Решено: route. Клиенту увидеть сеть на сервере.

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

fergios
Сообщения: 512
ОС: debian stable

Решено: route. Клиенту увидеть сеть на сервере.

Сообщение fergios »

192.168.60.0 на клиенте и сервере
192.168.61.0 на сервере

Как сделать чтобы клиент увидел сеть 192.168.61.0 (она только на сервере)?
Спасибо сказали:
Аватара пользователя
Spider
Сообщения: 72

Re: Решено: route. Клиенту увидеть сеть на сервере.

Сообщение Spider »

fergios писал(а):
29.09.2010 13:44
192.168.60.0 на клиенте и сервере
192.168.61.0 на сервере

Как сделать чтобы клиент увидел сеть 192.168.61.0 (она только на сервере)?

Предполагается, что для клиента сервер 192.168.60.1
у клиента: route add -net 192.168.61.0/24 gw 192.168.60.1
Спасибо сказали:
Аватара пользователя
Skyb
Сообщения: 967
ОС: RFremix 18

Re: Решено: route. Клиенту увидеть сеть на сервере.

Сообщение Skyb »

нат?
C:\windows> ifconfig
"ifconfig" не является внутренней или внешней
командой, исполняемой программой или пакетным файлом.
Спасибо сказали:
fergios
Сообщения: 512
ОС: debian stable

Re: Решено: route. Клиенту увидеть сеть на сервере.

Сообщение fergios »

Skyb писал(а):
29.09.2010 14:05
нат?
да.
на клиенте route -n :
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
192.168.60.0 0.0.0.0 255.255.255.0 U 0 0 0 tun0
на сервере route -n :
191.255.255.1 0.0.0.0 255.255.255.255 UH 0 0 0 venet0
192.168.60.0 0.0.0.0 255.255.255.0 U 0 0 0 tun0
127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo
0.0.0.0 191.255.255.1 0.0.0.0 UG 0 0 0 venet0
Все в порядке с маршрутами?
Оин видят друг друга (пинги, трайсероуты, траффик идет между ними) через tun0 устр-во (openvpn канал)

На сервере также прописано :
iptables -t nat -A POSTROUTING -s 192.168.60.0/24 -j SNAT --to-source ip_servera
но сервер не работает как гейтвей.
Спасибо сказали:
Аватара пользователя
Spider
Сообщения: 72

Re: Решено: route. Клиенту увидеть сеть на сервере.

Сообщение Spider »

ну у клиента явно не хватает что-то типа
192.168.61.0 ip_servera 255.255.255.0 U 0 0 0 tun0

а у сервера что-то типа такого:
echo 1 >/proc/sys/net/ipw4/ip_forward
iptables -t filter -A FORWARD -s 192.168.60.0/24 -j ACCEPT
iptables -t filter -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -t filter -A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
iptables -t nat -A POSTROUTING -s 192.168.60.0/24 -d 192.168.61.0/24 -o интерфейс_61_сети -j MASQUERADE
Спасибо сказали:
fergios
Сообщения: 512
ОС: debian stable

Re: Решено: route. Клиенту увидеть сеть на сервере.

Сообщение fergios »

да, я забыл про FORWARD :unsure:
можно ли обойтись без MASQUERADE, а только правилом:
iptables -t nat -A POSTROUTING -s 192.168.60.0/24 -j SNAT --to-source ip_Servera
и если нужно доьбавить правила snat?
Спасибо сказали:
patrius
Сообщения: 337
ОС: Debian (4 & 5) -> Gentoo

Re: Решено: route. Клиенту увидеть сеть на сервере.

Сообщение patrius »

fergios писал(а):
29.09.2010 14:34
да, я забыл про FORWARD :unsure:
можно ли обойтись без MASQUERADE, а только правилом:
iptables -t nat -A POSTROUTING -s 192.168.60.0/24 -j SNAT --to-source ip_Servera
и если нужно доьбавить правила snat?


почтитай тут и ознакомся с этим
Спасибо сказали:
fergios
Сообщения: 512
ОС: debian stable

Re: Решено: route. Клиенту увидеть сеть на сервере.

Сообщение fergios »

да, проверил шлюз на SNAT можно сделать без MASQUERADE.
спасибо.
Спасибо сказали: