Помогите соединить 2 подсети

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

alexmcfly
Сообщения: 26
ОС: Debian/Ubuntu

Помогите соединить 2 подсети

Сообщение alexmcfly »

Ну и вот ... есть такая схема


В МРС такая схема:

ИНТЕРНЕТ
+
+
3.0/24
(192.168.3.2 eth0)---------- 0.1/24------------------3.0/24 (192.168.3.2 eth0 на сервере)
СЕРВЕР ---------------------- МРС ------------------- ЛОКАЛЬНАЯ СЕТЬ ДО СЖС
0.1/24
(192.168.0.1 eth1)


Код: Выделить всё

[root ~]# ip route ls
192.168.0.0/24 dev eth1  proto kernel  scope link  src 192.168.0.1
default via 192.168.2.1 dev eth0
default via 192.168.3.1 dev eth0


Код: Выделить всё

[root ~]# ifconfig
eth0      Link encap:Ethernet  HWaddr 00:07:E9:0F:5E:81
          inet addr:192.168.3.2  Bcast:192.168.255.255  Mask:255.255.0.0
          inet6 addr: fe80::207:e9ff:fe0f:5e81/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:10731106 errors:27 dropped:0 overruns:0 frame:27
          TX packets:8666497 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100
          RX bytes:2357040629 (2.1 GiB)  TX bytes:1226788083 (1.1 GiB)
          Base address:0xa000 Memory:f9020000-f9040000

eth1      Link encap:Ethernet  HWaddr 00:07:E9:0F:5B:73
          inet addr:192.168.0.1  Bcast:192.168.0.255  Mask:255.255.255.0
          inet6 addr: fe80::207:e9ff:fe0f:5b73/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:9263622 errors:0 dropped:0 overruns:0 frame:0
          TX packets:6572110 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100
          RX bytes:1408508599 (1.3 GiB)  TX bytes:2160290411 (2.0 GiB)
          Base address:0xa400 Memory:f9040000-f9060000

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:1721 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1721 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:166343 (162.4 KiB)  TX bytes:166343 (162.4 KiB)




Код:

[root ~]# iptables -L Chain INPUT (policy DROP) target prot opt source destination ACCEPT tcp -- anywhere anywhere tcp dpt:nfs ACCEPT tcp -- anywhere anywhere tcp dpt:ssh ACCEPT 0 -- localhost anywhere ACCEPT 0 -- 192.168.3.2 anywhere ACCEPT 0 -- 192.168.0.1 anywhere ACCEPT icmp -- anywhere anywhere icmp echo-request ACCEPT icmp -- anywhere anywhere icmp echo-reply ACCEPT icmp -- anywhere anywhere ACCEPT 0 -- anywhere 192.168.3.2 state RELATED,ESTABLISHED ACCEPT tcp -- anywhere anywhere tcp dpts:ftp-data:ftp ACCEPT tcp -- anywhere anywhere tcp dpt:ssh ACCEPT tcp -- anywhere anywhere tcp dpt:domain ACCEPT udp -- anywhere anywhere udp dpt:domain ACCEPT tcp -- anywhere anywhere tcp dpt:www DROP tcp -- anywhere anywhere tcp dpt:smtp DROP tcp -- anywhere anywhere tcp dpt:pop3 ACCEPT tcp -- anywhere anywhere tcp dpt:3128 DROP tcp -- anywhere anywhere tcp dpts:1024:65535 ACCEPT icmp -- anywhere anywhere icmp echo-request ACCEPT icmp -- anywhere anywhere icmp echo-reply ACCEPT 0 -- anywhere 192.168.0.1 state RELATED,ESTABLISHED ACCEPT tcp -- anywhere anywhere tcp dpts:ftp-data:ftp ACCEPT tcp -- anywhere anywhere tcp dpt:ssh ACCEPT tcp -- anywhere anywhere tcp dpt:www ACCEPT tcp -- anywhere anywhere tcp dpt:3128 ACCEPT tcp -- anywhere anywhere tcp dpt:domain ACCEPT udp -- anywhere anywhere udp dpt:domain ACCEPT tcp -- anywhere anywhere tcp dpts:loc-srv:netbios-ssn ACCEPT udp -- anywhere anywhere udp dpts:loc-srv:netbios-ssn ACCEPT tcp -- anywhere anywhere tcp dpt:microsoft-ds ACCEPT udp -- anywhere anywhere udp dpt:microsoft-ds ACCEPT tcp -- anywhere anywhere tcp dpt:ntp ACCEPT udp -- anywhere anywhere udp dpt:ntp ACCEPT tcp -- anywhere anywhere tcp dpt:swat ACCEPT tcp -- anywhere anywhere tcp dpt:smtp ACCEPT tcp -- anywhere anywhere tcp dpt:pop3 ACCEPT tcp -- anywhere anywhere tcp dpt:mysql ACCEPT tcp -- anywhere anywhere tcp dpts:1024:65535 ACCEPT udp -- anywhere anywhere udp dpts:1024:65535 Chain FORWARD (policy DROP) target prot opt source destination ACCEPT 0 -- localnet/24 192.168.1.0/24 ACCEPT 0 -- localnet/24 localnet/24 ACCEPT 0 -- localnet/24 localnet/24 ACCEPT 0 -- localnet/24 localnet/24 Chain OUTPUT (policy ACCEPT) target prot opt source destination



Код: Выделить всё

[oit1 ~]$ sudo iptables -t nat -L
Chain PREROUTING (policy ACCEPT)
target     prot opt source               destination
REDIRECT   tcp  --  anywhere            !192.168.0.1         multiport dports www,81,82,83,kerberos,8000,8001,8002,webcache,tproxy redir ports 3128
REDIRECT   udp  --  anywhere            !192.168.0.1         multiport dports www,81,82,83,kerberos,8000,8001,8002,8080,8081 redir ports 3128
REDIRECT   tcp  --  anywhere            !192.168.0.1         multiport dports 8082,8083,8091,8100,8101,8102,8103,webcache,8888,moira_update redir ports 3128
REDIRECT   udp  --  anywhere            !192.168.0.1         multiport dports 8082,8083,8091,8100,8101,8102,8103,8080,8888,777 redir ports 3128

Chain POSTROUTING (policy ACCEPT)
target     prot opt source               destination
MASQUERADE  0    --  anywhere             anywhere

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination



=============================================================================



В СЖС вот такая:

ИНТЕРНЕТ
+
+
(192.168.2.222 eth0 до линксиса)
(192.168.1.200 eth1)
(192.168.3.254 eth2)
1.0/24-----------------------------------------1.0/24------------------3.0/24 (192.168.3.254 на сервере)
СЕРВЕР ----------------------------------------- СЖС ----------------- ЛОКАЛЬНАЯ СЕТЬ ДО МРС

Код: Выделить всё

oit1@gateway:~$ ip route ls
192.168.3.0/24 dev eth2  proto kernel  scope link  src 192.168.3.254
192.168.2.0/24 dev eth0  proto kernel  scope link  src 192.168.2.222
192.168.1.0/24 dev eth1  proto kernel  scope link  src 192.168.1.200
default via 192.168.2.1 dev eth0


Код:

oit1@gateway:~$ ip route ls table mrs default via 192.168.1.200 dev eth1 eth0 Link encap:Ethernet HWaddr 00:16:17:DE:7C:53 inet addr:192.168.2.222 Bcast:192.168.2.255 Mask:255.255.255.0 inet6 addr: fe80::216:17ff:fede:7c53/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:633646 errors:0 dropped:0 overruns:0 frame:0 TX packets:634289 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:441663114 (421.2 MiB) TX bytes:84108718 (80.2 MiB) Interrupt:233 Base address:0xd000 eth1 Link encap:Ethernet HWaddr 00:13:46:E7:CF:62 inet addr:192.168.1.200 Bcast:192.168.1.255 Mask:255.255.255.0 inet6 addr: fe80::213:46ff:fee7:cf62/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:4936245 errors:0 dropped:0 overruns:0 frame:0 TX packets:4316234 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:1911901968 (1.7 GiB) TX bytes:1458330826 (1.3 GiB) Interrupt:50 Base address:0xc800 eth2 Link encap:Ethernet HWaddr 00:11:95:ED:09:3B inet addr:192.168.3.254 Bcast:192.168.3.255 Mask:255.255.255.0 UP BROADCAST MULTICAST MTU:1500 Metric:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:0 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:0 (0.0 b) TX bytes:0 (0.0 b) Interrupt:58 lo Link encap:Local Loopback inet addr:127.0.0.1 Mask:255.0.0.0 inet6 addr: ::1/128 Scope:Host UP LOOPBACK RUNNING MTU:16436 Metric:1 RX packets:323328 errors:0 dropped:0 overruns:0 frame:0 TX packets:323328 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:45867463 (43.7 MiB) TX bytes:45867463 (43.7 MiB)


Код: Выделить всё

oit1@gateway:~$ sudo iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination
           0    --  anywhere             anywhere

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination
ACCEPT     0    --  anywhere             anywhere
ACCEPT     0    --  anywhere             anywhere
ACCEPT     0    --  192.168.0.0/24       192.168.1.0/24
ACCEPT     0    --  192.168.0.0/24       192.168.0.0/24
ACCEPT     0    --  192.168.0.0/24       192.168.0.0/24
ACCEPT     0    --  192.168.0.0/24       192.168.0.0/24
ACCEPT     0    --  192.168.3.0/24       192.168.1.0/24
ACCEPT     0    --  192.168.1.0/24       192.168.3.0/24

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination
           0    --  anywhere             anywhere




Код:

oit1@gateway:~$ sudo iptables -t nat -L Chain PREROUTING (policy ACCEPT) target prot opt source destination REDIRECT tcp -- anywhere !gateway.szs.local multiport dports www,81,82,83,kerberos,8000,8001,8002,webcache,tproxy redir ports 3128 REDIRECT udp -- anywhere !gateway.szs.local multiport dports www,81,82,83,kerberos,8000,8001,8002,8080,8081 redir ports 3128 REDIRECT tcp -- anywhere !gateway.szs.local multiport dports 8082,8083,8091,8100,8101,8102,8103,webcache,8888,moira_update redir ports 3128 REDIRECT udp -- anywhere !gateway.szs.local multiport dports 8082,8083,8091,8100,8101,8102,8103,8080,8888,777 redir ports 3128 Chain POSTROUTING (policy ACCEPT) target prot opt source destination MASQUERADE tcp -- 192.168.1.0/24 anywhere tcp dpt:aol MASQUERADE tcp -- 192.168.1.0/24 anywhere tcp dpt:99 MASQUERADE tcp -- 192.168.1.0/24 anywhere tcp dpt:hostnames MASQUERADE 0 -- 192.168.1.27 anywhere MASQUERADE 0 -- router.szs.local anywhere MASQUERADE 0 -- 192.168.1.121 anywhere MASQUERADE 0 -- 192.168.1.1 anywhere MASQUERADE 0 -- 192.168.1.253 anywhere MASQUERADE 0 -- 192.168.1.230 anywhere MASQUERADE 0 -- 192.168.1.63 anywhere MASQUERADE 0 -- 192.168.1.251 anywhere MASQUERADE 0 -- 192.168.1.201 anywhere MASQUERADE 0 -- 192.168.1.4 anywhere MASQUERADE 0 -- 192.168.1.241 anywhere MASQUERADE 0 -- 192.168.1.252 anywhere MASQUERADE 0 -- 192.168.1.240 anywhere MASQUERADE 0 -- 192.168.1.142 anywhere MASQUERADE 0 -- 192.168.1.121 anywhere Chain OUTPUT (policy ACCEPT) target prot opt source destination




Так, вроде все правильно написал.

ip rule add from 192.168.3.254 table mrs
ip route add default via 192.168.1.200 dev eth1 table mrs
Сделал правило и 3.0/24 стала пинговаться, но только внтури себя.


В общем теперь проблема. вот 2 сервера в 3.0/24 друг друга видят. как сделать чтоб с 0.1/24 видели 1.0/24. Я просто уже не знаю что придумать. Запутался. Если еще что нужно показать пишите. Заранее спасибо.
Спасибо сказали:
Аватара пользователя
TuLiss
Сообщения: 1611
Статус: 01100
ОС: Gentoo,Ubuntu,MacOS X

Re: Помогите соединить 2 подсети

Сообщение TuLiss »

Мой совет, нарисуйте схему. Именно нарисуйте как есть.
Такое читать просто невозможно, это надо иметь кучу свободного времени на погружение!
Чтение man'нов в слух ещЁ никому не помогало!...
kernel 4.2
chmod -x `which chmod`
War, war never changes...
Спасибо сказали:
alexmcfly
Сообщения: 26
ОС: Debian/Ubuntu

Re: Помогите соединить 2 подсети

Сообщение alexmcfly »

Там есть мини схемки ... это все самое нужно, если рисовать схему всей сети я сам повешусь только на рисунках ... а информация это просто выводы комманд
Спасибо сказали:
Аватара пользователя
DaemonTux
Сообщения: 1480
Статус: Юный падаван
ОС: Gentoo

Re: Помогите соединить 2 подсети

Сообщение DaemonTux »

alexmcfly писал(а):
27.05.2008 19:36
Там есть мини схемки ... это все самое нужно, если рисовать схему всей сети я сам повешусь только на рисунках ... а информация это просто выводы комманд

По вашей мини схеме вообще не чгего не понятною
Vladivostok Linux User Group
Спасибо сказали:
alexmcfly
Сообщения: 26
ОС: Debian/Ubuntu

Re: Помогите соединить 2 подсети

Сообщение alexmcfly »



По вашему заказу .. приз в студию ;)
У вас нет необходимых прав для просмотра вложений в этом сообщении.
Спасибо сказали:
Аватара пользователя
TuLiss
Сообщения: 1611
Статус: 01100
ОС: Gentoo,Ubuntu,MacOS X

Re: Помогите соединить 2 подсети

Сообщение TuLiss »

alexmcfly писал(а):
28.05.2008 09:03


По вашему заказу .. приз в студию ;)


У вас неправильно построена сеть, определитесь, или вы два linksys сделаете шлюзами между сеткой, или два отдельных сервера. Чуть позже я скину переделанную схему, если непонятно :)
Чтение man'нов в слух ещЁ никому не помогало!...
kernel 4.2
chmod -x `which chmod`
War, war never changes...
Спасибо сказали:
alexmcfly
Сообщения: 26
ОС: Debian/Ubuntu

Re: Помогите соединить 2 подсети

Сообщение alexmcfly »

То что здесь сеть неправильная я знал с первого дня ... вот и прошу помощи, одна голова лучше, а когда много думающих здраво голов еще лучше ... буду ждать переделанную ...
Спасибо сказали:
Аватара пользователя
TuLiss
Сообщения: 1611
Статус: 01100
ОС: Gentoo,Ubuntu,MacOS X

Re: Помогите соединить 2 подсети

Сообщение TuLiss »

alexmcfly писал(а):
28.05.2008 15:05
То что здесь сеть неправильная я знал с первого дня ... вот и прошу помощи, одна голова лучше, а когда много думающих здраво голов еще лучше ... буду ждать переделанную ...

Еще вопрос, вы имеете полный доступ к серверам ? Если есть какие то ограничение надо знать.
И еще вопрос, а зачем два интернета ? Это две разные организации ? Просто реально можно обойтись и одним :)
Чтение man'нов в слух ещЁ никому не помогало!...
kernel 4.2
chmod -x `which chmod`
War, war never changes...
Спасибо сказали:
alexmcfly
Сообщения: 26
ОС: Debian/Ubuntu

Re: Помогите соединить 2 подсети

Сообщение alexmcfly »

Да, я имею полный доступ. Организации находятся в разных концах города. Интернет ради стабильности разделен на 2, чтобы они сами по себе и мы сами по себе ... раньше продумывал вариант единого интернета, начльство загубило ...
Спасибо сказали: