доступ в другую подсеть (доступ в другую подсеть)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС для молодых и начинающих системных администраторов.

Модераторы: SLEDopit, Модераторы разделов

W03L
Сообщения: 9

доступ в другую подсеть

Сообщение W03L »

привет.
есть linux сервер, на котором две сетевые карты - это разные подсети eth1 - 192.168.50.0/24 и eth2 192.168.100.0/24 и сетевуха eth0 - инет.
подскажите, как сделать возможность доступа компьютеров из одной подсети в другую?
Спасибо сказали:
Warlornhor
Сообщения: 428
ОС: openSUSE 12.3

Re: доступ в другую подсеть

Сообщение Warlornhor »

Здесь пишут про это.
Спасибо сказали:
Аватара пользователя
skeletor
Сообщения: 1224

Re: доступ в другую подсеть

Сообщение skeletor »

Warlornhor Неправильно! Человеку маскарадинг в этой ситуации ни к чему! Вообще, при таком раскладе, ничего не нужно настраивать, кроме того, что добавить строчку разрешающую пересылку пакетов между сетевухами (выполняется от рута):

Код: Выделить всё

echo "1" > /proc/sys/net/ipv4/ip_forward

Что бы не прописывать её каждый раз при перезагрузке сервера, нужно добавить в стартовые скрипты эту строчку. Куда именно - зависит от дистра.
И ещё - конечно же обязательно прописать дефолтный шлюз у клиентов :)
Спасибо сказали:
Kuzmit4
Сообщения: 53

Re: доступ в другую подсеть

Сообщение Kuzmit4 »

skeletor
А при этом не получится что из инета станут доступными внутренние сети?
Спасибо сказали:
Sleeping Daemon
Сообщения: 1450

Re: доступ в другую подсеть

Сообщение Sleeping Daemon »

W03L писал(а):
16.06.2009 15:38
привет.
есть linux сервер, на котором две сетевые карты - это разные подсети eth1 - 192.168.50.0/24 и eth2 192.168.100.0/24 и сетевуха eth0 - инет.
подскажите, как сделать возможность доступа компьютеров из одной подсети в другую?

На сервере разрешаете форвард.
На клиентах пишите defaul gateway-ем сервер, или явно в рутингах прописываете подсети.
Спасибо сказали:
Аватара пользователя
skeletor
Сообщения: 1224

Re: доступ в другую подсеть

Сообщение skeletor »

Kuzmit4 писал(а):
16.06.2009 16:47
skeletor
А при этом не получится что из инета станут доступными внутренние сети?

Тогда нужен маскарадинг+NAT! Как написали, так и ответил. Исходя из того, что написано в первом посте можно было заключить, что у вас всё остальное настроено.
Спасибо сказали:
Kuzmit4
Сообщения: 53

Re: доступ в другую подсеть

Сообщение Kuzmit4 »

skeletor
я просто уточнить, для себя.
Спасибо сказали: