Два шлюза: в интернет и локальную сеть (получаемые через DHCP)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
0xFF
Сообщения: 267
ОС: Gentoo

Два шлюза: в интернет и локальную сеть

Сообщение 0xFF »

|-[10.0.10.1]--(10.0.10.0/24)
|
|-[10.0.11.1]--(10.0.11.0/24)--{DHCP->eth0}-MyServer-{eth1<-DHCP}--ADSL_router--(Internet)
|
|-[10.0.12.1]--(10.0.12.0/24)
|-[10.0.13.1]--(10.0.13.0/24)
|-[10.0.14.1]--(10.0.14.0/24)



eth0 - локальная сеть. Общий сегмент 10.0.10-14.1-254. Я нахожусь в 10.0.11.*, default gw соответственно 10.0.11.1, маска 255.255.255.0. Т.е. сеть разбита на подсети. Конфигурация присваевается по DHCP.
eth1 - ADSL роутер. Мой IP - 192.168.1.*, шлюз - 192.168.1.1, значения тоже получаю по DHCP.

Задача: Этот компьютер должен видеть другие подсети локальной сети (например комп. с адресом 10.0.12.157), т.е. должен быть прописан маршрут на эти адреса через шлюз 10.0.11.1. Всё остальное должно маршрутизироваться через интернет-шлюз, т.к. компьютер выполняет роль pptp-сервера для некоторых клиентов локальной сети.
Как это реализовать?
Спасибо сказали:
Аватара пользователя
KiWi
Бывший модератор
Сообщения: 2521
Статус: статус, статус, статус

Re: Два шлюза: в интернет и локальную сеть

Сообщение KiWi »

Аха, аха.
А теперь сядьте и спокойно нарисуйте схемку -- у кого какие роуты прописываются.
Спасибо сказали:
Аватара пользователя
0xFF
Сообщения: 267
ОС: Gentoo

Re: Два шлюза: в интернет и локальную сеть

Сообщение 0xFF »

Код: Выделить всё

homeserver:~# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.100.11.0     *               255.255.255.0   U     0      0        0 eth0
192.168.1.0     *               255.255.255.0   U     0      0        0 eth1
default         10.100.11.1     0.0.0.0         UG    0      0        0 eth0
default         192.168.1.1     0.0.0.0         UG    0      0        0 eth1
homeserver:~#
Это у меня после включения сервера.
Далее делаю route del default gw 10.100.11.1, потом подключаюсь к серверу виндовым VPN и получаю следующее:

Код: Выделить всё

homeserver:~# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.0.10    *               255.255.255.255 UH    0      0        0 ppp0
10.100.11.0     *               255.255.255.0   U     0      0        0 eth0
192.168.1.0     *               255.255.255.0   U     0      0        0 eth1
default         192.168.1.1     0.0.0.0         UG    0      0        0 eth1
homeserver:~#
Интернет работает, но только теперь сервер не видит машин из других подсетей, потому что не прописан шлюз.

Всем машинам в локалке выдаётся шлюз, соответствующий подсети (сейчас схемку в первом посту подправлю). Вопрос - как два шлюза на сервере правильно прописать. С роутингом только знакомлюсь...

pptp настроен, нужно просто, чтобы сервер видел другие локальные подсети и выходил в интернет одновременно.
Спасибо сказали:
Аватара пользователя
0xFF
Сообщения: 267
ОС: Gentoo

Re: Два шлюза: в интернет и локальную сеть

Сообщение 0xFF »

Неужели ни кто не может помочь :( .. скажите хотя бы, это вообще возможно реализовать? Система на сервере - Debian _Etch_
Спасибо сказали:
Аватара пользователя
KiWi
Бывший модератор
Сообщения: 2521
Статус: статус, статус, статус

Re: Два шлюза: в интернет и локальную сеть

Сообщение KiWi »

Уже второй раз за день предлагаю почитать man route.
Спасибо сказали:
Аватара пользователя
0xFF
Сообщения: 267
ОС: Gentoo

Re: Два шлюза: в интернет и локальную сеть

Сообщение 0xFF »

KiWi писал(а):
25.04.2008 21:12
Уже второй раз за день предлагаю почитать man route.
Этим и занялся первым делом, и если бы всё было нормально, не задал бы вопрос.

Вобщем вот что делал и что не получалось:

Код: Выделить всё

homeserver:~# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.100.11.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth1
0.0.0.0         10.100.11.1     0.0.0.0         UG    0      0        0 eth0
0.0.0.0         192.168.1.1     0.0.0.0         UG    0      0        0 eth1
homeserver:~#
homeserver:~# routef
homeserver:~# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.100.11.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth1
homeserver:~#
homeserver:~# route add -net 10.100.11.0 netmask 255.255.255.0 gw 10.100.11.1 eth0
homeserver:~# route add default gw 192.168.1.1
homeserver:~# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.100.11.0     10.100.11.1     255.255.255.0   UG    0      0        0 eth0
10.100.11.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth1
0.0.0.0         192.168.1.1     0.0.0.0         UG    0      0        0 eth1
homeserver:~#
homeserver:~# ping ya.ru
PING ya.ru (213.180.204.8) 56(84) bytes of data.
64 bytes from ya.ru (213.180.204.8): icmp_seq=1 ttl=55 time=108 ms
64 bytes from ya.ru (213.180.204.8): icmp_seq=2 ttl=55 time=110 ms
64 bytes from ya.ru (213.180.204.8): icmp_seq=3 ttl=55 time=110 ms
64 bytes from ya.ru (213.180.204.8): icmp_seq=4 ttl=55 time=112 ms

--- ya.ru ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 3000ms
rtt min/avg/max/mdev = 108.689/110.561/112.558/1.437 ms
homeserver:~#
homeserver:~# ping 10.100.12.157
PING 10.100.12.157 (10.100.12.157) 56(84) bytes of data.
From 195.46.116.48 icmp_seq=91 Destination Host Unreachable
From 195.46.116.48 icmp_seq=92 Destination Host Unreachable
From 195.46.116.48 icmp_seq=93 Destination Host Unreachable

--- 10.100.12.157 ping statistics ---
106 packets transmitted, 0 received, +3 errors, 100% packet loss, time 105002ms

homeserver:~#
Хост 10.100.12.157 существует и живой точно, но доступа в 12-ю подсеть нет!?
Спасибо сказали:
Аватара пользователя
KiWi
Бывший модератор
Сообщения: 2521
Статус: статус, статус, статус

Re: Два шлюза: в интернет и локальную сеть

Сообщение KiWi »

0xFF писал(а):
26.04.2008 07:36
Хост 10.100.12.157 существует и живой точно, но доступа в 12-ю подсеть нет!?

1. "Свою" подсеть машина всегда видит не через роутер, а напрямую.
2. http://jodies.de/ipcalc -- вот тут можно увидеть КАКОЙ роут прописывался... И понять кое-что про 10.100.12.
Спасибо сказали:
Аватара пользователя
0xFF
Сообщения: 267
ОС: Gentoo

Re: Два шлюза: в интернет и локальную сеть

Сообщение 0xFF »

KiWi писал(а):
26.04.2008 07:54
0xFF писал(а):
26.04.2008 07:36
Хост 10.100.12.157 существует и живой точно, но доступа в 12-ю подсеть нет!?

1. "Свою" подсеть машина всегда видит не через роутер, а напрямую.
2. http://jodies.de/ipcalc -- вот тут можно увидеть КАКОЙ роут прописывался... И понять кое-что про 10.100.12.
Мы видимо друг друга не поняли... или скорее я вас :(

Проблема решилась следующим образом:

Код: Выделить всё

homeserver:/etc/network/if-up.d# cat if-up-eth0
#!/bin/sh

rm /etc/resolv.conf
cp /root/resolv.conf /etc/resolv.conf

route del default gw 10.100.11.1
route add -net 10.100.11.0/24 gw 10.100.11.1 dev eth0
route add -net 10.100.12.0/24 gw 10.100.11.1 dev eth0
route add -net 10.100.13.0/24 gw 10.100.11.1 dev eth0
route add -net 10.100.14.0/24 gw 10.100.11.1 dev eth0
route add -net 10.100.15.0/24 gw 10.100.11.1 dev eth0
route add -net 10.100.16.0/24 gw 10.100.11.1 dev eth0
homeserver:/etc/network/if-up.d#
homeserver:/etc/network/if-up.d# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.0.11    0.0.0.0         255.255.255.255 UH    0      0        0 ppp0
192.168.0.10    0.0.0.0         255.255.255.255 UH    0      0        0 ppp1
10.100.13.0     10.100.11.1     255.255.255.0   UG    0      0        0 eth0
10.100.12.0     10.100.11.1     255.255.255.0   UG    0      0        0 eth0
10.100.15.0     10.100.11.1     255.255.255.0   UG    0      0        0 eth0
10.100.14.0     10.100.11.1     255.255.255.0   UG    0      0        0 eth0
192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth1
10.100.11.0     10.100.11.1     255.255.255.0   UG    0      0        0 eth0
10.100.11.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
10.100.16.0     10.100.11.1     255.255.255.0   UG    0      0        0 eth0
0.0.0.0         192.168.1.1     0.0.0.0         UG    0      0        0 eth1
homeserver:/etc/network/if-up.d#
Смысл в том, что соединение с подсетями 12, 13, 14 и 15 идёт через маршрутизатор 10.100.11.1.
Возможно логически лишняя строчка:
route add -net 10.100.11.0/24 gw 10.100.11.1 dev eth0
Потому что:
1. "Свою" подсеть машина всегда видит не через роутер, а напрямую.


KiWi, спасибо, что единственный не прошли мимо :)
Тему можно закрывать.
Спасибо сказали:
Аватара пользователя
KiWi
Бывший модератор
Сообщения: 2521
Статус: статус, статус, статус

Re: Два шлюза: в интернет и локальную сеть

Сообщение KiWi »

Ok.
Про:
route add -net 10.100.11.0 netmask 255.255.255.0 gw 10.100.11.1 eth0

1. Если компьютер находится в подсети 10.100.11/24, то такой роут -- бессмысленный.
2. В этом роуте нет вообще никакой информации про то, как обращаться к подсети 10.100.12/24

P.S.: кстати, судя по описанию данной схемы -- можно было добавить один роут на 10/8(хоть он и покрывает гораздо больше).
Спасибо сказали:
Аватара пользователя
0xFF
Сообщения: 267
ОС: Gentoo

Re: Два шлюза: в интернет и локальную сеть

Сообщение 0xFF »

KiWi писал(а):
26.04.2008 14:39
P.S.: кстати, судя по описанию данной схемы -- можно было добавить один роут на 10/8(хоть он и покрывает гораздо больше).
Да, но так сервер может попасть под платный трафик вражеских подсетей в том случае, если авторизация по MAC-адресу :)
Спасибо сказали: