Настройка 3х сетевых интерфейсов

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

dupon
Сообщения: 6
ОС: Runtu 3 (Ubuntu 8.04.1)

Настройка 3х сетевых интерфейсов

Сообщение dupon »

Доброго дня!
Может, уже и было.
У меня Runtu 3 (Ubuntu 8.04.1).
Прошу помочь с настройкой сетевых интерфейсов. У меня их 3.
В настоящий момент они настроены так:

Код: Выделить всё

(содержимое файла /etc/network/interfaces)
auto lo
iface lo inet loopback

iface eth0 inet static
address 192.168.1.1
netmask 255.255.255.0
gateway 192.168.1.2
broadcast 192.168.1.255

auto eth0

iface ppp0 inet ppp
provider ppp0

auto ppp0

iface eth1 inet static
address 192.168.0.1
netmask 255.255.255.0
broadcast 192.168.0.255
up route -net 192.168.0.0 netmask 255.255.255.0 gw 192.168.0.254 eth1

auto eth1

iface eth2 inet static
address 192.168.8.128
netmask 255.255.255.0
gateway 192.168.8.249
broadcast 192.168.8.255
up route -net 192.168.8.128 netmask 255.255.255.0 gw 192.168.8.249 eth2

auto eth2


Интерфейс eth0 смотрит в инет, eth1 смотрит в офисную сеть, eth2 смотрит в нашу городскую сетку.
Интерфейс ppp0 - соответственно - подключение к инету через PPPoE.
Есть один основной провайдер (eth0), через которого ходим в инет. И есть резервный (eth2), через которого
надо ходить в инет, когда основной отрублен.
Задача - дописать команду route в нужных интерфейсах так, чтобы в случае, когда основной пров отрублен,
была возможность выйти в инет через резервного с помощью TrafficInspector.
В Хрюше проблема решалась так:

Код: Выделить всё

route add 192.168.0.0 mask 255.255.255.0 192.168.8.249
route add 192.168.1.0 mask 255.255.255.0 192.168.8.249
route add 192.168.0.0 mask 255.255.255.0 192.168.0.1


Это все дело пихалось в батник, ставилось в автозагрузку, и шла раздача.
После этих команд можно было обновлять антивир из городской сетки,
и работал Стронг. Сейчас - Стронг не работает (не может подключиться),
антивир из сетки не обновляется. TrafficInspector тоже не может залогиниться.
Тем более, что на днях осоновного прова отрубят за неуплату.
Прошу помочь в сем деле.
Заранее благодарю.
Спасибо сказали:
Аватара пользователя
Frank
Сообщения: 1059
ОС: Ubuntu, Debian

Re: Настройка 3х сетевых интерфейсов

Сообщение Frank »

Допишите эти команды в /etc/rc.local (синтаксис немного меняется, netmask вместо mask).
Изображение
Спасибо сказали:
pelmen
Сообщения: 1268
ОС: debian

Re: Настройка 3х сетевых интерфейсов

Сообщение pelmen »

По-моему синтаксис должен быть таким:

Код: Выделить всё

route add -net 192.168.0.0 netmask 255.255.255.0 gw 192.168.8.249
И таки да, запихнуть это в rc.local
Спасибо сказали:
Аватара пользователя
KiWi
Бывший модератор
Сообщения: 2521
Статус: статус, статус, статус

Re: Настройка 3х сетевых интерфейсов

Сообщение KiWi »

Вот она -- подстава при задавании вопроса не в дистроразделе -- предлагают левый rc.local.
В самом /etc/network/interfaces есть up route(прямо сейчас -- там есть маршруты, которые можно использовать в качестве примера). Соответственно, просто дописываете свои up route и радуетесь жизни.

Более того, коварство rc.local состоит в том, что он выполняется только при ЗАПУСКЕ системы, а интерфейсы можно опускать/поднимать уже после него.
Спасибо сказали:
dupon
Сообщения: 6
ОС: Runtu 3 (Ubuntu 8.04.1)

Re: Настройка 3х сетевых интерфейсов

Сообщение dupon »

Спасибо за подсказки, но меня еще интересует, по каким интерфейсам раскидать эти команды, чтобы не было затупления работы сети. А то один раз попробовал, так затуп был полный. Пришлось вынимать сетевухи и прописывать их по-новой.
А вообще, попробую, конечно.
Спасибо сказали:
dupon
Сообщения: 6
ОС: Runtu 3 (Ubuntu 8.04.1)

Re: Настройка 3х сетевых интерфейсов

Сообщение dupon »

Доброго дня!
С файлом rc.local попробую попозже – временно на виндах сижу.
Есть другой вопрос. Надеюсь, не откажете в помощи.
Итак. Есть небольшая сеть примерно из 20ти машин. Есть головной комп с IP-номерами 192.168.0.1, 192.168.1.1 и 192.168.8.128; шлюзы вида 192.168.1.2 и 192.168.8.249; DNS’ы вида 213.59.136.245, 194.85.113.244 и 192.168.1.249.
Эта машина (головная) имеет основной канал выхода в инет через ИП 192.168.1.1 и DNS 213.59.136.245, 194.85.113.244; резервный канал через ИП 192.168.8.128 и шлюз 192.168.8.249. Головная машина имеет подключение через PPPoE.
Есть пользователь, допустим, с ИП-номером 192.168.0.2 и остальная сеть с номерами 192.168.0.3-0.20.
Задача: разделить эти два канала выхода в инет между пользователями так, чтобы пользователь с номером 192.168.0.2 выходил в инет через основной канал, а остальные пользователи сети – через резервный.
Дистриб Линухи – ALT Linux 4.1.

Понимаю, что необходимо делать это через iptables, но т.к. я ни разу с iptables не работал, я в затруднении, как это сделать. Надеюсь на Вашу помощь.

Заранее благодарю.
Спасибо сказали:
pelmen
Сообщения: 1268
ОС: debian

Re: Настройка 3х сетевых интерфейсов

Сообщение pelmen »

Подсказать-то тебе подскажут, но рано или поздно все равно придется почитать про iptables хоть чуть-чуть:
ссылка 1: Брандмауэр - внешняя защита компьютера (iptables)
ссылка 2: Брандмауэр - шлюз в интернет для локальной сети (iptables)
А в твоем случае, если я правильно понял, понадобится маршрутизация. К своему стыду я ни разу не настраивал сервера с тремя сетевыми картами, соответственно не сталкивался с такими задачами. Самому интересно :)
Пришла в голову одна бредовая идея: iptables -t mangle -A PREROUTING-ом маркировать пакеты , а потом iproute2 их направлять через другой шлюз
Спасибо сказали:
dupon
Сообщения: 6
ОС: Runtu 3 (Ubuntu 8.04.1)

Re: Настройка 3х сетевых интерфейсов

Сообщение dupon »

pelmen писал(а):
28.09.2009 10:22
Подсказать-то тебе подскажут, но рано или поздно все равно придется почитать про iptables хоть чуть-чуть:
ссылка 1: Брандмауэр - внешняя защита компьютера (iptables)
ссылка 2: Брандмауэр - шлюз в интернет для локальной сети (iptables)
А в твоем случае, если я правильно понял, понадобится маршрутизация. К своему стыду я ни разу не настраивал сервера с тремя сетевыми картами, соответственно не сталкивался с такими задачами. Самому интересно :)
Пришла в голову одна бредовая идея: iptables -t mangle -A PREROUTING-ом маркировать пакеты , а потом iproute2 их направлять через другой шлюз


Ну, бредовая она, или нет, не знаю, но за ссылки спасибо. Обязательно почитаю.
Спасибо сказали: