logo_wwwboard.gif(10899bytes) Visit our educational web pages View the list of school home pages in Thailand
Go to Support and Technical service page Visit our activity archive

 Server linux sis 4.2 a
ชื่อผู้เขียน: chet (203.113.50.---)
วันที่:   06-12-04 17:25

ผมใช้ linux sis4.2 a เป็น server ใช้การ์ดแลน 2 ใบ ใบแรกใช้ ip จริง ใบที่ 2 ใช้ ip เทียม เพื่อแจก ip ให้เครื่องลูก และได้จัดทำ web ของโรงเรียน เพื่อเผยแพร่ ปัญหามีอยู่ว่า ภายในโรงเรียนที่เชื่อมต่อ network สามารถเข้าดู web ได้ แต่จากภายนอกที่หมุนโมเด็ม ไม่สามารถเข้าดูได้ จะต้องแก้ไขที่ไหนครับถึงจะดูได้ ที่โรงเรียนใช้ Lessed Line ครับ ขอบคุณครับ

 Re: Server linux sis 4.2 a
ชื่อผู้เขียน: ธนพัฒน (---.144.136.97.revip.asianet.co.th)
วันที่:   06-14-04 12:22

ก็คงจะต้องลองเข้า ด้วย IP จริงของ การ์ด แหละ ครับ และ ก็คงจะ ต้องจด โดเมนเนม ของ โรงเรียน และกำหนด เรื่องโดเมน กับ IP จริงที่ได้ ต่อ ไป เพื่อให้สามารถเข้าดูได้ จาก Internet

 Re: Server linux sis 4.2 a
ชื่อผู้เขียน: chet (202.143.128.---)
วันที่:   06-15-04 12:50

ผมลองเข้าไปดูweb ของโรงเรียนอื่นโดยโดยพิมพ์ IP จริงของโรงเรียนนั้นก็เข้าได้ครับ ส่วนของที่โรงเรียน เข้าด้วย IP เข้าไม่ได้ครับ ลองเอาเครื่องมาตั้งip จริงอีกเครื่องต่อด้วยswitch ping ไปหาตัว server ก็ไม่เจอ แต่ตัว server ping มาหาเครื่องที่ตั้ง ip จริงกลับเจอ ครับ

 Re: Server linux sis 4.2 a
ชื่อผู้เขียน: chet (203.172.140.---)
วันที่:   06-21-04 19:03

ผมลอง ใช้คำสั่ง stop iptables ดูปรากฎว่าภายนอกสามารถเข้ามาดู web ของโรงเรียนได้ ไม่ทราบว่าจะต้องไปแก้ไขที่ไหนใน iptables ครับ

 Re: Server linux sis 4.2 a
ชื่อผู้เขียน: รุจ จินตมาศ (---.inet.co.th)
วันที่:   06-21-04 22:57

ครับ มันมีคำสั่งผิดอยู่ตัวหนึ่ง ตัวที่เป็น eth* ในส่วนของ iptable ต้องแก้เป็น iptable ที่เป็นใบนอก ip จริง

 Re: Server linux sis 4.2 a
ชื่อผู้เขียน: ธนพัฒน (---.144.135.8.revip.asianet.co.th)
วันที่:   06-22-04 11:19

นึกออกแล้ว ครับ ตามที่คุณรุจว่า ไป แก้ใน /etc/sysconfig

####################################################################################
# Defaut config for "iptable" (Firewall)
# Feature :-
# 1. Protect "Scanning Port"
# >> -A PREROUTING -i ppp0 -p tcp -m tcp --tcp-flags SYN,RST,ACK SYN -j DROP
# 2. Protect "Ping Flood"
# >> -A PREROUTING -i ppp0 -p icmp -m icmp --icmp-type 8 -j DROP
# 3. Set "Transparent Proxy"
# >> -A PREROUTING -i eth+ -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 8080
# 4. Set "NAT Server" (IP Masquerade)
# >> -A POSTROUTING -s 192.168.0.0/255.255.0.0 -o ppp0 -p tcp -j MASQUERADE
# >> -A POSTROUTING -s 10.0.0.0/255.0.0.0 -o ppp0 -p tcp -j MASQUERADE
# By :-
# Mr. Sadit Sathianpaisarn
####################################################################################
# Generated by iptables-save v1.2.4 on Tue Nov 20 23:09:49 2001
*nat
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [3:624]
:OUTPUT ACCEPT [3:624]
-A PREROUTING -i eth+ -p tcp -m tcp --dport 80 -j REDIRECT --to-port 8080 ..................... **********************
#-A PREROUTING -i ppp0 -p tcp -m tcp --tcp-flags SYN,RST,ACK SYN -j DROP
-A PREROUTING -i ppp0 -p icmp -m icmp --icmp-type 8 -j DROP
-A POSTROUTING -s 192.168.0.0/255.255.0.0 -o ppp0 -j MASQUERADE
-A POSTROUTING -s 10.0.0.0/255.0.0.0 -o ppp0 -j MASQUERADE
COMMIT
# Completed on Tue Nov 20 23:09:49 2001
# Generated by iptables-save v1.2.4 on Tue Nov 20 23:09:49 2001
*filter
:INPUT ACCEPT [24:2398]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [24:2398]
### SIS: Filter out untracked local icmp packets
-A OUTPUT -m state -p icmp --state INVALID -j DROP
COMMIT
# Completed on Tue Nov 20 23:09:49 2001

ตรงบันทัด ที่ ผม ทำเครื่องหมาย**********ไว้ eth+ น่าจะให้แก้เป็น eth0 หรือ eth1 ให้ตรงกับขาภายใน ที่เราใช้ เพราะ ตรงนี้ เป็น การบอกให้ การเรียกเวบทั้งหลาย ส่งให้กับ port 8080 คือ squid หาก เป็นตามนี้ มันก็เลย หาจากภายนอกไม่เจอ แก้เสีย นะครับ

 Re: Server linux sis 4.2 a
ชื่อผู้เขียน: chet (202.143.128.---)
วันที่:   06-22-04 12:06

ขอบคุณมากครับผมจะไปแก้ตามที่คุณรุจแนะนำครับ

 Re: Server linux sis 4.2 a
ชื่อผู้เขียน: chet (202.143.128.---)
วันที่:   06-22-04 16:41

ผมลองเปลี่ยนแล้วครับ จาก eth+ ไปเป็น eht1 ซึ่งเป็นการ์ดใบที่2 ครับ
ขอบคุณครับ

 ตอบความเห็นปัจจุบัน
 ชื่อ:
 อีเมลล์:
 ชื่อเรื่อง:
  

phorum.org

[หน้าหลัก] [หน้าการศึกษา] [บริการให้คำปรึกษา] [รายชื่อโรงเรียน]
[กิจกรรมในโครงการ] [ข้อมูลโครงการ] [ท่านถามเราตอบ]

[NTL] [NITC] [NECTEC] [BIOTEC] [MTEC] [NSTDA] [ONEC] [GITS]


Contact: SchoolNet Webmaster
SchoolNet Thailand is served and managed by
Network Techonology Laboratory (NTL)
National Electronics and Computer Technology Center (NECTEC)
Copyright © 1996-1999 by Network Technology Laboratory of NECTEC. All Rights Reserved.