Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Роутинг через... / 13 сообщений из 13, страница 1 из 1
11.12.2005, 03:56:24
    #33429253
ZelAO
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Роутинг через...
Постоновка задачи : получить доступ клиентом SQLPlus к удаленной базе.
Исходные данные: Сеть из которой нужно поиметь доступ - 192.168.0.0
Сервер который "видит" сервер с базой 192.168.199.200
База на 192.168.180.20

tracert 192.168.199.200

192.168.0.200 (Cisco) -> 192.168.25.181 (что-то Комкоровское) -> 192.168.199.200 (Linux)

ifconfig -a

eth0 Link encap:Ethernet HWaddr 00:02:55:07:8C:4C
inet addr:192.168.199.200 Bcast:192.168.199.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:1080638 errors:1 dropped:0 overruns:0 frame:0
TX packets:1394997 errors:0 dropped:0 overruns:0 carrier:0
collisions:1032 txqueuelen:100
RX bytes:196842741 (187.7 Mb) TX bytes:1415016759 (1349.4 Mb)
Interrupt:29

eth0:0 Link encap:Ethernet HWaddr 00:02:55:07:8C:4C
inet addr:192.168.181.200 Bcast:192.168.181.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:181 errors:0 dropped:0 overruns:0 frame:0
TX packets:99 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:15790 (15.4 Kb) TX bytes:8435 (8.2 Kb)
Interrupt:29

eth0:1 Link encap:Ethernet HWaddr 00:02:55:07:8C:4C
inet addr:192.168.200.200 Bcast:192.168.200.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:181 errors:0 dropped:0 overruns:0 frame:0
TX packets:99 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:15790 (15.4 Kb) TX bytes:8435 (8.2 Kb)
Interrupt:29



traceroute 192.168.180.20

192.168.181.1 (Cisco) -> 192.168.106.6 (что-то Комкоровское) -> 192.168.180.20 (Linux)


Что скажите? Хелп, так сказать...
...
Рейтинг: 0 / 0
12.12.2005, 09:03:26
    #33429752
FreeManLi
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Роутинг через...
что говорит tnsping ?

MyHomePage
...
Рейтинг: 0 / 0
12.12.2005, 19:57:28
    #33431620
ZelAO
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Роутинг через...
Ясно дело, что таймаут.

Его даже без маршрутизации пробывать не резон.
...
Рейтинг: 0 / 0
23.12.2005, 20:02:38
    #33455346
JeweL
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Роутинг через...
например DNAT портов базы с 192.168.199.200 на 192.168.180.20
...
Рейтинг: 0 / 0
01.01.2006, 23:14:48
    #33466851
ZelAO
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Роутинг через...
Все бы ничего.. если бы на 199.200 небыло установленно своей базы.. и совсем для других целей.
...
Рейтинг: 0 / 0
02.01.2006, 12:54:13
    #33466924
--null--
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Роутинг через...
порт поменять?
...
Рейтинг: 0 / 0
03.01.2006, 18:47:50
    #33467596
sanek842
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Роутинг через...
авторБаза на 192.168.180.20
1. ping 192.168.180.20 идет?
Ну , судя потому что tracert идет , то хост доступен
2. Если хост доступен, смотри настройки своего клиента , т.е. файл tnsnames.ora, может у тебя там с адресами напутано , вот и таймаут.
3.Если же уверен что там все Ок и это так на самом деле, то где то перекрывается порт 1521 ( дай к-ду nmap 192.168.180.20, посмотри открыт ли порт ) , возможно все закрыто на самом хосте 192.168.180.20 где стоит база, а возможно врублен файерволл на той машине с которой пробуешь, сначала нужно проверить все правила iptables ( так понимаю там linux у вас ), затем глянь в sqlnet.ora на сервере, там бывает тоже ограничивают доступ по IP

вообщем если хост ,на котором база, пингуется и доступен, дальше ораклом занимайся :) или правила настраивай
...
Рейтинг: 0 / 0
10.01.2006, 19:12:00
    #33475064
ZelAO
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Роутинг через...
Пинг идет из сети 199.0. Но не идет из 0.0. А хочу я поиметь базу именно из последней сети. tnsnames.ora все путем.
...
Рейтинг: 0 / 0
11.01.2006, 09:15:49
    #33475533
sanek842
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Роутинг через...
значит нужно настроить маршруты
но для начала нужно коечто еще узнать
1. IP адрес машины из сети 192.168.0 с которой хочешь получить доступ в сеть 192.168.180, маска, маршрут по умолчанию ...
2. так понимаю эта машина под windows, покажи рез-ты таких к-нд
ipconfig
netstat -rn
tracert -d 192.168.180.20
...
Рейтинг: 0 / 0
17.01.2006, 20:24:59
    #33488237
ZelAO
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Роутинг через...
sanek842
1. IP адрес машины из сети 192.168.0 с которой хочешь получить доступ в сеть 192.168.180, маска, маршрут по умолчанию ...
2. так понимаю эта машина под windows, покажи рез-ты таких к-нд
ipconfig
netstat -rn
tracert -d 192.168.180.20

Пишу из дома. На этой машине запустить не могу :)
Но помню следущее
192.168.0.188 mask 255.255.255.0 (да и вообще, чтобы разговор и дальше не заходил о масках, скажу , что она во всех используемых сетях - \24) по-умолчанию все идет на 192.168.0.200.
...
Рейтинг: 0 / 0
17.01.2006, 20:53:17
    #33488265
sanek842
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Роутинг через...
тоже пишу из дома :) может проще попросить вашего сетевика, чтоб он прописал маршруты до той сети, а начать нужно с циски - 192.168.0.200
...
Рейтинг: 0 / 0
17.01.2006, 21:34:25
    #33488289
ZelAO
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Роутинг через...
Нет, к сожалению не проще. Cisco - это оборудование арендованное (предаставляется и администрируется Комкором) и нужно найти способ не трогая их завернуть пакеты :)

мы имеем доступ только на линукс сервера.
...
Рейтинг: 0 / 0
24.02.2006, 16:57:35
    #33564009
ZelAO
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Роутинг через...
Вопрос решился следующим образом. Может кому бедет полезно.

На сервере который 199.200 и 181.200 нужно сказать:

iptables -t nat -A POSTROUTING -p tcp --dport 2006 -s 192.168.0.189 -d 192.168.180.20 -j SNAT --to-source 192.168.181.200

iptables -t nat -A PREROUTING -p tcp --dport 2006 -s 192.168.0.189 -d 192.168.199.200 -j DNAT --to-destination 192.168.180.20

Как видно порт на который нужно соединяться - 2006, а адрес машины с которой будет доступно подобное соединение 0.189.

На сервере 180.20 делаем портмап:
iptables -t nat -A PREROUTING -p tcp --dport 2006 -j REDIRECT --to-ports 1521

Вот и все, есть connect. Единственное, что меня интересует, сожно ли сделать портмап не трогая сервер 180.20 ?
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Роутинг через... / 13 сообщений из 13, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]