|-[10.0.10.1]--(10.0.10.0/24)
|
|-[10.0.11.1]--(10.0.11.0/24)--{DHCP->eth0}-MyServer-{eth1<-DHCP}--ADSL_router--(Internet)
|
|-[10.0.12.1]--(10.0.12.0/24)
|-[10.0.13.1]--(10.0.13.0/24)
|-[10.0.14.1]--(10.0.14.0/24)
eth0 - локальная сеть. Общий сегмент 10.0.10-14.1-254. Я нахожусь в 10.0.11.*, default gw соответственно 10.0.11.1, маска 255.255.255.0. Т.е. сеть разбита на подсети. Конфигурация присваевается по DHCP.
eth1 - ADSL роутер. Мой IP - 192.168.1.*, шлюз - 192.168.1.1, значения тоже получаю по DHCP.
Задача: Этот компьютер должен видеть другие подсети локальной сети (например комп. с адресом 10.0.12.157), т.е. должен быть прописан маршрут на эти адреса через шлюз 10.0.11.1. Всё остальное должно маршрутизироваться через интернет-шлюз, т.к. компьютер выполняет роль pptp-сервера для некоторых клиентов локальной сети.
Как это реализовать?
Два шлюза: в интернет и локальную сеть (получаемые через DHCP)
Модераторы: SLEDopit, Модераторы разделов
-
KiWi
- Бывший модератор
- Сообщения: 2521
- Статус: статус, статус, статус
Re: Два шлюза: в интернет и локальную сеть
Аха, аха.
А теперь сядьте и спокойно нарисуйте схемку -- у кого какие роуты прописываются.
А теперь сядьте и спокойно нарисуйте схемку -- у кого какие роуты прописываются.
-
0xFF
- Сообщения: 267
- ОС: Gentoo
Re: Два шлюза: в интернет и локальную сеть
Код: Выделить всё
homeserver:~# route
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
10.100.11.0 * 255.255.255.0 U 0 0 0 eth0
192.168.1.0 * 255.255.255.0 U 0 0 0 eth1
default 10.100.11.1 0.0.0.0 UG 0 0 0 eth0
default 192.168.1.1 0.0.0.0 UG 0 0 0 eth1
homeserver:~#Далее делаю route del default gw 10.100.11.1, потом подключаюсь к серверу виндовым VPN и получаю следующее:
Код: Выделить всё
homeserver:~# route
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.0.10 * 255.255.255.255 UH 0 0 0 ppp0
10.100.11.0 * 255.255.255.0 U 0 0 0 eth0
192.168.1.0 * 255.255.255.0 U 0 0 0 eth1
default 192.168.1.1 0.0.0.0 UG 0 0 0 eth1
homeserver:~#Всем машинам в локалке выдаётся шлюз, соответствующий подсети (сейчас схемку в первом посту подправлю). Вопрос - как два шлюза на сервере правильно прописать. С роутингом только знакомлюсь...
pptp настроен, нужно просто, чтобы сервер видел другие локальные подсети и выходил в интернет одновременно.
-
0xFF
- Сообщения: 267
- ОС: Gentoo
Re: Два шлюза: в интернет и локальную сеть
Неужели ни кто не может помочь
.. скажите хотя бы, это вообще возможно реализовать? Система на сервере - Debian _Etch_
-
KiWi
- Бывший модератор
- Сообщения: 2521
- Статус: статус, статус, статус
Re: Два шлюза: в интернет и локальную сеть
Уже второй раз за день предлагаю почитать man route.
-
0xFF
- Сообщения: 267
- ОС: Gentoo
Re: Два шлюза: в интернет и локальную сеть
Этим и занялся первым делом, и если бы всё было нормально, не задал бы вопрос.
Вобщем вот что делал и что не получалось:
Код: Выделить всё
homeserver:~# route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
10.100.11.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
0.0.0.0 10.100.11.1 0.0.0.0 UG 0 0 0 eth0
0.0.0.0 192.168.1.1 0.0.0.0 UG 0 0 0 eth1
homeserver:~#
homeserver:~# routef
homeserver:~# route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
10.100.11.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
homeserver:~#
homeserver:~# route add -net 10.100.11.0 netmask 255.255.255.0 gw 10.100.11.1 eth0
homeserver:~# route add default gw 192.168.1.1
homeserver:~# route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
10.100.11.0 10.100.11.1 255.255.255.0 UG 0 0 0 eth0
10.100.11.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
0.0.0.0 192.168.1.1 0.0.0.0 UG 0 0 0 eth1
homeserver:~#
homeserver:~# ping ya.ru
PING ya.ru (213.180.204.8) 56(84) bytes of data.
64 bytes from ya.ru (213.180.204.8): icmp_seq=1 ttl=55 time=108 ms
64 bytes from ya.ru (213.180.204.8): icmp_seq=2 ttl=55 time=110 ms
64 bytes from ya.ru (213.180.204.8): icmp_seq=3 ttl=55 time=110 ms
64 bytes from ya.ru (213.180.204.8): icmp_seq=4 ttl=55 time=112 ms
--- ya.ru ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 3000ms
rtt min/avg/max/mdev = 108.689/110.561/112.558/1.437 ms
homeserver:~#
homeserver:~# ping 10.100.12.157
PING 10.100.12.157 (10.100.12.157) 56(84) bytes of data.
From 195.46.116.48 icmp_seq=91 Destination Host Unreachable
From 195.46.116.48 icmp_seq=92 Destination Host Unreachable
From 195.46.116.48 icmp_seq=93 Destination Host Unreachable
--- 10.100.12.157 ping statistics ---
106 packets transmitted, 0 received, +3 errors, 100% packet loss, time 105002ms
homeserver:~#-
KiWi
- Бывший модератор
- Сообщения: 2521
- Статус: статус, статус, статус
Re: Два шлюза: в интернет и локальную сеть
1. "Свою" подсеть машина всегда видит не через роутер, а напрямую.
2. http://jodies.de/ipcalc -- вот тут можно увидеть КАКОЙ роут прописывался... И понять кое-что про 10.100.12.
-
0xFF
- Сообщения: 267
- ОС: Gentoo
Re: Два шлюза: в интернет и локальную сеть
Мы видимо друг друга не поняли... или скорее я васKiWi писал(а): ↑26.04.2008 07:54
1. "Свою" подсеть машина всегда видит не через роутер, а напрямую.
2. http://jodies.de/ipcalc -- вот тут можно увидеть КАКОЙ роут прописывался... И понять кое-что про 10.100.12.
Проблема решилась следующим образом:
Код: Выделить всё
homeserver:/etc/network/if-up.d# cat if-up-eth0
#!/bin/sh
rm /etc/resolv.conf
cp /root/resolv.conf /etc/resolv.conf
route del default gw 10.100.11.1
route add -net 10.100.11.0/24 gw 10.100.11.1 dev eth0
route add -net 10.100.12.0/24 gw 10.100.11.1 dev eth0
route add -net 10.100.13.0/24 gw 10.100.11.1 dev eth0
route add -net 10.100.14.0/24 gw 10.100.11.1 dev eth0
route add -net 10.100.15.0/24 gw 10.100.11.1 dev eth0
route add -net 10.100.16.0/24 gw 10.100.11.1 dev eth0
homeserver:/etc/network/if-up.d#
homeserver:/etc/network/if-up.d# route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.0.11 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0
192.168.0.10 0.0.0.0 255.255.255.255 UH 0 0 0 ppp1
10.100.13.0 10.100.11.1 255.255.255.0 UG 0 0 0 eth0
10.100.12.0 10.100.11.1 255.255.255.0 UG 0 0 0 eth0
10.100.15.0 10.100.11.1 255.255.255.0 UG 0 0 0 eth0
10.100.14.0 10.100.11.1 255.255.255.0 UG 0 0 0 eth0
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
10.100.11.0 10.100.11.1 255.255.255.0 UG 0 0 0 eth0
10.100.11.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
10.100.16.0 10.100.11.1 255.255.255.0 UG 0 0 0 eth0
0.0.0.0 192.168.1.1 0.0.0.0 UG 0 0 0 eth1
homeserver:/etc/network/if-up.d#Возможно логически лишняя строчка:
Потому что:route add -net 10.100.11.0/24 gw 10.100.11.1 dev eth0
1. "Свою" подсеть машина всегда видит не через роутер, а напрямую.
KiWi, спасибо, что единственный не прошли мимо
Тему можно закрывать.
-
KiWi
- Бывший модератор
- Сообщения: 2521
- Статус: статус, статус, статус
Re: Два шлюза: в интернет и локальную сеть
Ok.
Про:
1. Если компьютер находится в подсети 10.100.11/24, то такой роут -- бессмысленный.
2. В этом роуте нет вообще никакой информации про то, как обращаться к подсети 10.100.12/24
P.S.: кстати, судя по описанию данной схемы -- можно было добавить один роут на 10/8(хоть он и покрывает гораздо больше).
Про:
route add -net 10.100.11.0 netmask 255.255.255.0 gw 10.100.11.1 eth0
1. Если компьютер находится в подсети 10.100.11/24, то такой роут -- бессмысленный.
2. В этом роуте нет вообще никакой информации про то, как обращаться к подсети 10.100.12/24
P.S.: кстати, судя по описанию данной схемы -- можно было добавить один роут на 10/8(хоть он и покрывает гораздо больше).
-
0xFF
- Сообщения: 267
- ОС: Gentoo