Маршрутизатор должен быть в той же подсети что и ваш комп.
Если я правильно понял структуру сети то так -
route add -net 10.0.2.0 netmask 255.255.255.0 gw 10.0.1.1 eth0
Птался настроить по аналогии со следующим примером (http://www.openkazan.info/linux-routing)
auto lo
iface lo inet loopback
auto eth0
iface eth0 inet static
address 192.168.17.8
hwaddress ether 00:E0:4C:A2:C4:48
netmask 255.255.255.0
broadcast 192.168.17.255
auto eth1
iface eth1 inet static
address 192.168.254.2
netmask 255.255.255.0
gateway 192.168.254.1
broadcast 192.168.254.255
Интерфейс eth0 это связь с локальной сетью состоящей из 20 подсетей 192.168.1.х-192.168.20.х
Интерфейс eth1 это связь с ADSL модемом с выходом в интернет. Так большинство запросов идут в Инет на этом интерфейсе прописываем шлюз (gateway 192.168.254.1) данный параметр указывает в системе шлюз по-умолчанию, обращаю внимание, что шлюз надо прописывать только на одном интерфейсе, иначе в системе появятся 2 маршрута по умолчанию и естно будет затупление в работе. С интернетом разобрались.
Но требуется еще просматривать ресурсы локальной сети
для этого надо выполнить вот эти команды
Код:
Из примера мне не совсем ясно откуда взялся шлюз 192.168.17.254 ???
Это маршрутизатор для локальной сети. Он прописан не как default (опция gateway в /etc/network/interfaces), а явно для определённых подсетей. Обычно, список подсетей и адрес маршрутизатора надо узнавать у провайдера.
Так, у клиентов в сетке 10.0.0.0/24 шлюзом идет 10.0.0.1, а им нужно достучаться до 10.0.2.0/24... Если Debian пингует 10.0.2.1, то и клиенты из локальной сети должны его пинговать. Укажите еще адрес сети у VPN-подключения. Если роутеры NAT-ят все пакеты из их локальных сетей не только в интернет, но и в vpn-сеть, то тут ничего не выйдет.
Так, у клиентов в сетке 10.0.0.0/24 шлюзом идет 10.0.0.1, а им нужно достучаться до 10.0.2.0/24... Если Debian пингует 10.0.2.1, то и клиенты из локальной сети должны его пинговать. Укажите еще адрес сети у VPN-подключения. Если роутеры NAT-ят все пакеты из их локальных сетей не только в интернет, но и в vpn-сеть, то тут ничего не выйдет.
Debian пингует и 10.0.2.1 и все рабочие станции из удаленной сети (например 10.0.2.3, 10.0.2.4 и т.д)
А рабочие станции из сети 10.0.0.0 не пингуют сеть 10.0.2.0 ...
Такс - посмотрел еще раз на схему и задумался... чтож это я так туплю?
правило
route add -net 10.0.2.0 netmask 255.255.255.0 gw 10.0.1.1
не добавится по той простой причине, что 10.0.1.1 это гейт по умолчанию - зачем еще какое-то правило через него. Чтобы из 10.0.0.0 пинговалась 10.0.2.0 надо настраивать маршрутизацию на 10.0.1.1. А так как она там уже настроена (впн то поднят) то пакеты до 10.0.2.0 доходят без проблемм (можете проверить tcpdump). А вот обратные пакеты... Чтобы они добрались до 10.0.0.0 шлюз на 10.0.2.1 должен знать что путь к 10.0.0.0 лежит через 10.0.1.1, а 10.0.1.1 в свою очередь должен знать что 10.0.0.0 лежит за 10.0.1.2. Вот такая засада. Думайте чего у вас не хватает. В принципе одно звено отсюда можно выкинуть - если на вашем Server Linux Debian поднят NAT, то надо только чтобы 10.0.2.1 знал путь к 10.0.1.2
PS Squid тут совершенно не при чем.
UPD
Опять туплю. Если дебиан пингует все компы из 10.0.2.0 то 10.0.2.1 знает путь к 10.0.1.2. Значит или пишите везде маршрут к 10.0.0.0 или поднимайте NAT
ААааа..... В таком случае все должно работать (если SNAT настроен правильно, а он настроен правильно, т.к. компы из локальной сети пингуют роутер второй сети)
ААааа..... В таком случае все должно работать (если SNAT настроен правильно, а он настроен правильно, т.к. компы из локальной сети пингуют роутер второй сети)
Уточняю компы из локальной сети пингуют интерфейс (10.0.1.2) сервера Linux Debian направленный к роутеру (10.0.1.1)
а вот сам роутер (10.0.1.1) и роутер (10.0.2.1) и компы второй подсети не пингуют.
А интернет у них есть? Если есть, то почему он есть, если 1.1 у них не пингуется?
Короче, чего ходить вокруг да около. На Debian выполни так:
iptables -t nat -A POSTROUTING -s 10.0.0.0/24 -j SNAT --to-source 10.0.1.2
А интернет у них есть? Если есть, то почему он есть, если 1.1 у них не пингуется?
Короче, чего ходить вокруг да около. На Debian выполни так:
iptables -t nat -A POSTROUTING -s 10.0.0.0/24 -j SNAT --to-source 10.0.1.2
Инет раздается squid. Шлюз у всех рабочих станций из подсети 10.0.0.0 настроен как 10.0.0.1.
Сейчас я уже дома. Команду выполню завтра. Завтра же будет ясен результат.
Для того чтобы рабочии станции видили другдруга, маршрутизаторы которые находятся между ними должны знать маршруты до них. Маршруты до тех сетей которые непосредственно подключены к d'link'ам они и так знают. Остальные надо добавить вручную.
Для того чтобы рабочии станции видили другдруга, маршрутизаторы которые находятся между ними должны знать маршруты до них. Маршруты до тех сетей которые непосредственно подключены к d'link'ам они и так знают. Остальные надо добавить вручную.
Вот на мой ответ не обратили внимания - а зря...
Короче так -
1. Если хотите чтобы из сети 10.0.0.0 были доступны компы из 10.0.2.0, то настраивайте NAT -
Только учтите - компы из сети 10.0.2.0 будут видеть только ваш дебиановый сервер - а остальные компы из 10.0.0.0 не увидят. Можно через DNAT осуществлять проброс портов - но это не особо удобно.
2. Если хотите чтобы из сети 10.0.0.0 были доступны компы из 10.0.2.0, а из сети 10.0.2.0 были бы доступны компы 10.0.0.0, то прописывайте на ваших dlink`ах маршрут к сети 10.0.0.0. Причем на обоих.
Вот на мой ответ не обратили внимания - а зря...
Короче так -
1. Если хотите чтобы из сети 10.0.0.0 были доступны компы из 10.0.2.0, то настраивайте NAT -
Только учтите - компы из сети 10.0.2.0 будут видеть только ваш дебиановый сервер - а остальные компы из 10.0.0.0 не увидят. Можно через DNAT осуществлять проброс портов - но это не особо удобно.
2. Если хотите чтобы из сети 10.0.0.0 были доступны компы из 10.0.2.0, а из сети 10.0.2.0 были бы доступны компы 10.0.0.0, то прописывайте на ваших dlink`ах маршрут к сети 10.0.0.0. Причем на обоих.