Показать полную графическую версию : настройка шлюза между 2-мя сетями
есть контупер (server) с 3-мя сетевыми картами (2 из них сетях: 10.0.1.0/24 и 192.168.0.0/24, 3-я пока нигде не используется). Пинг с server проходит в обе сети. Пинг из сети 10.0.1.0 в 192.168.0.0 не проходит. netstat -i на server (во время пинговани хоста 192.168.0.3 из 10.0.1.3) показывает прирост принятых пакетов на сетевой карте 10.0.1.1 (в то же время на сетевой 192.168.0.100 никакие параметры не меняются). Маршрутизация в направлении 192.168.0.0/24 настроена на server и на 10.0.1.3 (и вроде-бы правильно, т.к. сетевая 192.168.0.100 (server) пингуется с 10.0.1.3). Пробовал запускать routed - он настроил маршруты так же как я делал вручную. Подскажите в чем могут быть грабли?
Barracuda
02-01-2003, 18:32
JeweL
Посмотрите файрвольгые правила.
На хостах 192.168.0.0/24 дефолтным должен быть интерфейс сервера (192.168.0.100), а в таблице роутинга на сервере должен стоять маршрут на сетку 10.10.0.0/24 через соответствующий интерфейс на сервере(и, соответственно, в обратную сторону тоже).
Т.е. вот как это должно приблизительно выглядить:
ifconfig eth0 inet 192.168.0.250 nemtask 255.255.255.0
ifconfig eth1 inet 10.0.1.250 netmask 255.255.255.0
route add -net 10.0.1.0 netmask 255.255.255.0 gw 10.0.1.250
route add -net 192.168.0.0 netmask 255.255.255.0 gw 192.168.0.250
(ifconfig дан для того, чтоб понять, какие адреса используются в примере и для чего).
Плюс, добавьте правила для файрвола.
... после долгого колупания в этом всем... включил ip_forwarding, перепробовал все что можно... не работает :help:. Возникла такая идея (немного бредовая): класс сетей A и С на маршрутизацию никак не может влиять?
Barracuda
13-01-2003, 18:23
JeweL
включил ip_forwarding
А точно включил? Я тоже на днях думал, что включил (добавил то, что надо в /etc/sysconfig/network), а в новой Шапке это уже по лпугому делать надо (посмотри в лог и добавь соответствующую строчку в /etc/sysctl.cof - вроде так).
Barracuda
включал и проверял с помощью sysctl (так сказать в онлайне)
Barracuda
13-01-2003, 18:47
JeweL
А если глянуть cat /proc/sys/net/ipv4/ip_forwarding - где-то так...
Добавлено:
JeweL
Попробуйте-ка отключить файрвол и пропинговаться. Ну не может ткаого быть, что если форвардинг включен и нет связи.
Что то не так ...
from Xwine : пoхoду , сервер дрoпaет пaкеты
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.