Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Debian/Ubuntu - Настроить маршрутизацию

Ответить
Настройки темы
Debian/Ubuntu - Настроить маршрутизацию

Ветеран


Сообщения: 534
Благодарности: 4

Профиль | Отправить PM | Цитировать


Изменения
Автор: nikitos435
Дата: 21-06-2016
Здравствуйте!
Есть железка с Убунту, работает для WiFi по отдельную каналу.
У нее есть внешний и внутренний ИП.
Хочу эту железку к заббиксу прикрутить, но не могу подключиться к ней по внутреннему ИП, железка не пингуется.
Есть другие устройства в этой сети, они без проблем пингуются.
Данная железка досталась в наследство да и в убунту не силен.
Как настроить маршрутизацию или сделать доступность данной железки?
Заранее спасибо!
Скрин прилагаю

Отправлено: 10:41, 08-09-2014

 

Аватара для Tonny_Bennet

Ветеран


Сообщения: 1384
Благодарности: 178

Профиль | Отправить PM | Цитировать


Цитата nikitos435:
Как настроить маршрутизацию или сделать доступность данной железки? »
Покажите вывод ifconfig и route.

-------
Сообщение оказалось полезным? Кнопка Полезное сообщение располагается чуть ниже.


Отправлено: 12:15, 08-09-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 534
Благодарности: 4

Профиль | Отправить PM | Цитировать


Скрины

Последний раз редактировалось nikitos435, 21-06-2016 в 14:31.


Отправлено: 12:32, 08-09-2014 | #3


Аватара для Tonny_Bennet

Ветеран


Сообщения: 1384
Благодарности: 178

Профиль | Отправить PM | Цитировать


Цитата nikitos435:
Хочу эту железку к заббиксу прикрутить, но не могу подключиться к ней по внутреннему ИП, железка не пингуется. »
Железка должна быть доступна по адресу 172.16.233.150 из сети 172.16.233.0/24. Если не доступна показывайте настройки фаервола.
Код: Выделить весь код
iptables-save


P.S. Закройте на адресе 95.66.187.62 рекурсивное обращение к DNS серверу из внешки. Это не есть хорошо.

Код: Выделить весь код
~$ nmap -Pn 95.66.187.62

Starting Nmap 5.21 ( http://nmap.org ) at 2014-09-08 12:42 GMT-4
Nmap scan report for 95.66.187.62
Host is up (0.033s latency).
Not shown: 998 filtered ports
PORT   STATE SERVICE
21/tcp open  ftp
53/tcp open  domain

Nmap done: 1 IP address (1 host up) scanned in 4.90 seconds
~$ nslookup mail.ru 95.66.187.62
Server:         95.66.187.62
Address:        95.66.187.62#53

Non-authoritative answer:
Name:   mail.ru
Address: 94.100.180.199
Name:   mail.ru
Address: 217.69.139.199
Name:   mail.ru
Address: 94.100.180.201
Name:   mail.ru
Address: 217.69.139.201

-------
Сообщение оказалось полезным? Кнопка Полезное сообщение располагается чуть ниже.


Отправлено: 12:47, 08-09-2014 | #4


Ветеран


Сообщения: 534
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата Tonny_Bennet:
Железка должна быть доступна по адресу 172.16.233.150 »
Я сижу в сети 10.43.79.0, все другие устройства в сети 172.16.233.0 пингую и вижу без проблем. Может жоступность где то надо включить на убунту
Цитата Tonny_Bennet:
Закройте на адресе 95.66.187.62 рекурсивное обращение к DNS серверу из внешки »
Как закрыть?

Последний раз редактировалось nikitos435, 08-09-2014 в 13:43.


Отправлено: 13:31, 08-09-2014 | #5


Аватара для Tonny_Bennet

Ветеран


Сообщения: 1384
Благодарности: 178

Профиль | Отправить PM | Цитировать


Цитата nikitos435:
Я сижу в сети 10.43.79.0, все другие устройства в сети 172.16.233.0 пингую и вижу без проблем »
В чём тогда вопрос?

Цитата nikitos435:
Как закрыть? »
Скорее всего настройками фаервола или службы сервера.

-------
Сообщение оказалось полезным? Кнопка Полезное сообщение располагается чуть ниже.


Отправлено: 13:48, 08-09-2014 | #6


Ветеран


Сообщения: 534
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата Tonny_Bennet:
В чём тогда вопрос? »
В том то и дело, что вижу все кроме этой железки. Поэтому у меня возникла мысль, что именно на железке с убунтой надо включить доступность по 172.16.233.150
Или ошибаюсь?

Отправлено: 13:54, 08-09-2014 | #7


Аватара для Tonny_Bennet

Ветеран


Сообщения: 1384
Благодарности: 178

Профиль | Отправить PM | Цитировать


Цитата nikitos435:
ключить доступность по 172.16.233.150 »
покажите
Код: Выделить весь код
iptables-save
с этой железки

-------
Сообщение оказалось полезным? Кнопка Полезное сообщение располагается чуть ниже.


Отправлено: 14:03, 08-09-2014 | #8


Ветеран


Сообщения: 534
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата Tonny_Bennet:
покажите
Код:
iptables-save »

Последний раз редактировалось nikitos435, 08-09-2014 в 14:34.


Отправлено: 14:15, 08-09-2014 | #9


Ветеран


Сообщения: 534
Благодарности: 4

Профиль | Отправить PM | Цитировать


abiadmin@nbox:~$ sudo iptables-save
[sudo] password for abiadmin:
# Generated by iptables-save v1.4.4 on Mon Sep 8 14:32:43 2014
*nat
:PREROUTING ACCEPT [27675193:1913042166]
:POSTROUTING ACCEPT [54163:5225960]
:OUTPUT ACCEPT [7236901:506171639]
-A PREROUTING -i ppp0 -p tcp -m tcp --dport 80 -j DNAT --to-destination 10.0.0.1
-A POSTROUTING -o ppp0 -j MASQUERADE
COMMIT
# Completed on Mon Sep 8 14:32:43 2014
# Generated by iptables-save v1.4.4 on Mon Sep 8 14:32:43 2014
*filter
:INPUT ACCEPT [31333396:32209003286]
:FORWARD ACCEPT [796599421:609110208745]
:OUTPUT ACCEPT [29493770:23984405893]
-A INPUT -i ppp0 -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -i ppp0 -p tcp -m tcp --dport 8080 -j ACCEPT
-A INPUT -i ppp0 -p tcp -m tcp --dport 443 -j ACCEPT
COMMIT
# Completed on Mon Sep 8 14:32:43 2014
# Generated by iptables-save v1.4.4 on Mon Sep 8 14:32:43 2014
*mangle
:PREROUTING ACCEPT [828271351:641523746481]
:INPUT ACCEPT [31335360:32209105251]
:FORWARD ACCEPT [796599556:609110219859]
:OUTPUT ACCEPT [29494326:23984476871]
:POSTROUTING ACCEPT [826093434:633094633960]
-A FORWARD -o ppp0 -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1400:65495 -j TCPMSS --clamp-mss-to-pmtu
COMMIT
# Completed on Mon Sep 8 14:32:43 2014

Отправлено: 14:34, 08-09-2014 | #10



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Debian/Ubuntu - Настроить маршрутизацию

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
VPN - Настроить маршрутизацию для VPN Skynet Сетевые технологии 16 21-01-2014 20:59
2008 R2 - Не могу настроить маршрутизацию rodley Windows Server 2008/2008 R2 5 24-06-2012 00:33
Route/Bridge - Настроить маршрутизацию. zubkoff.s Сетевые технологии 0 28-10-2010 12:49
Прочее - Не могу настроить маршрутизацию. asnisarenko Сетевые технологии 4 14-10-2010 01:20
Как настроить Маршрутизацию. nureke Microsoft Windows NT/2000/2003 1 15-02-2007 17:30




 
Переход