Mulla on Debian 5.0 palvelin, joka toimii reitittimenä ja dhcp palvelimena.
Ongelma on se, että en saa sen kautta yhteyttä kaikille nettisivuille. Mm. Microsoftin sivuille ei pääse ollenkaan kun menee palvelimen kautta ja jotakin sivuja pitää päivittää monta kertaa että lopulta pääsee niihin. Toise sivut taas latautuvat hetkessä kuten googlen haku kone. Palvelin tekee nattauksen sisäverkkoon päin.
Reitityksen olen tehnyt firehol ohjelmistolla ja asetus tiedosto on tämmöinen /etc/firehol/firehol.conf:
#
# $Id: client-all.conf,v 1.2 2002/12/31 15:44:34 ktsaou Exp $
#
# This configuration file will allow all requests originating from the
# local machine to be send through all network interfaces.
#
# No requests are allowed to come from the network. The host will be
# completely stealthed! It will not respond to anything, and it will
# not be pingable, although it will be able to originate anything
# (even pings to other hosts).
#
version 5
server_sshportti_ports="tcp/2015"
client_sshportti_ports="default"
interface ppp0 internet #Internettiin olevan verkko liitynnän esittely
policy drop
client "http dns" accept #Sallitaan http ja dns liikenne ulospäin
server sshportti accept #Sallitaan ssh liikenne sisäänpäin
interface eth0 lan #Sisäverkkoon olevan verkko liitynnän esittely
policy accept
router lan2internet inface eth0 outface ppp0 #Reititetään liikenne sisäverko$
masquerade #NAT käytössä
server all accept #Kaikki liikenne reititetään
Verkkokorttien asetukset /etc/network/interfaces
auto lo
iface lo inet loopback
auto eth0
iface eth0 inet static
address 192.168.11.2
netmask 255.255.255.0
broadcast 192.168.11.255
network 192.168.11.0
auto dsl-provider
iface dsl-provider inet ppp
pre-up /sbin/ifconfig eth1 up # line maintained by pppoeconf
provider dsl-provider
auto eth1
iface eth1 inet manual
Dhcp palvelimen asetukset tämmöisiä, näissä ei pitäisi olla ongelmia, mutta laitan varmuuden vuoksi /etc/dhcp/dhcpd.conf:
default-lease-time 86400; #Osoite annetaan 24h
max-lease-time 86400;
authoritative; #Määrävä dhcp palvelin
option domain-name-servers 62.241.198.245, 62.241.198.246;
option subnet-mask 255.255.255.0;
option routers 192.168.11.2;
option broadcast-address 192.168.11.255;
subnet 192.168.11.0 netmask 255.255.255.0 {
range 192.168.11.50 192.168.11.60; #Jaetaan koneille ip:tä väliltä 192.$
#Jaetaan kiinteä osoite mac osoitteen perusteella verkossa vakiona olev$
host asus {
hardware ethernet 1c:4b:d6:1e:ab:31;
fixed-address 192.168.11.3;
}
host ibm {
hardware ethernet 00:04:23:8e:30:2b;
fixed-address 192.168.11.4;
}
host printteri {
hardware ethernet 00:0e:7f:3f:d1:54;
fixed-address 192.168.11.5;
}
host acer {
hardware ethernet 00:0d:0b:9f:f0:83;
fixed-address 192.168.11.6;
}
}
Osaako kukaan sanoa, että mikä tökkii? Syslogiin ei jää mitään paketteja mitä ei olisi osattu reitittää tai ei olisi ollut kohdetta. Ainoastaan joitain ulkoa päin tulevia paketteja jää syslogiin, muuta ne ovat ajallisesti tulleet niin, etteivät liity nuiden sivustojen latautumiseen.
Jos palvelimen ohittaa niin silloin kaikki sivut latautuvat normaalisti.