Доброго времени суток. Появилась проблема с адресацией дома в локалке. (gnu/debian)
Вкратце.
Раньше:
eth0 - статик ip (не 192.*.*.*) , nat, сомотрит в инет.
eth1 - 192.168.0.1 смотрит в локалку.
Работало всё на ура.
Сейчас:
eth0 - всё по dhcp (172.*.*.*) смотрит на провайдера
ppp0 - vpn (192.168.*.*) ссмотрит в интернет
А какую адресацию теперь использовать для локалки, чтобы потом в неё раздать инет?? Ведь весь роутинг 192.*.*.* смотри на шлюз провайдера.
Разделение адресов инета(ppp0) и локалки (eth1) (адресация в локалке)
Модераторы: SLEDopit, Модераторы разделов
-
ognyannik
- Сообщения: 30
- ОС: Gnu/Linux Debian (testing)
-
pelmen
- Сообщения: 1268
- ОС: debian
Re: Разделение адресов инета(ppp0) и локалки (eth1)
Ну сделайте eth1 (10.0.0.0/24) в локалку и повесьте туда dhcp-сервер
-
Alex2ndr
- Сообщения: 443
- ОС: Debian Lenny
Re: Разделение адресов инета(ppp0) и локалки (eth1)
ognyannik писал(а): ↑31.01.2010 20:13Доброго времени суток. Появилась проблема с адресацией дома в локалке. (gnu/debian)
Вкратце.
Раньше:
eth0 - статик ip (не 192.*.*.*) , nat, сомотрит в инет.
eth1 - 192.168.0.1 смотрит в локалку.
Работало всё на ура.
Сейчас:
eth0 - всё по dhcp (172.*.*.*) смотрит на провайдера
ppp0 - vpn (192.168.*.*) ссмотрит в интернет
А какую адресацию теперь использовать для локалки, чтобы потом в неё раздать инет?? Ведь весь роутинг 192.*.*.* смотри на шлюз провайдера.
Странное вы что-то спрашиваете. Ту же самую адресацию что и использовали (если она конечно не совпадает с подсетью у провайдера). Например у провайдера 192.168.35.10/30 а у вас 192.168.0.0/24
-
pelmen
- Сообщения: 1268
- ОС: debian
Re: Разделение адресов инета(ppp0) и локалки (eth1)
Собственно да. Адреса назвать это хорошо, но без масок они ни о чем не говорят.
-
ognyannik
- Сообщения: 30
- ОС: Gnu/Linux Debian (testing)
Re: Разделение адресов инета(ppp0) и локалки (eth1)
Раньше инет работал через eth0, а теперь через ppp0 в конфигах изменил eth0 на ppp0, по идее инет должен завестись.
Пинги дальше eth1(он смотрит в локалку) не идут.
Вот что я получаю по dhcp
user@debian:~$ sudo route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
10.22.100.3 172.18.12.1 255.255.255.255 UGH 0 0 0 eth0
10.22.100.2 172.18.12.1 255.255.255.255 UGH 0 0 0 eth0
172.16.0.1 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0
10.22.100.4 172.18.12.1 255.255.255.255 UGH 0 0 0 eth0
10.22.100.12 172.18.12.1 255.255.255.255 UGH 0 0 0 eth0
10.22.100.14 172.18.12.1 255.255.255.255 UGH 0 0 0 eth0
94.28.27.248 172.18.12.1 255.255.255.248 UG 0 0 0 eth0
10.0.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
10.22.100.0 172.18.12.1 255.255.255.0 UG 0 0 0 eth0
172.18.12.0 0.0.0.0 255.255.254.0 U 0 0 0 eth0
172.16.0.0 172.18.12.1 255.240.0.0 UG 0 0 0 eth0
0.0.0.0 0.0.0.0 0.0.0.0 U 0 0 0 ppp0
Пинги дальше eth1(он смотрит в локалку) не идут.
Вот что я получаю по dhcp
user@debian:~$ sudo route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
10.22.100.3 172.18.12.1 255.255.255.255 UGH 0 0 0 eth0
10.22.100.2 172.18.12.1 255.255.255.255 UGH 0 0 0 eth0
172.16.0.1 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0
10.22.100.4 172.18.12.1 255.255.255.255 UGH 0 0 0 eth0
10.22.100.12 172.18.12.1 255.255.255.255 UGH 0 0 0 eth0
10.22.100.14 172.18.12.1 255.255.255.255 UGH 0 0 0 eth0
94.28.27.248 172.18.12.1 255.255.255.248 UG 0 0 0 eth0
10.0.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
10.22.100.0 172.18.12.1 255.255.255.0 UG 0 0 0 eth0
172.18.12.0 0.0.0.0 255.255.254.0 U 0 0 0 eth0
172.16.0.0 172.18.12.1 255.240.0.0 UG 0 0 0 eth0
0.0.0.0 0.0.0.0 0.0.0.0 U 0 0 0 ppp0
-
Alex2ndr
- Сообщения: 443
- ОС: Debian Lenny
Re: Разделение адресов инета(ppp0) и локалки (eth1)
ognyannik писал(а): ↑06.02.2010 14:13Раньше инет работал через eth0, а теперь через ppp0 в конфигах изменил eth0 на ppp0, по идее инет должен завестись.
Пинги дальше eth1(он смотрит в локалку) не идут.
Вот что я получаю по dhcp
user@debian:~$ sudo route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
10.22.100.3 172.18.12.1 255.255.255.255 UGH 0 0 0 eth0
10.22.100.2 172.18.12.1 255.255.255.255 UGH 0 0 0 eth0
172.16.0.1 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0
10.22.100.4 172.18.12.1 255.255.255.255 UGH 0 0 0 eth0
10.22.100.12 172.18.12.1 255.255.255.255 UGH 0 0 0 eth0
10.22.100.14 172.18.12.1 255.255.255.255 UGH 0 0 0 eth0
94.28.27.248 172.18.12.1 255.255.255.248 UG 0 0 0 eth0
10.0.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
10.22.100.0 172.18.12.1 255.255.255.0 UG 0 0 0 eth0
172.18.12.0 0.0.0.0 255.255.254.0 U 0 0 0 eth0
172.16.0.0 172.18.12.1 255.240.0.0 UG 0 0 0 eth0
0.0.0.0 0.0.0.0 0.0.0.0 U 0 0 0 ppp0
Проблема то в чем? Расскажите подробнее. Структуру вашей сети и саму проблему - лично мне сейчас ничего не ясно.
-
ognyannik
- Сообщения: 30
- ОС: Gnu/Linux Debian (testing)
Re: Разделение адресов инета(ppp0) и локалки (eth1)
Перестал ходить интернет(ppp0) в локалку(eth1) через Nat, когда сменил провайдера. Раньше в инет смотрел eth0 (ip static, gw), теперь eth0 смотрит в сеть прова, а в инет смотрит ppp0 (vpn).
Нат так настраивал
/etc/sysctl.conf
net.ipv4.ip_forward=1
iptables-save
-A POSTROUTING -o ppp0 -j MASQUERADE
Есть подозрение что что-то с роутинггом не так. После получения оного по dhcp инет заводиться только после ручной правки роутинга.
ЗЫ Сам запутываюсь и остальных запутываю )
Нат так настраивал
/etc/sysctl.conf
net.ipv4.ip_forward=1
iptables-save
-A POSTROUTING -o ppp0 -j MASQUERADE
Есть подозрение что что-то с роутинггом не так. После получения оного по dhcp инет заводиться только после ручной правки роутинга.
ЗЫ Сам запутываюсь и остальных запутываю )
-
Alex2ndr
- Сообщения: 443
- ОС: Debian Lenny
Re: Разделение адресов инета(ppp0) и локалки (eth1)
ognyannik писал(а): ↑06.02.2010 21:37Перестал ходить интернет(ppp0) в локалку(eth1) через Nat, когда сменил провайдера. Раньше в инет смотрел eth0 (ip static, gw), теперь eth0 смотрит в сеть прова, а в инет смотрит ppp0 (vpn).
Нат так настраивал
/etc/sysctl.conf
net.ipv4.ip_forward=1
iptables-save
-A POSTROUTING -o ppp0 -j MASQUERADE
Есть подозрение что что-то с роутинггом не так. После получения оного по dhcp инет заводиться только после ручной правки роутинга.
ЗЫ Сам запутываюсь и остальных запутываю )
А ваш сервер (на котором eth1 и ppp0) сам может выйти в интернет? А компы из вашей локалки могут пинговать компы из инета по адресам?
Вот вам несколько адресов -
Код: Выделить всё
> www.ru
Name: www.ru
Address: 194.87.0.50
www.ya.ru canonical name = ya.ru.
Name: ya.ru
Address: 77.88.21.8
Name: ya.ru
Address: 93.158.134.8
Name: ya.ru
Address: 213.180.204.8
Name: www.yandex.ru
Address: 213.180.204.3
Name: www.yandex.ru
Address: 77.88.21.3
Name: www.yandex.ru
Address: 87.250.251.3
Name: www.yandex.ru
Address: 93.158.134.3
Name: www.rambler.ru
Address: 81.19.70.1
www.google.ru canonical name = www.google.com.
www.google.com canonical name = www.l.google.com.
Name: www.l.google.com
Address: 74.125.87.105
Name: www.l.google.com
Address: 74.125.87.106
Name: www.l.google.com
Address: 74.125.87.147
Name: www.l.google.com
Address: 74.125.87.99
Name: www.l.google.com
Address: 74.125.87.103
Name: www.l.google.com
Address: 74.125.87.104
Name: www.mail.ru
Address: 217.69.128.43
Name: www.mail.ru
Address: 217.69.128.44
Name: www.mail.ru
Address: 217.69.128.45
Name: www.mail.ru
Address: 217.69.128.41
Name: www.mail.ru
Address: 217.69.128.42а правила фаервола не мешают?
-
ognyannik
- Сообщения: 30
- ОС: Gnu/Linux Debian (testing)
Re: Разделение адресов инета(ppp0) и локалки (eth1)
в фарволе только нат оставил. Серв (eth1,ppp0) в инет выходит. Локалка (eth0) пингует серв, и после соответсв. роута пингует dns,vpn провайдера.
пинги в ближайшее время проверю.
пинги в ближайшее время проверю.
-
Alex2ndr
- Сообщения: 443
- ОС: Debian Lenny
Re: Разделение адресов инета(ppp0) и локалки (eth1)
Хммм... роутинг то вы как именно правите? Если на сервере есть инет сразу и есть НАТ, то все должно работать и в сети, если их маршрут по умолчанию смотрит на сервер. Единственное что выпадает из этой картины - это днс. Их нало или форвардить к провайдеру или обеспечивать dns-proxy
-
Zolom
- Сообщения: 17
- ОС: Fedora
Re: Разделение адресов инета(ppp0) и локалки (eth1)
Давайте ifconfig и iptables -L в студию, для начала, поскольку не понятно какие у вас сетки.