Avatar billede trumf Nybegynder
27. juni 2003 - 12:30 Der er 86 kommentarer og
2 løsninger

Opsætning af smoothwall

Hejsa igen :-)

Nu kører smoothwall V2.0 Beta 4 Mallard på serveren, men jeg kan ikke få fat i noget som helst!

Jeg har prøvet at genstarte maskinen 3 gange med kablet fra modemmet (TDC Pro@ccess ADSL) sat i hver af de tre netkort, for at finde det røde NIC, ved at den kunne registrere sig automatisk, men den kan ikke koble sig op på nogen af kortene.

Jeg har prøvet at sætte et kabel direkte fra min PC til alle tre kort for at finde det grønne NIC og skrive http://smoothwall:81 i min browser, men den kan ikke finde siden.

Den har fundet de tre realtek kort og tildelt dem til hver zone. (kortene og kablerne er helt nye)

Min opsætning er som følger:

GreenNIC (eth0)
IP 192.168.1.1
net mask 255.255.255.0

OrangeNIC (eth1)
IP 192.168.1.100
net mask 255.255.255.0

RedNIC (eth2)
statisk
hostname smoothwall
IP 80.165.xxx.xxx (det som TDC har givet mig)
subnet 255.255.255.xxx (det som TDC har givet mig)

DNS & Gateway
primær DNS 194.239.xxx.xxx (det som TDC har givet mig)
default gateway 80.165.xxx.xxx (det som TDC har givet mig)

Jeg har sat den til at køre DHCP
start address 192.168.1.2
end address 192.168.1.99
primær DNS 192.168.1.1

Kan nogen hjælpe ?
Avatar billede grimbeast Nybegynder
27. juni 2003 - 12:37 #1
Det kabel som du sætter direkte mellem din PC og din Smoothwall er forhåbentlig et krydset kabel?? - ellers vil jeg være tilbøjelig til at sige at det evt. er et problem.
Avatar billede grimbeast Nybegynder
27. juni 2003 - 12:38 #2
Bemærk ligeledes at din eth0 og eth1 ligger på samme net - du skulle f.eks. kalde dit eth1 for 192.168.2.1.
Avatar billede trumf Nybegynder
27. juni 2003 - 13:25 #3
Det lyder fornuftigt nok :-) med to forskellige net, så kan jeg vel også lave end adressen om til at køre på alle 255 adresser ?

Jeg har prøvet med et kabel, som jeg ved er et krydset kabel, men der sker ikke noget :-(
Avatar billede trumf Nybegynder
27. juni 2003 - 13:26 #4
end adressen i DHCP altså!
Avatar billede grimbeast Nybegynder
27. juni 2003 - 13:40 #5
Ja - du kan sætte din DHCP op til at bruge 255 adr.

Prøv at ændre opsætning på grøn og orange, så den er på plads.

Bemærk at når du kobler din PC på din smoothwall, kan du ikke være sikker på at din PC har den rigtige ip adresse.

Når din PC starter og ikke enten har en fast IP adresse, eller kan få en fra en DHCP, giver den typisk sig selv en på 169.xxx.xxx.xxx nettet - det kunne forklare hvorfor du ikke kan komme i kontakt med din smoothwall.

DERFOR - Check din IP konfiguration på din PC, inden du prøver at få fat i din smoothwall - og brug så IP adressen i stedet for Hostnavnet: http://192.168.1.1:81
Avatar billede trumf Nybegynder
27. juni 2003 - 13:48 #6
Jeg henter IP automatisk på min PC.

Skal jeg genstarte PC'en hver gang jeg prøver de forskellige kort på serveren ?
Avatar billede grimbeast Nybegynder
27. juni 2003 - 13:50 #7
Nej - giv din maskine en fast IP mens du prøver dig frem.
f.eks. 192.168.1.2 på subnettet 255.255.255.0 - så er du sikker på at din maskine ligger på samme net som din Smoothwalls - grønne ben.
Avatar billede trumf Nybegynder
27. juni 2003 - 13:54 #8
Hvad så med DNS'en på PC'en ?
Avatar billede grimbeast Nybegynder
27. juni 2003 - 13:55 #9
Den er ligegyldig til at starte med - når du har fået identificeret dit kort - så sætter du din PC retur til DHCP - og så kører alt efter planen.
Avatar billede trumf Nybegynder
27. juni 2003 - 13:56 #10
Nu er konfigurationen ændret til:

GreenNIC (eth0)
IP 192.168.1.1
net mask 255.255.255.0

OrangeNIC (eth1)
IP 192.168.2.1
net mask 255.255.255.0

RedNIC (eth2)
statisk
hostname smoothwall
IP 80.165.xxx.xxx (det som TDC har givet mig)
subnet 255.255.255.xxx (det som TDC har givet mig)

DNS & Gateway
primær DNS 194.239.xxx.xxx (det som TDC har givet mig)
default gateway 80.165.xxx.xxx (det som TDC har givet mig)

Jeg har sat den til at køre DHCP
start address 192.168.1.2
end address 192.168.1.255
primær DNS 192.168.1.1
Avatar billede grimbeast Nybegynder
27. juni 2003 - 13:59 #11
det skulle være ok - så kan du give din maskine en fast ip, og prøve dig frem.

Husk lige at kontrollere om der overhovedet registreres link på netkortet når du sætter kablet i.
Avatar billede trumf Nybegynder
27. juni 2003 - 14:11 #12
Jeg har prøvet alle tre nu og der sker ikke noget. Jeg satte DNS'en til 192.168.1.1 !!!

Der er lys i begge dioder på alle tre kort når stikket sættes i.
Avatar billede grimbeast Nybegynder
27. juni 2003 - 14:19 #13
Og du har givet din maskine en statisk ip adresse der hedder: 192.168.1.2??? med subnet 255.255.255.0???

Hvis det stadig ikke fungerer - så prøv evt. at reinstallere din smoothwall, og anfør så de korrekt oplysninger under installationen.
Avatar billede trumf Nybegynder
27. juni 2003 - 14:33 #14
Du siger altså med andre ord, at ovenstående konfig er korrekt, så problemet ligger i kærnen og jeg derfor skal reinstallere ?
Avatar billede grimbeast Nybegynder
27. juni 2003 - 14:35 #15
Ud fra de ting du har angivet burde det virke korrekt. Jeg har dog selv været ude for, på en anden Linux Firewall Appliance, at da jeg ville flytte netværksinformationerne på det ene netkort - holdt praktisk talt alt op med at fungere - don't ask me why - jeg er ikke den store Linux ørn.
Avatar billede trumf Nybegynder
27. juni 2003 - 14:54 #16
Der er måske en anden mulighed, for i opsætningen under Drivers and card assignments står der:

GREEN: RealTek cards using RTL8129 or RTL8139 chipsets (eth0)
ORANGE: RealTek cards using RTL8129 or RTL8139 chipsets (eth1)
RED: RealTek cards using RTL8129 or RTL8139 chipsets (eth2)

Kan det måske skyldes at den er "forvirret" over de tre ens kort ?

I så fald er der vist noget med, at man kan sætte dem op manuelt ved at skrive noget i stil med: ne io=0x300 irq=10 og derved angive de rigtige drivere til kortene på deres respektive plads (irq)

Jeg ved dog ikke hvad deres IO er eller hvilken irq de skal tildeles :-(
Avatar billede trumf Nybegynder
27. juni 2003 - 15:30 #17
To af netkortene er fra Sweex og det sidste er fra Sandberg
Avatar billede trumf Nybegynder
27. juni 2003 - 15:47 #18
Ifølge manualen er Sweex chipset RTL8139 og der er sandbergs søreme også!
Avatar billede langbein Nybegynder
27. juni 2003 - 15:53 #19
Så vidt jeg husker så lystrer smoothwall ifconfig kommandoen. (Er ikke hjemme nå, så får ikke sjekket.)

Kjør kommando "iconfig" og "ifconfig eth2". Da vil det komme beskjed om kortene reelt sett kjører eller ikke.

Legg ut output her. Husk å forandre den globale ip adressen slik at du ikke legger ut "agn" (invitasjon) for hackere.

Det skal ellers ikke være noe problem at det eventuelt er tre like kort.

Det er ellers en god ide å adressere på denne måten http://<ip-no>:81 istedet for http://amoothwall:81

Installerer V 2.0 med 3 kort en gang til litt senere i kveld.
Avatar billede trumf Nybegynder
27. juni 2003 - 15:55 #20
I Sweex's manual står der desuden: version=0x3110, så mon ikke det er io'en
Avatar billede langbein Nybegynder
27. juni 2003 - 16:04 #21
Har 3 stk realtek kompatible kort på min. Det står faktisk realtek med små bokstaver på den ene chipen på kortene. Slike kort pleier å kjøre problemfritt. Står det ellers "realtek" på dine ? Ellers så skulle også "ifconfig" kommandoen gi riktig beskjed om det kjører eller ikke.

Drovers og assignments står ellers helt likt angitt på min.
Avatar billede trumf Nybegynder
27. juni 2003 - 16:11 #22
iconfig er ikke en gyldig kommando når jeg logger ind som root!
Avatar billede trumf Nybegynder
27. juni 2003 - 17:30 #23
OK ifconfig (jeg brugte iconfig uden f :-)

jeg kan ikke se hvad den skriver på eth0. Kan man skrive en kommando slik (hæ hæ) i DOS /p så så den pauser ?

ellers har den skrevet:
eth1
link ancap: ethernet......
inet addr:192.168.2.1 Bcast:192.168.2.255 mask:255.255.255.0
UP broadcast running milticast mtu:1500 metric:1
rx packets:34 errors:0...... de andre 0
collisions:0 txqueuelen:100
interrupt:12 Base address:0xd800

eth2
samme
inet addr 80.165.xxx.xxx bcast:80.165.xxx.xxx+1
... samme...
RX:132 TX:41
interrupt:11 base:0xd400

Io
link encap: local loopback
inet addr:127.0.0.1 mask:255.0.0.0
up loopback running mtu 16xxx
RX:52 TX:52
collisions:0 txqueuelen:0
Avatar billede trumf Nybegynder
27. juni 2003 - 17:36 #24
Nu prøvede jeg lige ifconfig eth0 og der skriver den:
eth0
inet addr:192.168.1.1 bcast:192.168.1.255 mask:255.255.255.0
up broadcast running multicast mtu:1500...
RX:50 TX:10....  resten er 0
interrupt:9 baseaddress:0xe000
Avatar billede trumf Nybegynder
27. juni 2003 - 17:39 #25
fra nu af er min aften rimelig besat og jeg kommer nok til til computeren i morgen igen. Måske allerede i nat hvis jeg kan se lige :-), så bliv ikke irriteret hvis jeg ikke melder tilbage med det samme.
Avatar billede langbein Nybegynder
27. juni 2003 - 17:49 #26
Dette ser normalt ut. Har du en windows maskin du kan bruke til feilsøking ?
Gi windows maskinen for eksempel adressen 192.168.1.2/255.255.255.0 og koplen den opp mot eth0. Forsøk så å pinge Windows maskinen fra shell på Smoothwallen.

Sjekk også for eventuelle grønne lys for fysisk kommuniasjon hvis slike finnes (På nettverkadapter eller på switch.)

Kjører akkurat denne testen her. Begge maskinene pinger hverandre greit og problemfritt. (Har ikke skiftet tilbake til V 2.0 enda og kjører foreløpig V 1.0)
Avatar billede langbein Nybegynder
27. juni 2003 - 17:50 #27
OK, så ikke den siste meldingen. Vi får avvente. Kom akkurat hjem selv.
Avatar billede langbein Nybegynder
27. juni 2003 - 20:12 #28
OK et lite forslag til neste gang når du fortsetter:

Kople deg opp mot hver av de tre portene ved hjelp av den ekstra Windows maskin. Bruk ip på windowsmaskinen henholdsvis 192.168.1.2,  192.168.2.2 og ..


Men dette ser da forresten litt merkelig ut (?):

eth2
samme
inet addr 80.165.xxx.xxx bcast:80.165.xxx.xxx+1
... samme...
RX:132 TX:41
interrupt:11 base:0xd400

Broadcast er den virkelig samme ip + 1 ???
Hva er da netterksmasken ?? (Dette ligner da på et subnet oppsett ??!!)

Sansynligvis så vil du oppdage at eth0 og eth1 kjører korrekt men at det er noe med eth2 (???) Mottar denne ip via dhcp ??

Det finnes 2 typer basisteknologi for ADSL, PPPoE og PPPoE. Disse er ikke kompatible med hverandre og oppsettet er forskjellig ...

Foreslår at du også forsøker å kople opp Windows maskinen mot internett direkte for å undersøke / slå fast egenskapene til ADSL oppkoplingen (For det dreier seg ikke om en PPPoE forbindelse der man må sette opp pålogging ??)
(Smoothwallen kan vel konfigureres for dette også, men dette blir vel noe annet enn en tradisjonell oppkopling mot en router.

Jeg kjører selv en PPPoA forbindelse hjemme. Denne virker utad som om det skulle være en ren router uten noe modem. I virkeligheten så har den et innebygget modem som logger seg på automatisk ved hjelp av en teknologitype PPP over ATM eller "PPPoA". Hvis man har en slik forbindelse så skulle du kunne logge deg på Internett ut fra det oppsett som du har lagt opp til.

Hvis det dreier seg en PPPoE forbindelse eller PPP over Ethernet, så vet jeg ikke. I hvert fall i noen tilfeller så må du sette opp den Maskinen som skal logge seg på med brukerkonto og passord (Fordi dette eventuelt ikke ligger skjult i routeren sammen med et modem, slik som jeg tror alltid er tilfellet ved PPPoA teknologien.)

Telenor i Norge som er "statsleverandøren" kjører med PPPoE og et oppsett der man må legge inn brukerkonto og passord i den maskinen som skal logge seg på. Nextgentel som er en av de private bruker en PPPoA teknologi der det hele ligger skult i router/modemet slik at brukeren i all enkelhet mottar ip og det hele via dhcp uten at han merker noe til PPPoA påloggingen som skjer automatisk fra det skjulte modemet.

Logger du på en Windowsmaskin direkte førts, eventuelt med hjelp av leverandøren så bør du finne ut av dette (Passord og pålogging i Smoothwallen eller ikke ??)
Avatar billede langbein Nybegynder
27. juni 2003 - 20:18 #29
Avatar billede langbein Nybegynder
27. juni 2003 - 23:17 #30
Hmm ser at det dreier seg om PPPoA/ATM teknologi (tror jeg):
http://proaccess.jth.net/
Da spørs det hvordan oppgavefordelingen er i det oppsettet du har fra før.

Har du en enkelt boks, router og modem i ett eller router og modem hver for seg ? Har du fram til nå benyttet et litt spesielt kort inne i PC'en som ikke er et ordnært nettverksort.

PPPoA pålogging er noe ganske spesielt mener jeg medmindre den håndteres av en kombinert modem og routerenhet. Teknologien er såpas ny og spesiell at man kan godt risikere at et PPPoA godkjent modem stadig ikke fungere på grunn av forskjellige tilpasninger til standarden hos de forskjellige sentralene hos ISP. I følge importøren av denne http://www.zyxel.dk så kan for eksempel ikke disse produktene komunisere mot en Cisco sentral på grunn av avvik fra standarden selv om noen av dem skal være tilpasset PPPoA teknologien.

En av de få aparatene til zyxcel som støter PPPoA skal være Presige 650 R,
men allikevell ikke dersom det dreier seg om Cisco sentralenheter med PPPoA.

Kan du legge ut en litt nøyaktig beskrivelse av det tekniske utstyret du har brukt fram til nå !?

Har ellers lest at det er personer her på eksperten som har klart å gå forbi de tekniske forhindringene som har ligget i at man ikke har kunnet konfigurere selv.
Avatar billede langbein Nybegynder
27. juni 2003 - 23:27 #31
Fra ditt tidligere spørsmål:

"Det skal køre på en TDC Pro@ccess med en Efficient router, som jeg ikke har adgang til at konfigurere. Jeg havde sådan set tænkt mig at smide den af H... til, når jeg har fået Smoothwallen op at køre."

Dersom det skulle dreie seg om en PPPoA router av den type som jeg har der der PPP påloggingskonto og passord ligger skjult i routeren da har du kanskje et problem. Hvis det der imot ikke dreier seg om en kombinert modem/router, men separate enheter så kan det eventuelt tenkes at PPP pålogging og passord ligger skult i modemet (??).

Kan du som sagt beskrive "de tekniske tingene" litt nøyaktig ?!

Har ellers et navt til en eksperten person som jeg tror har løst denne problemstillingen tidligere. (Det er ut fra tidligere diskusjon jeg mistenker at pålogging/passord kanskje ligger i selve modemet, og i så fall så er det kanskje ingen problemer.)
Avatar billede langbein Nybegynder
27. juni 2003 - 23:37 #32
Står ikke noe om at denne støtter PPPoA eller ATM funksjonen. Hvis hele PPP funksjonen event ligger i et modem som befinner seg forran denne boksen så går det kanskje bra.
http://www.efficient.com/ebz/5781.html
Avatar billede langbein Nybegynder
27. juni 2003 - 23:47 #33
"Der medfølger et hvidt Siemens Xpresslink 1110 (1111 for ISDN) ADSL-modem"

Hvis denne event tar seg av hele påloggingen automatisk og eventuelt gir fra seg en ip via dhcp funsjon så skulle det hele være i orden, men gjør den det ?

http://proaccess.jth.net/xprl-a3.pdf
Avatar billede langbein Nybegynder
27. juni 2003 - 23:55 #34
Som nevnt tidligere, ville koplet en Windows maskin direkte mot modemet først og sett om påloggingen skjer automatisk eller om den behøver noen hjelp. Ville også sjekket om modemet deler ut noen ip. Ville egentlig ikke tro det, men tidligere innlegg her på eksperten kan faktisk tyde på det (...Jeg satte bare inn pluggen, og så kjørte det, ip adressen ble tildelt automatisk ...)

Hvis Windowsen kommer på uten problemer, da fungerer påloggingen grit nok og da et Smoothwall den neste (Fordi denne er en litt mere koplisert sak.)
Avatar billede langbein Nybegynder
28. juni 2003 - 00:05 #35
http://home19.inet.tele.dk/larsjust/netexpres.html

Her kan det ligge et lite problem. Har du tidligere brukt noe slikt ATM kort, eller bruker du det ? Hvordan er/var sammenkoplingen mellom modem og router ? Kabeltype ? Noe slikt ATM kort i PC ? (Eller ivaretar Siemens modemet hele denne funksjonen. Hvis den eventuelt gjør det så er vel Siemens boksen egentlig et kombinert modem/router. Det kan tenkes og det ville være å foretrekke med hensyn til Smoothwallen.)

http://home19.inet.tele.dk/larsjust/win2000.html
Avatar billede trumf Nybegynder
28. juni 2003 - 18:50 #36
Hej igen

bcast på eth2 er det samme som default gateway.

der er et siemens xpresslink filter og derefter et siemens xpresslink modem. Derefter kommer routeren, men jeg har ikke sat routeren til, når jeg prøver at koble FWserveren til internettet.

Der er et krydset kabel fra modem til FWserveren, og det er der også fra serveren til min windows maskine.
Avatar billede trumf Nybegynder
29. juni 2003 - 01:28 #37
Her er noget interessant.

Nu har jeg prøvet at koble min Win maskine direkte på modemmet med de indstillinger jeg har fået fra TDC og der får jeg ikke forbindelse!!!
Avatar billede trumf Nybegynder
29. juni 2003 - 01:29 #38
Nu har koblet FWserveren til routeren og lavet opsætningen om på Smoothwall så den henter IP fra DHCP på routeren. Netværket er "unreachable" på alle tre kort når jeg prøver at pinge en vilkårlig IP adresse, som eller giver svar fra min WinPC.
Avatar billede langbein Nybegynder
29. juni 2003 - 09:53 #39
"Nu har jeg prøvet at koble min Win maskine direkte på modemmet med de indstillinger jeg har fået fra TDC og der får jeg ikke forbindelse!!!"

Ja, her ligger nok hovedproblemet.

