Скажем так, относительно недавно со сменой работы стал счастливым администратором роутера (iptables, squid) с установленной ASPLinux 12. И ясен пень в Линухе я скажем так "не очень"
Суета началась когда к нам завели еще одну оптику с конвертором на 100мб/с для внутренней отчетности и типа документооборота, назовем сеть (NDE). В этой сети нету шлюза и соответственно и инета, просто одна большая сеть из цепочек свичов и хабов, компы и сервера в этой сети имеют "серые" IP-адреса вида 172.16.0.0/16.
Итак что имею:
1) сеть (INET) eth0 IP 11.22.33.44/24 gw 11.22.33.1
2) сеть (LAN) eth1 IP 192.168.0.1/24
3) сеть (NDE) eth2 IP 172.16.16.1/16
Проблема в том, что нужно выпускать SNAT-ом клиентов из (LAN) что в интернет что в NDE. (такая архитектура сети у меня)
Строчки из iptables.conf
Код:
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d 172.16.0.0/16 -o eth2 -j SNAT --to-source 172.16.16.1
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth0 -j SNAT --to-source 11.22.33.44В таком случае работает только интернет, т.к. пакеты как я понимаю идут по default.
И сразу вопрос: почему linux не может разобраться с маршрутизацией когда как есть директ соединение? Это первое.
Во-вторых, как все-таки правильно прописать iproute2, чтобы нормально все начало работать? Имею в виду чтобы пакеты идущие в сеть NDE из LAN уходили именно туда по eth2, а не в инет по eth0? И также наоборот оттуда сюда?
Перечитал десятки наверно статей, но написаны они не совсем для моей ситуации, в основном там рассказано у кого 2 провайдера у кого 2 шлюза и так же балансировка трафика между провами, что мне абсолютно пока не надо. А у меня повторяюсь: есть Один шлюз и 2 ЛВС (на разных сетях 172 и 192).
Хотя кто его знает может и быть есть похожая на мою ситуацию статья, не знаю! говорю я нуб в линуксе все равно в упор не увижу.
На этом кажется вроде все
Люди, очень прошу, дельно помогите разобраться с маршрутизацией и просьба не давайте ссылки из google либо на мануалы всякие поверьте это не поможет!
И как все это дело запихнуть в стартап конф?
А! И чуть не забыл! iptables -F -t filter не помогает