Помогите с маршрутизацией.
Модераторы: SLEDopit, Модераторы разделов
-
TIGERADM
- Сообщения: 55
Помогите с маршрутизацией.
Ребята помогите соединить 2 сети.
Имеется сервер с именем А и сервер Б. между собеой соеденены простым лан кабелем.
Сервер А имеет айпи 172,16,64,1 сервер Б имеет ай пи 192,168,160,100.
Сервер А держит сеть А1 (172,16,64,0/19) а сервер Б держит сеть Б1 (192,168,160,0/24).
Нужно сделать так чтобы любой комьютер одной сети видел любой комьютер другой сети. Серверы друг друга видят, нормально пингуются, а увидеть дальше, компьютер из сети никак не получается.
сделал так:
компьютеру А добавил адрес из сети Б а компьютеру Б добавил адрес из сети А.
То есть получилось что комп А имеет айпи (172,16,64,1 и 192,168,160,101), Б (192,168,160,100 и 172,16,64,100).
Вопрос 1 - нужно было это делать или необязательно чтобы сервер имел два айпи?
потом:
на компе А
route add -net 192.168.160.0 netmask 255.255.255.0 gw 192.168.160.100 eth1
route -n
192.168.160.60 192.168.160.100 255.255.255.255 UGH 0 0 0 eth1
...
...
===
на компе Б
route add -net 172,16,64,0 netmask 255.255.224.0 gw 172,16,64,1 eth0
route -n
172.16.64.0 172.16.64.1 255.255.224.0 UG 0 0 0 eth0
...
...
как сказал серверы соединились. Пингуются по любым двум айпи, а к компам не доберусь. Помогите пожалуйста!
Имеется сервер с именем А и сервер Б. между собеой соеденены простым лан кабелем.
Сервер А имеет айпи 172,16,64,1 сервер Б имеет ай пи 192,168,160,100.
Сервер А держит сеть А1 (172,16,64,0/19) а сервер Б держит сеть Б1 (192,168,160,0/24).
Нужно сделать так чтобы любой комьютер одной сети видел любой комьютер другой сети. Серверы друг друга видят, нормально пингуются, а увидеть дальше, компьютер из сети никак не получается.
сделал так:
компьютеру А добавил адрес из сети Б а компьютеру Б добавил адрес из сети А.
То есть получилось что комп А имеет айпи (172,16,64,1 и 192,168,160,101), Б (192,168,160,100 и 172,16,64,100).
Вопрос 1 - нужно было это делать или необязательно чтобы сервер имел два айпи?
потом:
на компе А
route add -net 192.168.160.0 netmask 255.255.255.0 gw 192.168.160.100 eth1
route -n
192.168.160.60 192.168.160.100 255.255.255.255 UGH 0 0 0 eth1
...
...
===
на компе Б
route add -net 172,16,64,0 netmask 255.255.224.0 gw 172,16,64,1 eth0
route -n
172.16.64.0 172.16.64.1 255.255.224.0 UG 0 0 0 eth0
...
...
как сказал серверы соединились. Пингуются по любым двум айпи, а к компам не доберусь. Помогите пожалуйста!
-
kotova
- Сообщения: 11
- ОС: Linux OpenSUSE
Re: Помогите с маршрутизацией.
Форвардинг включен ?
echo "1" > /proc/sys/net/ipv4/ip_forward
echo "1" > /proc/sys/net/ipv4/ip_forward
-
TIGERADM
- Сообщения: 55
Re: Помогите с маршрутизацией.
Да, включён...
и в iptables на всякий случай разрешил форвардинг. не знаю нужно было.. или так тоже сработало бы.
и в iptables на всякий случай разрешил форвардинг. не знаю нужно было.. или так тоже сработало бы.
-
kotova
- Сообщения: 11
- ОС: Linux OpenSUSE
Re: Помогите с маршрутизацией.
i Уведомление от модератора Ленивая Бестолочь пожалуйста, воздержитесь от бессмысленных сообщений.
-
danger08
- Сообщения: 715
- ОС: Linux (CentOS, Ubuntu)
Re: Помогите с маршрутизацией.
назначены ли ваши "сервер А" и "сервер Б" шлюзами по умолчанию в соответствующих сетях?
как назначены IP-адреса из соседней сети? (на отдельную сетевуху или как?)
как назначены IP-адреса из соседней сети? (на отдельную сетевуху или как?)
Блогосайт - http://www.fateyev.com
-
kotova
- Сообщения: 11
- ОС: Linux OpenSUSE
Re: Помогите с маршрутизацией.
Если не планируется шифрование, то здесь то, что вам нужно
В случае, если сервер А и Б, соединяется через недовереенную сеть, то лучше использовать openswan или openvpn для создания шифрованного тоннеля
В случае, если сервер А и Б, соединяется через недовереенную сеть, то лучше использовать openswan или openvpn для создания шифрованного тоннеля
-
TIGERADM
- Сообщения: 55
Re: Помогите с маршрутизацией.
kotova, неужели это единственный варинат? Мне не нужно шифрование. Как нибудь просто и без тунелей не пойдёт? Два сервера соединяет всего 10 метров кабеля.
Так вот, перезагружаю комп и выкладываю все настройки которые устанавливаются по умолчанию. Ничего не трогаю и не меняю:
Сервер А:
Сервер Б:
При таком варинате с компа А идёт пинг на комп Б - 172.16.64.100, но не идёт на Б с айпи 192.168.160.100.
С компа Б идёт пинг на комп А 172.16.64.1, но не идёт на А с айпи 192.168.160.101.
Настройки клиентов сети Б выдются по DHCP:
Что делать дальше, дорогие профи?
Так вот, перезагружаю комп и выкладываю все настройки которые устанавливаются по умолчанию. Ничего не трогаю и не меняю:
Сервер А:
Код: Выделить всё
root@grifus:~# ip addr ls
1: lo: <LOOPBACK,UP,10000> mtu 16436 qdisc noqueue
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST,UP,10000> mtu 1500 qdisc pfifo_fast qlen 1000
link/ether 00:21:27:c9:6b:d1 brd ff:ff:ff:ff:ff:ff
inet 172.16.32.1/19 brd 172.16.63.255 scope global eth0
inet6 fe80::221:27ff:fec9:6bd1/64 scope link
valid_lft forever preferred_lft forever
3: eth1: <BROADCAST,MULTICAST,UP,10000> mtu 1500 qdisc htb qlen 1000
link/ether 00:21:27:c9:60:be brd ff:ff:ff:ff:ff:ff
inet 172.16.64.1/19 brd 172.16.95.255 scope global eth1
inet 192.168.0.11/28 scope global eth1
inet 192.168.160.101/24 scope global eth1
inet6 fe80::221:27ff:fec9:60be/64 scope link
valid_lft forever preferred_lft foreverКод: Выделить всё
root@grifus:~# ifconfig
eth0 Link encap:Ethernet HWaddr 00:21:27:c9:6b:d1
inet addr:172.16.32.1 Bcast:172.16.63.255 Mask:255.255.224.0
inet6 addr: fe80::221:27ff:fec9:6bd1/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:405891 errors:0 dropped:0 overruns:0 frame:0
TX packets:271359 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:210161517 (200.4 MiB) TX bytes:61170843 (58.3 MiB)
Interrupt:17 Base address:0x2c00
eth1 Link encap:Ethernet HWaddr 00:21:27:c9:60:be
inet addr:172.16.64.1 Bcast:172.16.95.255 Mask:255.255.224.0
inet6 addr: fe80::221:27ff:fec9:60be/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:283909 errors:0 dropped:0 overruns:0 frame:0
TX packets:454833 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:60819971 (58.0 MiB) TX bytes:204472761 (195.0 MiB)
Interrupt:18 Base address:0xa800
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:16388 errors:0 dropped:0 overruns:0 frame:0
TX packets:16388 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:2023338 (1.9 MiB) TX bytes:2023338 (1.9 MiB)Код: Выделить всё
root@grifus:~# route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
172.16.64.10 0.0.0.0 255.255.255.255 UH 0 0 0 eth1
192.168.0.0 0.0.0.0 255.255.255.240 U 0 0 0 eth1
192.168.160.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
172.16.64.0 0.0.0.0 255.255.224.0 U 0 0 0 eth1
172.16.32.0 0.0.0.0 255.255.224.0 U 0 0 0 eth0
127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo
0.0.0.0 172.16.32.32 0.0.0.0 UG 0 0 0 eth0Сервер Б:
Код: Выделить всё
root@darkstar:~# ip addr ls
1: lo: <LOOPBACK,UP,10000> mtu 16436 qdisc noqueue
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
2: eth1: <BROADCAST,MULTICAST,UP,10000> mtu 1500 qdisc pfifo_fast qlen 1000
link/ether 00:22:b0:03:f4:00 brd ff:ff:ff:ff:ff:ff
inet 192.168.150.100/24 brd 192.168.150.255 scope global eth1
inet6 fe80::222:b0ff:fe03:f400/64 scope link
valid_lft forever preferred_lft forever
3: eth2: <BROADCAST,MULTICAST,UP,10000> mtu 1500 qdisc pfifo_fast qlen 1000
link/ether 00:22:b0:03:f3:f8 brd ff:ff:ff:ff:ff:ff
inet 192.168.160.100/24 brd 192.168.160.255 scope global eth2
inet6 fe80::222:b0ff:fe03:f3f8/64 scope link
valid_lft forever preferred_lft forever
4: eth0: <BROADCAST,MULTICAST,UP,10000> mtu 1500 qdisc pfifo_fast qlen 1000
link/ether 00:21:97:87:9f:13 brd ff:ff:ff:ff:ff:ff
inet 172.16.64.100/19 brd 172.16.95.255 scope global eth0
inet6 fe80::221:97ff:fe87:9f13/64 scope link
valid_lft forever preferred_lft foreverКод: Выделить всё
root@darkstar:~# ifconfig
eth0 Link encap:Ethernet HWaddr 00:21:97:87:9f:13
inet addr:172.16.64.100 Bcast:172.16.95.255 Mask:255.255.224.0
inet6 addr: fe80::221:97ff:fe87:9f13/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:181188 errors:0 dropped:0 overruns:0 frame:0
TX packets:4174 errors:0 dropped:0 overruns:0 carrier:2
collisions:0 txqueuelen:1000
RX bytes:11416772 (10.8 MiB) TX bytes:0 (0.0 B)
Memory:feac0000-feb00000
eth1 Link encap:Ethernet HWaddr 00:22:b0:03:f4:00
inet addr:192.168.150.100 Bcast:192.168.150.255 Mask:255.255.255.0
inet6 addr: fe80::222:b0ff:fe03:f400/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:193212 errors:0 dropped:0 overruns:0 frame:0
TX packets:164796 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:183000512 (174.5 MiB) TX bytes:54826101 (52.2 MiB)
Interrupt:17 Base address:0xec00
eth2 Link encap:Ethernet HWaddr 00:22:b0:03:f3:f8
inet addr:192.168.160.100 Bcast:192.168.160.255 Mask:255.255.255.0
inet6 addr: fe80::222:b0ff:fe03:f3f8/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:167310 errors:0 dropped:0 overruns:0 frame:0
TX packets:194015 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:55755000 (53.1 MiB) TX bytes:182963774 (174.4 MiB)
Interrupt:18 Base address:0xe800
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:1028 errors:0 dropped:0 overruns:0 frame:0
TX packets:1028 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:110697 (108.1 KiB) TX bytes:110697 (108.1 KiB)Код: Выделить всё
root@darkstar:~# route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.160.0 0.0.0.0 255.255.255.0 U 0 0 0 eth2
192.168.150.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
172.16.64.0 0.0.0.0 255.255.224.0 U 0 0 0 eth0
127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo
0.0.0.0 192.168.150.101 0.0.0.0 UG 0 0 0 eth1При таком варинате с компа А идёт пинг на комп Б - 172.16.64.100, но не идёт на Б с айпи 192.168.160.100.
С компа Б идёт пинг на комп А 172.16.64.1, но не идёт на А с айпи 192.168.160.101.
Настройки клиентов сети Б выдются по DHCP:
Код: Выделить всё
root@darkstar:~# cat /etc/dhcpd.conf
authoritative;
ddns-update-style none;
default-lease-time 10800;
max-lease-time 108000;
option domain-name "neon.com";
option routers 192.168.160.100;
option domain-name-servers 192.168.160.100;
option broadcast-address 192.168.160.255;
subnet 192.168.160.0 netmask 255.255.255.0 {
range 192.168.160.1 192.168.160.50;Что делать дальше, дорогие профи?
-
danger08
- Сообщения: 715
- ОС: Linux (CentOS, Ubuntu)
Re: Помогите с маршрутизацией.