"med de indstillinger jeg har fået fra TDC" Hva vil det si ? De innstillinger du normalt skulle hatt med routeren innkoplet eller de instillinger man eventuelt skal bruke uten router ?
Avatar billede langbein Nybegynder
29. juni 2003 - 10:00 #40
Jeg tror eksperten medlem "dank" mugigvis kan ha et svar hvis han blir tipset på dette spørsmålet.
Avatar billede langbein Nybegynder
29. juni 2003 - 17:45 #41
Jeg ville ellers ikke stilt inn eller konfigurert Windows PC'en slik som den normalt skulle være satt opp med router innkoplet (Hvordan nå dette måtte være.) Ville i stedet forsøkt å sette den opp slik at den mottar alle opplysninger via DHCP. Dersom Siemens modemet har en slik funksjon at det sender ut de nødvendige opplysningene pr dhcp, så vil du jo kunne lese i Windows maskinen hvilke opplysninger som ble mottatt. Hvis dette fungerer så skulle det gå fint å kople til en Windors eller en Smoothwall.
Avatar billede trumf Nybegynder
29. juni 2003 - 18:26 #42
TDC har oplyst IP, gateway, DNS og netmask, som jeg skal bruge til at koble direkte op mod nettet uden en router. De har oplyst at der ikke skal bruges brugernavn og password.
Når jeg henviser til de "oplysninger jeg har fra TDC" så er det altså ovenstående jeg mener.
Avatar billede trumf Nybegynder
29. juni 2003 - 18:41 #43
Jeg har fået en mail fra Dank og han skriver:

>>det du i alle tilfælde skal gøre er at forsøge at arbejde dig frem systematisk.
>>
>>1: Først få internet forbindelsen til at virke på en maskine direkte på
>>2: Dernæst få forbindelse fra firewall til internettet. Er der lys i >>netkortets diode? Kan du ping ud af huset, hvis du logger dig på smoothwall >>via shell?
>>3: o.s.v.
>>
>>Hvis du f.eks. logger på smoothwall og ikke kan pinge noget ud af huset, kan >>du bruge nok så lang tid på at samle resten.. det vil ikke nytte noget.
>>
>>Desuden så start med 2 netkort i firewall’en. Minimér mulighederne for fejl.

Det jeg gør nu er at fjerne det ene netkort og sætte maskinen op til at køre green + red og så finde greenNic og logge min WinPC på Smoothwall.
Avatar billede trumf Nybegynder
29. juni 2003 - 19:42 #44
Jeg prøver nu at koble WinPC til FW med et krydset kabel.
Jeg har sat DHCP på FW til at køre fra 192.168.1.2 til 192.168.1.3
Jeg har sat WinPC til at modtage IP og DNS automatisk.
Der er lys i begge dioder på kortene på FW. Der er ikke nogen diode på WinPC.
Der er ikke forbindelse til http://192.168.1.1:81 fra nogen af kortene.

Når jeg logger ind på Smoothwall på selve maskinen og pinger 192.168.1.2 og 192.168.1.3 skriver den: "From smoothwall (192.168.1.1): Destination host unreachable" på det ene kort og ingenting på det andet kort når jeg pinger 192.168.1.2 (den ene diode blinker også lidt). Og igen "...Destination host unreachable" når jeg pinger 192.168.1.3.

Uanset om den skriver noget eller ej, så afbryder jeg med ctrl + c efter nogle sekunder (ellers bliver den ved i en evighed) og den skriver i alle fire tilfælde hvor mange pakker den har sendt og at den ingen har modtaget.

Uanset hvad, så formoder jeg, at GreenNic er det kort hvor den ingenting skriver og hvor dioden blinker lidt, selvom den ikke får nogen pakker retur.
Avatar billede grimbeast Nybegynder
29. juni 2003 - 19:46 #45
Hvilken IP adresse er der på din WinPC, når du prøver ovenstående???
Avatar billede trumf Nybegynder
29. juni 2003 - 19:52 #46
Hvordan ser jeg det, når den modtager automatisk ?
Avatar billede trumf Nybegynder
29. juni 2003 - 19:59 #47
Jeg går da ud fra at den er 192.168.1.2, da FW ikke skriver "From smoothwall (192.168.1.1): Destination host unreachable", når jeg pinger den adresse fra FW
Avatar billede grimbeast Nybegynder
29. juni 2003 - 20:01 #48
Hvis din winPC er en dansk win2K eller WinXP pro:
start -> kør -> "cmd" -> enter -> ipconfig
Hvis engelsk:
start -> run -> "cmd" -> enter -> ipconfig
Avatar billede trumf Nybegynder
29. juni 2003 - 20:08 #49
Jep, den skriver IP 192.168.1.2 undernetmask 255.255.255.0 gateway 192.168.1.1
Så må man da kunne gå ud fra, at WinPC får en IP fra FW, for jeg får IP 192.168.1.6 fra modemmet/routeren
Avatar billede grimbeast Nybegynder
29. juni 2003 - 20:14 #50
Det kan der være noget om.

Jeg har lige selv bootet en smoothwall, og kan uden problemer pinge den etc. - og kan ikke rigtig komme en løsning nærmere på dit problem.

Jeg ville helt klart hvis det var mig - reinstallere svinet - det tager jo ikke sådan alvorligt lang tid - og så prøve en gang til.
Avatar billede trumf Nybegynder
29. juni 2003 - 20:16 #51
Skal jeg så ikke til at lede efter kortene igen ?
Avatar billede grimbeast Nybegynder
29. juni 2003 - 20:18 #52
Jo - men da du startede ud havde du angivet forkert IP info. på et af dine kort - spørgsmålet er om alt er ok efter du har ændret dette.

Du kunne evt. også som foreslået pille det ene kort ud - så du kan starter med 2 - det simplificerer jo unægtelig tingene en smule.
Avatar billede grimbeast Nybegynder
29. juni 2003 - 20:18 #53
Og hvis alt bare virker - bør det heller ikke tage meget mere end 1½ minut at finde det rigtige netkort.
Avatar billede langbein Nybegynder
29. juni 2003 - 20:23 #54
Enig med prinsippet om systematisk feilsøking og at man bør/må forsøke å få tingene til å kjøre lokalt først.

Jeg pleier "normalt" å sette opp tingene manuelt først altså ingen DHCP.

Windows PC har ip 10.0.0.4 med nettmaske 255.255.255.0 i forbindelse med testingen. Smoothwall har fått satt oppsatt ip'er i forbindelse med testingen:
10.0.0.5 Grøn, 10.0.1.5 Orange, 10.0.2.5 Rød. Alle med netmaske 255.255.255.0

Hvis du forsøker dette og så vekselvis kopler opp Win PC med crossoverkabel så må du vel kunne pinge ???

Forklaring av ip nummer:

10.0.0.5/255.255.255.0 = PC no 5 på nettverk no 10.0.0
10.0.1.5/255.255.255.0 = PC no 5 på nettverk no 10.0.1
10.0.1.5/255.255.255.0 = PC no 5 på nettverk no 10.0.2

Altså - Hvert kort grønt, orange, rødt kjører på hvert sitt nettverksnummer for at routingen mellom de tre segmentene skal kunne fungere.

På tilsvarende måte så må man sette opp nettverksnummer og maskinnummer dvs hele ip adressen på Windows maskinen slik at den kan få kontakt. Nettverksmasken må også være den samme (255.255.255.0)

Eksempel:

10.0.0.4  koples mot 10.0.0.5, 10.0.1.4 koples mot 10.0.1.5, 10.0.2.4 koples mot 10.0.2.5

Setter du opp ip adressene slik og tester med crossover kabel så må det fungere, i hvert fall hvis du får grønt lys.

Du må altså skifte ip på windows maskinen for hver gang du forsøker å kople deg opp mot grønn, orange og rød.

Får du kontakt med grønnt kort så skulle du være et stykke av gårde.

(Synes det at dioden blinker uten at det kommer retur tyder på feil ip/nettmaske)

Det er ellers rett at man kan sjekke ip på Windoes maskine med kommando ipconfig og på Linux/smotthwall med ifconfig (f ikke p)
Avatar billede langbein Nybegynder
29. juni 2003 - 20:25 #55
Rettelse:
10.0.2.5/255.255.255.0 = PC no 5 på nettverk no 10.0.2
Avatar billede trumf Nybegynder
29. juni 2003 - 20:36 #56
grimbeast> Jeg havde kun to kort i under sidste test.

langbein> hvis greenNic får IP 10.0.0.5 hvordan kan WinPC så få kontakt når den får IP 10.0.0.4 ??
Avatar billede grimbeast Nybegynder
29. juni 2003 - 20:37 #57
ok - jeg springer fra.
Avatar billede trumf Nybegynder
29. juni 2003 - 20:40 #58
Nej nej, du må ikke gå, jeg reinstallerer lige om lidt, jeg skal bare lige have det med IP'erne rigtigt :-)
Avatar billede trumf Nybegynder
29. juni 2003 - 20:46 #59
Jeg forstår heller ikke lige hvorfor adressen til admin over nettet er 192.168.1.1, da det jo vil være default gateway på netværket!!
Avatar billede langbein Nybegynder
29. juni 2003 - 20:46 #60
Dette er de ip numrene som jeg tilfeldigvis benytter nå.

Hvis Windows har: 10.0.0.4 så er denne da maskin no 4 på nettverk 10.0.0
Hvis Smoothwall har 10.0.0.5 så er denne maskin no 5 på nettverk 10.0.0

(Forutsatt maske 255.255.255.0)

Nettverksnumret må være identisk likt dvs de 3 første tallene og maskinnumret, dvs det siste må være forskjellig (ved denne nettmasken) Dette stemmer jo ?!

Green nic 10.0.0.5 / 255.255.255.0 koplet opp mot Win 10.0.0.4 / 255.255.255.0

Så skal du konne taste 10.0.0.5:81 fra win og så får du påloggingen på Smoothwallen. Testet det akkurat nå i dette øyeblikk med eksakt denne oppsettingen og det kjører.
Avatar billede langbein Nybegynder
29. juni 2003 - 20:48 #61
Det er valgfritt om man ønsker å benytte den interne adresseserien 10.x.x.x eller 192.168.x.x det fungerer likt.
Avatar billede trumf Nybegynder
29. juni 2003 - 20:49 #62
gateway vil altid være samme adresse som den IP som tildeles greenNic ?
Avatar billede trumf Nybegynder
29. juni 2003 - 20:56 #63
OK, hvis jeg reinstallerer nu, så giver jeg greenNic 192.168.1.1 og redNic 192.168.2.1 alle får netmaske 255.255.255.0
Så giver jeg WinPC IP 192.168.1.2 og kobler på http://192.168.1.1:81
Avatar billede langbein Nybegynder
29. juni 2003 - 20:58 #64
Gateway ip for Windows PC'ene på LAN vil vanligvis være lik GreenNic sin ip.

(Fordi Smoothwallen er gateway maskin for LAN og de win maskiner som er der.)

Gateway ip for Smoothwall vil enten være lik ip for Siemens modemet (sansynligvis) eller en annen ip hos isp.
Avatar billede langbein Nybegynder
29. juni 2003 - 21:01 #65
Ditt forslag om bruk av ip ser helt ok ut.

Hvis du logger deg på som root på smoothwallen og skriver setup så kan du endre adressene uten å installere på nytt. Selvfølgelig valgfritt.
Avatar billede trumf Nybegynder
29. juni 2003 - 21:14 #66
Grimbeast mener at det er bedre at reinstallere!
Avatar billede trumf Nybegynder
29. juni 2003 - 21:18 #67
skal jeg oprette en remote access eller dialup user ?
Avatar billede langbein Nybegynder
29. juni 2003 - 21:32 #68
Det blir det samme om man reinstallerer eller ikke bortsett fra at de tingene som tross alt var riktige blir borte. Du skal sansynligvis ikke ha noe dialup oppsett men tilkopling for 2 stk nettverkskort. (Det er så vidt vites bare ved PPPoE, PPP over etehernet at man kan logge seg på via ethernet kort. Ved PPPoA blir prinsippet et annet.) Ditt oppsett skal sansynligvis være slik som om tele dk hadde lagr en ethernet kabel helt fram.
Avatar billede langbein Nybegynder
29. juni 2003 - 21:36 #69
Har PPPoA forbindelse her.
Lager en ny installasjon av V2 og noterer hva jeg egentlig velger ...
Avatar billede langbein Nybegynder
29. juni 2003 - 21:56 #70
1. Boot fra installasjonsCD
2. Taste "enter"
3. Velge inst medium, CD.
4. Diverse info med svar OK
5. Valgte probing av nettkort.
6. IP settes til 10.0.0.5
7. Valg av tasteatur og tidssone + sette hotsname
8. Velge disable isdn
9. Velge Disable USB
10. Network configuration type -> Green + Orange + Red
11. Drivers and cards assignments - automatisk.
12. Adress settings - satte 10.0.0.5, 10.0.1.5 og 10.0.2.5
(Note - for testing - her skal bør red i virkeligheten for å komme i drift
sansynligvis være satt opp for dhcp mottak av ip.)
13. Disablet Smoothwall sin DHCP funksjon.
14. La inn passord. Brukte like passord for samtlige.

Så var det pålogging fra Windows maskinen http://10.0.0.5:81

Det fungerte helt fint.
Avatar billede langbein Nybegynder
29. juni 2003 - 22:02 #71
Pålogging, konto "admin" + det passord som du har valgt.
Pussig, syntes V2 kjørte litt langsomt mht konfigureringsmeny forrige gang. Denne gang så kjører den tilsynelatende like bra som V1 ..
Avatar billede trumf Nybegynder
29. juni 2003 - 22:48 #72
Nu er der hul igennem til administrationsmodulet på http://192.168.1.1:81 :-)

Jeg har igen sat tre kort i FW og har fra admin modulet startet DHCP. Nu logger over på det andet net og leger lidt videre.

Jeg havde tidligere "glemt" at skrive gateway på WinPC'en. det var nok derfor jeg ikke kunne komme ind, men det forklarer jo ikke hvorfor jeg ikke kan få FW på internettet, så det er det næste der skal findes ud af. Jeg ringer til TDC i morgen og hører om alt er som det skal være og vender derefter tilbage.

Hurrahhhhhhhhhhhhhhhhhhh hvor er jeg bare lettet over at der endelig sker noget!
Avatar billede langbein Nybegynder
29. juni 2003 - 23:01 #73
Fine greier !!

Det forholder seg sannsynligvis slik at siemens modemet i realiteten inneholder en routing funksjon (ruter) og at ip til PC/Smoothwall skal mottas i fra denne.

Synes det er ser ut som om tele dk i realiteten kjører en løsning basert på to stk seriekoplede routere, roter no1 inne i Siemens modemet (?) og router 2 (som du nå tar vekk) bak i tillegg. Sansynlig grunn: Siemens modemet inneholder bare en meget enkel routing funksjon, den annen router (som nå erstattes med smoothwall) inneholder firewall funksjonen. Hvis dette er tilfellet så skulle det gå bra å la smoothwall overta firewall funksjonen.
Avatar billede langbein Nybegynder
29. juni 2003 - 23:24 #74
Det kan tenkes at det eneste som nå skal til er å sette rødt kort til å motta ip dns og gateway via DHCP. Hvis det kan kjøre slik så skulle det være mulig å teste forbindelsen vha en windows maskin som er satt til å motta konfigureringen dhcp. Det er i hvert for ganske hurtig gjort å teste om en windows maskin mottar disse tingene dhcp. Du kan jo også spørre TDC ...
(Kan også tenkes at win maskinene er i stand til å motta flere data dhcp mens noen av disse må settes opp manuelt hos Smoothwall.)

Spør spesielt om siemens modemet leverer den globale ip helt fram til PC eller om den leverer fram en lokal ip til PC mens den globale ip blir liggende i Siemens modemet.
Avatar billede trumf Nybegynder
29. juni 2003 - 23:51 #75
Jeg kunne jo også bare prøve at sætte et almindeligt kabel til FW fra modem, for så kommer det til at virke :-)

Sidder faktisk bag min nye firewall nu :-)
(+ en ZA pro selvfølgelig)

5 dages arbejde... men nu sidder fruen inde ved siden af og surfer, mens jeg sidder her og skriver.

Måske Grimbeast og Dank vil smide et svar, for jeg skal dele point ud!!!

Jeg takker mange gange. Jeg er meget lettet nu. Det har været en fantastisk indsats I har ydet :-)
Avatar billede dank Nybegynder
29. juni 2003 - 23:52 #76
Hey Langbein :o) Går det bra? :)

Trumf> Svar som ønsket.

Jeg har mailet en smule frem og tilbage med Trumf, som har posted væsentlige dele her i indlægget, har han lovet ;)
Avatar billede trumf Nybegynder
30. juni 2003 - 00:03 #77
Så mangler vi bare grimbeast :-)

Jeg har drømt crossover twistedpair red green orange, og jo mere detdrillede jo mere forvirret blev jeg....

Nu skal jeg bare have købt en webserver, så kan jeg komme i gnag med at kode igen :-)
Avatar billede langbein Nybegynder
30. juni 2003 - 00:18 #78
Dank -> Joda det rusler og går :) Synes bare å huske at du en gang fortalte at du hadde satt opp en slik TDC forbindelse der du tok vekk routeren.

trumf -> Det fungerer !? Men hva ble egentlig løsningen, dvs kjører rødt kort med fast ip eller kjører den med ip tildelt vha dhcp ?

Hvis du kjører ifconfig etter rootpålogging på smoothwall, hvilken ip finner du ? Er det en global ip på ditt røde kort eller et det en intern ip (192.168.x.x serien) ??
Avatar billede dank Nybegynder
30. juni 2003 - 00:27 #79
"Synes bare å huske at du en gang fortalte at du hadde satt opp en slik TDC forbindelse der du tok vekk routeren..."

Ja, det er korrekt. det har jeg gjort flere steder hos kunder m.fl.

Men jeg vurderede egentligt at dette mere var et spørgsmål om, at der var gået så meget "rod" i det hele, at det store overblik over hvad som fungert og hvad som ikke fungert lengere var forsvunnit.

Derfor min mail til Trumf omkring at starte forfra og prøve at arbejde systematisk frem :) Håber dette hjalp en smule :)
Avatar billede trumf Nybegynder
30. juni 2003 - 00:48 #80
Dank> Det hjalp meget :-)

Løsningen blev at jeg koplede FW direkte på modem med statisk IP. Fejlen har nok hele tiden været, at jeg har brugt et crossover kabel fra modem til FW, for der skal et crossover kabel fra modem til router. Men det skal der altså bare ikke fra modem til FW!!!
Avatar billede langbein Nybegynder
30. juni 2003 - 00:50 #81
Jo det er kanskje sant, men synes personlig at den mest interesante delen av problemstillingen egentlig er den teknologien som ligger bak. Blander kanskje av denne grunn en del problemstillinger inn som kan forvirre. Ganske mange PPPoA forbindelser er jo for eksmepel satt opp på en slik måte at brukeren overhodet ikke behøver å vite at det er PPPoA som er i bruk. 

Hva med spørsmålet om hvorvidt det eksterne kortet til Linux'en mottar sine data via dhcp eller statisk, og om dette er en global eller lokal ip ???

Ville synes det var meget interessant om det ble lagt ut et svar vedrørende dette. (Sier ganske mye om hvordan tingene virker mener jeg.)
Avatar billede langbein Nybegynder
30. juni 2003 - 00:53 #82
Så ikke de siste ..

Den tabben med crossoverkabel har jeg faktisk gjort selv også, he, he ..

Men den ip som ble lagt inn statisk, dette er en ip i 192.168.x.x serien eller en global dvs ekstern ip ????
Avatar billede trumf Nybegynder
30. juni 2003 - 01:06 #83
redNic har global IP
Avatar billede trumf Nybegynder
30. juni 2003 - 01:14 #84
Nåh, men jeg et nyhedsbrev der skal sendes ud fra VinGuide i nat, et skatteregnskab der skal afleveres i morgen og post installation manualen der skal læses :-)

Vi snakkes helt sikkert ved.
Avatar billede langbein Nybegynder
30. juni 2003 - 01:26 #85
Takker så meget !! Det var den detaljen jeg behøvde for å få mine problemstillinger på plass :)
Avatar billede trumf Nybegynder
30. juni 2003 - 19:10 #87
Jeg opretter nyt smp til grimbeast!
Avatar billede fromsej Praktikant
30. juni 2003 - 20:36 #88
Grimbeast>>Kig lige forbi her:
http://www.eksperten.dk/spm/371009
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester