В МРС такая схема:
ИНТЕРНЕТ
+
+
3.0/24
(192.168.3.2 eth0)---------- 0.1/24------------------3.0/24 (192.168.3.2 eth0 на сервере)
СЕРВЕР ---------------------- МРС ------------------- ЛОКАЛЬНАЯ СЕТЬ ДО СЖС
0.1/24
(192.168.0.1 eth1)
Код: Выделить всё
[root ~]# ip route ls
192.168.0.0/24 dev eth1 proto kernel scope link src 192.168.0.1
default via 192.168.2.1 dev eth0
default via 192.168.3.1 dev eth0Код: Выделить всё
[root ~]# ifconfig
eth0 Link encap:Ethernet HWaddr 00:07:E9:0F:5E:81
inet addr:192.168.3.2 Bcast:192.168.255.255 Mask:255.255.0.0
inet6 addr: fe80::207:e9ff:fe0f:5e81/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:10731106 errors:27 dropped:0 overruns:0 frame:27
TX packets:8666497 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:2357040629 (2.1 GiB) TX bytes:1226788083 (1.1 GiB)
Base address:0xa000 Memory:f9020000-f9040000
eth1 Link encap:Ethernet HWaddr 00:07:E9:0F:5B:73
inet addr:192.168.0.1 Bcast:192.168.0.255 Mask:255.255.255.0
inet6 addr: fe80::207:e9ff:fe0f:5b73/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:9263622 errors:0 dropped:0 overruns:0 frame:0
TX packets:6572110 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:1408508599 (1.3 GiB) TX bytes:2160290411 (2.0 GiB)
Base address:0xa400 Memory:f9040000-f9060000
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:1721 errors:0 dropped:0 overruns:0 frame:0
TX packets:1721 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:166343 (162.4 KiB) TX bytes:166343 (162.4 KiB)Код:
[root ~]# iptables -L
Chain INPUT (policy DROP)
target prot opt source destination
ACCEPT tcp -- anywhere anywhere tcp dpt:nfs
ACCEPT tcp -- anywhere anywhere tcp dpt:ssh
ACCEPT 0 -- localhost anywhere
ACCEPT 0 -- 192.168.3.2 anywhere
ACCEPT 0 -- 192.168.0.1 anywhere
ACCEPT icmp -- anywhere anywhere icmp echo-request
ACCEPT icmp -- anywhere anywhere icmp echo-reply
ACCEPT icmp -- anywhere anywhere
ACCEPT 0 -- anywhere 192.168.3.2 state RELATED,ESTABLISHED
ACCEPT tcp -- anywhere anywhere tcp dpts:ftp-data:ftp
ACCEPT tcp -- anywhere anywhere tcp dpt:ssh
ACCEPT tcp -- anywhere anywhere tcp dpt:domain
ACCEPT udp -- anywhere anywhere udp dpt:domain
ACCEPT tcp -- anywhere anywhere tcp dpt:www
DROP tcp -- anywhere anywhere tcp dpt:smtp
DROP tcp -- anywhere anywhere tcp dpt:pop3
ACCEPT tcp -- anywhere anywhere tcp dpt:3128
DROP tcp -- anywhere anywhere tcp dpts:1024:65535
ACCEPT icmp -- anywhere anywhere icmp echo-request
ACCEPT icmp -- anywhere anywhere icmp echo-reply
ACCEPT 0 -- anywhere 192.168.0.1 state RELATED,ESTABLISHED
ACCEPT tcp -- anywhere anywhere tcp dpts:ftp-data:ftp
ACCEPT tcp -- anywhere anywhere tcp dpt:ssh
ACCEPT tcp -- anywhere anywhere tcp dpt:www
ACCEPT tcp -- anywhere anywhere tcp dpt:3128
ACCEPT tcp -- anywhere anywhere tcp dpt:domain
ACCEPT udp -- anywhere anywhere udp dpt:domain
ACCEPT tcp -- anywhere anywhere tcp dpts:loc-srv:netbios-ssn
ACCEPT udp -- anywhere anywhere udp dpts:loc-srv:netbios-ssn
ACCEPT tcp -- anywhere anywhere tcp dpt:microsoft-ds
ACCEPT udp -- anywhere anywhere udp dpt:microsoft-ds
ACCEPT tcp -- anywhere anywhere tcp dpt:ntp
ACCEPT udp -- anywhere anywhere udp dpt:ntp
ACCEPT tcp -- anywhere anywhere tcp dpt:swat
ACCEPT tcp -- anywhere anywhere tcp dpt:smtp
ACCEPT tcp -- anywhere anywhere tcp dpt:pop3
ACCEPT tcp -- anywhere anywhere tcp dpt:mysql
ACCEPT tcp -- anywhere anywhere tcp dpts:1024:65535
ACCEPT udp -- anywhere anywhere udp dpts:1024:65535
Chain FORWARD (policy DROP)
target prot opt source destination
ACCEPT 0 -- localnet/24 192.168.1.0/24
ACCEPT 0 -- localnet/24 localnet/24
ACCEPT 0 -- localnet/24 localnet/24
ACCEPT 0 -- localnet/24 localnet/24
Chain OUTPUT (policy ACCEPT)
target prot opt source destinationКод: Выделить всё
[oit1 ~]$ sudo iptables -t nat -L
Chain PREROUTING (policy ACCEPT)
target prot opt source destination
REDIRECT tcp -- anywhere !192.168.0.1 multiport dports www,81,82,83,kerberos,8000,8001,8002,webcache,tproxy redir ports 3128
REDIRECT udp -- anywhere !192.168.0.1 multiport dports www,81,82,83,kerberos,8000,8001,8002,8080,8081 redir ports 3128
REDIRECT tcp -- anywhere !192.168.0.1 multiport dports 8082,8083,8091,8100,8101,8102,8103,webcache,8888,moira_update redir ports 3128
REDIRECT udp -- anywhere !192.168.0.1 multiport dports 8082,8083,8091,8100,8101,8102,8103,8080,8888,777 redir ports 3128
Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
MASQUERADE 0 -- anywhere anywhere
Chain OUTPUT (policy ACCEPT)
target prot opt source destination=============================================================================
В СЖС вот такая:
ИНТЕРНЕТ
+
+
(192.168.2.222 eth0 до линксиса)
(192.168.1.200 eth1)
(192.168.3.254 eth2)
1.0/24-----------------------------------------1.0/24------------------3.0/24 (192.168.3.254 на сервере)
СЕРВЕР ----------------------------------------- СЖС ----------------- ЛОКАЛЬНАЯ СЕТЬ ДО МРС
Код: Выделить всё
oit1@gateway:~$ ip route ls
192.168.3.0/24 dev eth2 proto kernel scope link src 192.168.3.254
192.168.2.0/24 dev eth0 proto kernel scope link src 192.168.2.222
192.168.1.0/24 dev eth1 proto kernel scope link src 192.168.1.200
default via 192.168.2.1 dev eth0Код:
oit1@gateway:~$ ip route ls table mrs
default via 192.168.1.200 dev eth1
eth0 Link encap:Ethernet HWaddr 00:16:17:DE:7C:53
inet addr:192.168.2.222 Bcast:192.168.2.255 Mask:255.255.255.0
inet6 addr: fe80::216:17ff:fede:7c53/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:633646 errors:0 dropped:0 overruns:0 frame:0
TX packets:634289 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:441663114 (421.2 MiB) TX bytes:84108718 (80.2 MiB)
Interrupt:233 Base address:0xd000
eth1 Link encap:Ethernet HWaddr 00:13:46:E7:CF:62
inet addr:192.168.1.200 Bcast:192.168.1.255 Mask:255.255.255.0
inet6 addr: fe80::213:46ff:fee7:cf62/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:4936245 errors:0 dropped:0 overruns:0 frame:0
TX packets:4316234 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:1911901968 (1.7 GiB) TX bytes:1458330826 (1.3 GiB)
Interrupt:50 Base address:0xc800
eth2 Link encap:Ethernet HWaddr 00:11:95:ED:09:3B
inet addr:192.168.3.254 Bcast:192.168.3.255 Mask:255.255.255.0
UP BROADCAST MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:0 (0.0 b) TX bytes:0 (0.0 b)
Interrupt:58
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:323328 errors:0 dropped:0 overruns:0 frame:0
TX packets:323328 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:45867463 (43.7 MiB) TX bytes:45867463 (43.7 MiB)Код: Выделить всё
oit1@gateway:~$ sudo iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination
0 -- anywhere anywhere
Chain FORWARD (policy ACCEPT)
target prot opt source destination
ACCEPT 0 -- anywhere anywhere
ACCEPT 0 -- anywhere anywhere
ACCEPT 0 -- 192.168.0.0/24 192.168.1.0/24
ACCEPT 0 -- 192.168.0.0/24 192.168.0.0/24
ACCEPT 0 -- 192.168.0.0/24 192.168.0.0/24
ACCEPT 0 -- 192.168.0.0/24 192.168.0.0/24
ACCEPT 0 -- 192.168.3.0/24 192.168.1.0/24
ACCEPT 0 -- 192.168.1.0/24 192.168.3.0/24
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
0 -- anywhere anywhereКод:
oit1@gateway:~$ sudo iptables -t nat -L
Chain PREROUTING (policy ACCEPT)
target prot opt source destination
REDIRECT tcp -- anywhere !gateway.szs.local multiport dports www,81,82,83,kerberos,8000,8001,8002,webcache,tproxy redir ports 3128
REDIRECT udp -- anywhere !gateway.szs.local multiport dports www,81,82,83,kerberos,8000,8001,8002,8080,8081 redir ports 3128
REDIRECT tcp -- anywhere !gateway.szs.local multiport dports 8082,8083,8091,8100,8101,8102,8103,webcache,8888,moira_update redir ports 3128
REDIRECT udp -- anywhere !gateway.szs.local multiport dports 8082,8083,8091,8100,8101,8102,8103,8080,8888,777 redir ports 3128
Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
MASQUERADE tcp -- 192.168.1.0/24 anywhere tcp dpt:aol
MASQUERADE tcp -- 192.168.1.0/24 anywhere tcp dpt:99
MASQUERADE tcp -- 192.168.1.0/24 anywhere tcp dpt:hostnames
MASQUERADE 0 -- 192.168.1.27 anywhere
MASQUERADE 0 -- router.szs.local anywhere
MASQUERADE 0 -- 192.168.1.121 anywhere
MASQUERADE 0 -- 192.168.1.1 anywhere
MASQUERADE 0 -- 192.168.1.253 anywhere
MASQUERADE 0 -- 192.168.1.230 anywhere
MASQUERADE 0 -- 192.168.1.63 anywhere
MASQUERADE 0 -- 192.168.1.251 anywhere
MASQUERADE 0 -- 192.168.1.201 anywhere
MASQUERADE 0 -- 192.168.1.4 anywhere
MASQUERADE 0 -- 192.168.1.241 anywhere
MASQUERADE 0 -- 192.168.1.252 anywhere
MASQUERADE 0 -- 192.168.1.240 anywhere
MASQUERADE 0 -- 192.168.1.142 anywhere
MASQUERADE 0 -- 192.168.1.121 anywhere
Chain OUTPUT (policy ACCEPT)
target prot opt source destinationТак, вроде все правильно написал.
ip rule add from 192.168.3.254 table mrs
ip route add default via 192.168.1.200 dev eth1 table mrs
Сделал правило и 3.0/24 стала пинговаться, но только внтури себя.
В общем теперь проблема. вот 2 сервера в 3.0/24 друг друга видят. как сделать чтоб с 0.1/24 видели 1.0/24. Я просто уже не знаю что придумать. Запутался. Если еще что нужно показать пишите. Заранее спасибо.