
Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
11.12.2005, 03:56:24
|
|||
|---|---|---|---|
Роутинг через... |
|||
|
#18+
Постоновка задачи : получить доступ клиентом SQLPlus к удаленной базе. Исходные данные: Сеть из которой нужно поиметь доступ - 192.168.0.0 Сервер который "видит" сервер с базой 192.168.199.200 База на 192.168.180.20 tracert 192.168.199.200 192.168.0.200 (Cisco) -> 192.168.25.181 (что-то Комкоровское) -> 192.168.199.200 (Linux) ifconfig -a eth0 Link encap:Ethernet HWaddr 00:02:55:07:8C:4C inet addr:192.168.199.200 Bcast:192.168.199.255 Mask:255.255.255.0 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:1080638 errors:1 dropped:0 overruns:0 frame:0 TX packets:1394997 errors:0 dropped:0 overruns:0 carrier:0 collisions:1032 txqueuelen:100 RX bytes:196842741 (187.7 Mb) TX bytes:1415016759 (1349.4 Mb) Interrupt:29 eth0:0 Link encap:Ethernet HWaddr 00:02:55:07:8C:4C inet addr:192.168.181.200 Bcast:192.168.181.255 Mask:255.255.255.0 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:181 errors:0 dropped:0 overruns:0 frame:0 TX packets:99 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:100 RX bytes:15790 (15.4 Kb) TX bytes:8435 (8.2 Kb) Interrupt:29 eth0:1 Link encap:Ethernet HWaddr 00:02:55:07:8C:4C inet addr:192.168.200.200 Bcast:192.168.200.255 Mask:255.255.255.0 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:181 errors:0 dropped:0 overruns:0 frame:0 TX packets:99 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:100 RX bytes:15790 (15.4 Kb) TX bytes:8435 (8.2 Kb) Interrupt:29 traceroute 192.168.180.20 192.168.181.1 (Cisco) -> 192.168.106.6 (что-то Комкоровское) -> 192.168.180.20 (Linux) Что скажите? Хелп, так сказать... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
12.12.2005, 19:57:28
|
|||
|---|---|---|---|
Роутинг через... |
|||
|
#18+
Ясно дело, что таймаут. Его даже без маршрутизации пробывать не резон. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
23.12.2005, 20:02:38
|
|||
|---|---|---|---|
|
|||
Роутинг через... |
|||
|
#18+
например DNAT портов базы с 192.168.199.200 на 192.168.180.20 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
01.01.2006, 23:14:48
|
|||
|---|---|---|---|
Роутинг через... |
|||
|
#18+
Все бы ничего.. если бы на 199.200 небыло установленно своей базы.. и совсем для других целей. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
02.01.2006, 12:54:13
|
|||
|---|---|---|---|
Роутинг через... |
|||
|
#18+
порт поменять? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
03.01.2006, 18:47:50
|
|||
|---|---|---|---|
Роутинг через... |
|||
|
#18+
авторБаза на 192.168.180.20 1. ping 192.168.180.20 идет? Ну , судя потому что tracert идет , то хост доступен 2. Если хост доступен, смотри настройки своего клиента , т.е. файл tnsnames.ora, может у тебя там с адресами напутано , вот и таймаут. 3.Если же уверен что там все Ок и это так на самом деле, то где то перекрывается порт 1521 ( дай к-ду nmap 192.168.180.20, посмотри открыт ли порт ) , возможно все закрыто на самом хосте 192.168.180.20 где стоит база, а возможно врублен файерволл на той машине с которой пробуешь, сначала нужно проверить все правила iptables ( так понимаю там linux у вас ), затем глянь в sqlnet.ora на сервере, там бывает тоже ограничивают доступ по IP вообщем если хост ,на котором база, пингуется и доступен, дальше ораклом занимайся :) или правила настраивай ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
10.01.2006, 19:12:00
|
|||
|---|---|---|---|
Роутинг через... |
|||
|
#18+
Пинг идет из сети 199.0. Но не идет из 0.0. А хочу я поиметь базу именно из последней сети. tnsnames.ora все путем. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
11.01.2006, 09:15:49
|
|||
|---|---|---|---|
Роутинг через... |
|||
|
#18+
значит нужно настроить маршруты но для начала нужно коечто еще узнать 1. IP адрес машины из сети 192.168.0 с которой хочешь получить доступ в сеть 192.168.180, маска, маршрут по умолчанию ... 2. так понимаю эта машина под windows, покажи рез-ты таких к-нд ipconfig netstat -rn tracert -d 192.168.180.20 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
17.01.2006, 20:24:59
|
|||
|---|---|---|---|
Роутинг через... |
|||
|
#18+
sanek842 1. IP адрес машины из сети 192.168.0 с которой хочешь получить доступ в сеть 192.168.180, маска, маршрут по умолчанию ... 2. так понимаю эта машина под windows, покажи рез-ты таких к-нд ipconfig netstat -rn tracert -d 192.168.180.20 Пишу из дома. На этой машине запустить не могу :) Но помню следущее 192.168.0.188 mask 255.255.255.0 (да и вообще, чтобы разговор и дальше не заходил о масках, скажу , что она во всех используемых сетях - \24) по-умолчанию все идет на 192.168.0.200. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
17.01.2006, 20:53:17
|
|||
|---|---|---|---|
Роутинг через... |
|||
|
#18+
тоже пишу из дома :) может проще попросить вашего сетевика, чтоб он прописал маршруты до той сети, а начать нужно с циски - 192.168.0.200 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
17.01.2006, 21:34:25
|
|||
|---|---|---|---|
Роутинг через... |
|||
|
#18+
Нет, к сожалению не проще. Cisco - это оборудование арендованное (предаставляется и администрируется Комкором) и нужно найти способ не трогая их завернуть пакеты :) мы имеем доступ только на линукс сервера. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
24.02.2006, 16:57:35
|
|||
|---|---|---|---|
Роутинг через... |
|||
|
#18+
Вопрос решился следующим образом. Может кому бедет полезно. На сервере который 199.200 и 181.200 нужно сказать: iptables -t nat -A POSTROUTING -p tcp --dport 2006 -s 192.168.0.189 -d 192.168.180.20 -j SNAT --to-source 192.168.181.200 iptables -t nat -A PREROUTING -p tcp --dport 2006 -s 192.168.0.189 -d 192.168.199.200 -j DNAT --to-destination 192.168.180.20 Как видно порт на который нужно соединяться - 2006, а адрес машины с которой будет доступно подобное соединение 0.189. На сервере 180.20 делаем портмап: iptables -t nat -A PREROUTING -p tcp --dport 2006 -j REDIRECT --to-ports 1521 Вот и все, есть connect. Единственное, что меня интересует, сожно ли сделать портмап не трогая сервер 180.20 ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=25&tablet=1&tid=1489749]: |
0ms |
get settings: |
9ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
53ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
49ms |
get tp. blocked users: |
2ms |
| others: | 206ms |
| total: | 351ms |

| 0 / 0 |
