Решено: правила для маршрутизации

Для новичков как вообще в Linux, так и в конкретной теме, к которой относится вопрос.

Модератор: Bizdelnick

beowulf
Сообщения: 195
ОС: Alt Linux 2010.05 x86_64

Решено: правила для маршрутизации

Сообщение beowulf »

Как написать такие правила?

eth0 - локальная сеть 10.10.0.*
eth1 - локальная сеть провайдера 192.168.*.*
ppp0 - впн подключение - все остальное


c 10.10.*.* на 192.168.*.* через eth1
с 10.10.*.* на любые кроме 192.168.*.* через ppp0

:help: :help:
Спасибо сказали:
Аватара пользователя
skeletor
Сообщения: 1224

Re: Решено: правила для маршрутизации

Сообщение skeletor »

Использовать цепочку forward
На FreeBSD+ipfw будет выглядеть где-то так

Код: Выделить всё

ipfw add allow forward ip from 10.10.0.0/16 to 192.168.0.0/16 via eth1
ipfw add allow forward ip from 10.10.0.0/16 to !192.168.0.0/16 via ppp0

На Linux+iptables будет выглядеть где-то так

Код: Выделить всё

iptables -t FORWARD -A -i eth1 -p all -s 10.10.0.0/16 -d 192.168.0.0/16
iptables -t FORWARD -A -i ppp0 -p all -s 10.10.0.0/16 -d !192.168.0.0/16
Спасибо сказали:
Аватара пользователя
Shura
Сообщения: 1537
Статус: Оказывается и без KDE есть жизнь
ОС: FreeBSD 8.0-RC2

Re: Решено: правила для маршрутизации

Сообщение Shura »

сдается мне, что beowulf хотел спросить не про файервол, а про таблицу маршрутизации :)
Если это так, то:

Код: Выделить всё

route add 192.168.0.0/16 -iface eth1
route add default -iface ppp0

Вторую строку можно не прописывать, она обычно сама прописывается при создании подключения VPN
Rock'n'roll мертв © БГ
Спасибо сказали:
beowulf
Сообщения: 195
ОС: Alt Linux 2010.05 x86_64

Re: Решено: правила для маршрутизации

Сообщение beowulf »

Shura писал(а):
02.01.2008 14:34
сдается мне, что beowulf хотел спросить не про файервол, а про таблицу маршрутизации :)
Если это так, то:

Код: Выделить всё

route add 192.168.0.0/16 -iface eth1
route add default -iface ppp0

Вторую строку можно не прописывать, она обычно сама прописывается при создании подключения VPN


Код: Выделить всё

[root@localhost ~]# route add 192.168.0.0/16 -iface eth1
route: invalid option -- i
route: invalid option -- f
route: invalid option -- a
route: invalid option -- c

вот что пишет )=
Спасибо сказали:
Аватара пользователя
diesel
Бывший модератор
Сообщения: 5989
ОС: OS X, openSuSE, ROSA, Debian

Re: Решено: правила для маршрутизации

Сообщение diesel »

Это ты в мандриве писал? там по-другому немного:

Код: Выделить всё

       route add -net 192.56.76.0 netmask 255.255.255.0 dev eth0
              adds a route to the local network 192.56.76.x via "eth0".  The word "dev" can be omitted here.


в man'е еще примеров есть.
Спасибо сказали:
beowulf
Сообщения: 195
ОС: Alt Linux 2010.05 x86_64

Re: Решено: правила для маршрутизации

Сообщение beowulf »

Не работает все равно.

Код: Выделить всё

Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
62.181.41.174   0.0.0.0         255.255.255.255 UH    0      0        0 ppp0
10.10.0.0       0.0.0.0         255.255.255.0   U     10     0        0 eth0
192.168.0.0     0.0.0.0         255.255.0.0     U     10     0        0 eth1
0.0.0.0         62.181.41.174   0.0.0.0         UG    0      0        0 ppp0


вот такая таблица маршрутизации.

И что самое интересное. Когда я из своей сетки пингую наш впн сервер, то ip я его получаю, но пинговать не могу - 100% потеряно.
Спасибо сказали:
Аватара пользователя
DaemonTux
Сообщения: 1480
Статус: Юный падаван
ОС: Gentoo

Re: Решено: правила для маршрутизации

Сообщение DaemonTux »

beowulf писал(а):
02.01.2008 23:10
Не работает все равно.

Код: Выделить всё

Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
62.181.41.174   0.0.0.0         255.255.255.255 UH    0      0        0 ppp0
10.10.0.0       0.0.0.0         255.255.255.0   U     10     0        0 eth0
192.168.0.0     0.0.0.0         255.255.0.0     U     10     0        0 eth1
0.0.0.0         62.181.41.174   0.0.0.0         UG    0      0        0 ppp0


вот такая таблица маршрутизации.

И что самое интересное. Когда я из своей сетки пингую наш впн сервер, то ip я его получаю, но пинговать не могу - 100% потеряно.

Мож у сервера пинги отключены?
Vladivostok Linux User Group
Спасибо сказали:
beowulf
Сообщения: 195
ОС: Alt Linux 2010.05 x86_64

Re: Решено: правила для маршрутизации

Сообщение beowulf »

c прокси то я пингую
Спасибо сказали:
Аватара пользователя
Shura
Сообщения: 1537
Статус: Оказывается и без KDE есть жизнь
ОС: FreeBSD 8.0-RC2

Re: Решено: правила для маршрутизации

Сообщение Shura »

И что самое интересное. Когда я из своей сетки пингую наш впн сервер, то ip я его получаю, но пинговать не могу - 100% потеряно.

Поищи темы по словам iptables и NAT - это именно то, что тебе надо
Rock'n'roll мертв © БГ
Спасибо сказали:
beowulf
Сообщения: 195
ОС: Alt Linux 2010.05 x86_64

Re: Решено: правила для маршрутизации

Сообщение beowulf »

скажите пожайлуйста. Я написал проавило:

iptables -t nat -A POSTROUTING -o eth1 -d 192.168.0.0/16 -j SNAT --to-source 192.168.123.132

стала пинговаться внутренняя сеть.

почему не работает это правило:

iptables -t nat -A POSTROUTING -o ppp0 -d ! 192.168.0.0/16 -j SNAT --to-source 192.168.123.132

при этом:
с первым правилом (и со вторым тоже) ip адрес получается (т.е. до днса достучался, но он 192.168.128.33)
Спасибо сказали:
beowulf
Сообщения: 195
ОС: Alt Linux 2010.05 x86_64

Re: Решено: правила для маршрутизации

Сообщение beowulf »

Все настроил. Всем большое спасибо (:
Спасибо сказали:
pas
Сообщения: 597
Статус: маньяк
ОС: Gentoo

Re: Решено: правила для маршрутизации

Сообщение pas »

Поделились бы решением.
Спасибо сказали:
beowulf
Сообщения: 195
ОС: Alt Linux 2010.05 x86_64

Re: Решено: правила для маршрутизации

Сообщение beowulf »

pas писал(а):
05.01.2008 10:27
Поделились бы решением.


ну у меня когда я подключаюсь по VPN дается еще один IP адрес, и шлюз интернетовский. Надо было правило такое:

iptables -t nat -A POSTROUTING -o ppp+ -d ! 192.168.0.0/16 -j SNAT --to-source 172.16.2.146
Спасибо сказали: