 netmask 255.255.255.0 gw 192.168.8.1
Client:
eth0 (VMNet 2) 192.168.8.100 netmask 255.255.255.0 gw 192.168.8.3
Ko biết cách đặt IP, netmask, gw có đúng chưa?
10.2 ping 10.3, 8.3 qua lại được. Tuy nhiên ping gw 10.1 ko được.
8.100 ping 10.3, 8.3 qua lại được. Tuy nhiên ping gw 8.1 ko được.
Cả 10.3 và 8.3 cũng ko ping gw được. Mình chưa cài firewall
Mọi người cho mình chút ý kiến!
Trong mô hình của bạn không thây nhắc đến thiết bị nhận địa chỉ 10.1 và 8.1!!!
Theo như kêt quả ping của bạn, hai địa chỉ: 10.1 và 8.1 hiện không tồn tại.
Để hoàn thiện mô hình, bạn cần xây dựng 2 thiết bị mạng (modem, router hay PC), tạm gọi là GW1, và GW2. Bạn gán địa chỉ cho GW1 là 10.1/24, kết nối với eth0 của FIREWALL. Gán địa chỉ 8.1/24 cho GW2, kết nối với eth1 của FIREWALL!!! |
|
|
|
|
[Discussion] Ping giữa 2 lớp mạng |
10/07/2011 15:05:44 (+0700) | #4 | 243198 |
inferboy
Member
|
0 |
|
|
Joined: 30/08/2010 22:29:50
Messages: 42
Offline
|
|
Mình đã làm được rồi, thanks 2 bạn nhiều. |
|
|
|
|
[Discussion] Ping giữa 2 lớp mạng |
11/07/2011 09:47:06 (+0700) | #5 | 243224 |
inferboy
Member
|
0 |
|
|
Joined: 30/08/2010 22:29:50
Messages: 42
Offline
|
|
Hiện tại mô hình trên chưa vào internet được (vì toàn làm trên máy ảo)
Nên mình nãy sinh ý tưởng thế này:
Tạo thêm 1NIC trên máy FIREWALL, để bridged kết nối với máy thật.
IP tĩnh: 192.168.1.50 netmask 255.255.255.0 gw 192.168.1.1
IP máy thật: 192.168.1.10 netmask 255.255.255.0 gw 192.168.1.1
Do server thật có proxy, nên mình add proxy và máy FIREWALL (3NIC) đã ra mạng được.
Bây giờ mình muốn 2 máy server (10.2) và client (8.100) ra net được thì phải làm sao? |
|
|
|
|
[Discussion] Ping giữa các lớp mạng |
11/07/2011 12:51:19 (+0700) | #6 | 243245 |
inferboy
Member
|
0 |
|
|
Joined: 30/08/2010 22:29:50
Messages: 42
Offline
|
|
Hiện tại mình có 3 máy (tên máy chứa ko phải dịch vụ)
Máy 1: SERVER
eth0 (VMNet 3) 192.168.1.2 netmask 255.255.255.0 gw 192.168.1.1
Máy 2: FIREWALL
eth0 (VMNet 3) 192.168.1.1 netmask 255.255.255.0
eth1 (VMNet 2) 192.168.8.1 netmask 255.255.255.0
eth2 (Bridged) IP tĩnh 192.168.10.45 netmask 255.255.255.0 gw 192.168.10.1
Máy 3: Client
eth0 (VMNet 2) 192.168.8.100 netmask 255.255.255.0 gw 192.168.8.1
Máy 4: máy thật
192.168.10.41 netmask 255.255.255.0 gw 192.168.10.1
SERVER - FIREWALL - CLIENT ping wa lại được
SERVER - CLIENT ko ping được gw 192.168.10.1
Do mạng công ty có proxy nên ở máy FIREWALL, mình export proxy ==> máy FIREWALL ra net được.
Vấn đề: làm sao để máy SERVER + CLIENT ping được gw 192.168.10.1 và có thể ra net. |
|
|
|
|
[Discussion] Ping giữa các lớp mạng |
11/07/2011 13:35:41 (+0700) | #7 | 243252 |
phuongnvt
Member
|
0 |
|
|
Joined: 09/02/2011 03:35:39
Messages: 332
Offline
|
|
vấn đề ở chổ là bạn đã thực hiện việc cấu hình route cho các NET đó chưa (route trên con firewall)?Nếu đã thực hiện route rồi thì bạn hãy test các bược sau và post kết qua lên đây nha:
ping server <-->firewall -->kết quả ?
ping firewall <-->client -->kết quả ?
ping server <--> client -->kết qua ?
ping firewall <--> máy thật -->kết quả ?
ping máy thật --> GW -->kết quả ?
ping firewall --> GW -->kết quả ?
ping server,client -->GW -->kết quả ?
còn một vấn đề nữa là bạn hãy để máy firewall nhận ip động từ Lan của bạn (DHCP trên eth2)
chúc bạn sớm tìm ra vấn đề
|
|
Nhiều người nhận được lời khuyên, song chỉ có những người khôn mới sử dụng lời khuyên đó
|
|
|