Вам же говорят - туннель, это если у вас недоверительная сеть. В вашем случае (10м своего кабеля), ничего такого не надо.
Так вот, как я понял из этого:
TIGERADM писал(а): ↑08.07.2009 20:13Сервер А:
...
Код: Выделить всё
root@grifus:~# ifconfig ... eth1 Link encap:Ethernet HWaddr 00:21:27:c9:60:be inet addr:172.16.64.1 Bcast:172.16.95.255 Mask:255.255.224.0 inet6 addr: fe80::221:27ff:fec9:60be/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:283909 errors:0 dropped:0 overruns:0 frame:0 TX packets:454833 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:60819971 (58.0 MiB) TX bytes:204472761 (195.0 MiB) Interrupt:18 Base address:0xa800
Сервер Б:
...
Код: Выделить всё
root@darkstar:~# ifconfig eth0 Link encap:Ethernet HWaddr 00:21:97:87:9f:13 inet addr:172.16.64.100 Bcast:172.16.95.255 Mask:255.255.224.0 inet6 addr: fe80::221:97ff:fe87:9f13/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:181188 errors:0 dropped:0 overruns:0 frame:0 TX packets:4174 errors:0 dropped:0 overruns:0 carrier:2 collisions:0 txqueuelen:1000 RX bytes:11416772 (10.8 MiB) TX bytes:0 (0.0 B) Memory:feac0000-feb00000 ...
- задумывалось, что у серверов А и Б будет какая-то общая подсеть (куда глядят eth1 с "А"; eth0 с "Б").
Странный критерий выбора маски. Всего-то два хоста, можно сделать так:
- на eth1 "A" назначить 192.168.64.1/30 (маска подсети 255.255.255.252)
- на eth0 "Б" назначить 192.168.64.2/30 (маска подсети 255.255.255.252)
Опционально: проверить, что 192.168.64.1 и 192.168.64.2 взаимно доступны(пингуются).
Затем, на "А" прописать роутинг на сети, находящиеся за "Б":
Код: Выделить всё
/sbin/route add -net 192.168.150.0 netmask 255.255.255.0 gw 192.168.64.2
/sbin/route add -net 192.168.160.0 netmask 255.255.255.0 gw 192.168.64.2На "Б" прописать роутинг на сети, находящиеся за "А":
Код: Выделить всё
/sbin/route add -net 172.16.32.0 netmask 255.255.224.0 gw 192.168.64.1Далее, назначьте в своих сетях (находящихся за "А" и "Б") шлюзами по умолчанию ваши сервера.
Т.е., чтоб в сети 172.16.32.0/19 шлюзом был 172.16.32.1, в сети 192.168.150.0/24 - 192.168.150.100, 192.168.160.0/24 - 192.168.160.100.
TIGERADM писал(а): ↑08.07.2009 20:13Настройки клиентов сети Б выдются по DHCP:
Код: Выделить всё
root@darkstar:~# cat /etc/dhcpd.conf ... option routers 192.168.160.100;
В одной сети - у вас уже сделано. Настройте также для сети 192.168.150.0/24 (через DHCP, или статически прописывая на клиентах адресом шлюза 192.168.150.100).
Блогосайт - http://www.fateyev.com
-
TIGERADM
- Сообщения: 55
Re: Помогите с маршрутизацией.
Больше спасибо за разъяснения!!!!
Всё сделал как мне объяснили, но... опять не смог добраться до нужного компа. Опять перезагружаю серверы, чтобы восстановились все настройки и выкладываю картинку сети, чтобы было более понятнее что мне нужно. А то может я как-то не так объясняю...
Только вот ненмого условие изменилось. Вместо кабеля установили радио модем. Думаю это ничего не меняет...

Мне нужно чтобы клиент А и вообще любой в сети, если нужно, мог наблюдать за клубом через IP камеру в какой сети бы он ни был...
Всё сделал как мне объяснили, но... опять не смог добраться до нужного компа. Опять перезагружаю серверы, чтобы восстановились все настройки и выкладываю картинку сети, чтобы было более понятнее что мне нужно. А то может я как-то не так объясняю...

Мне нужно чтобы клиент А и вообще любой в сети, если нужно, мог наблюдать за клубом через IP камеру в какой сети бы он ни был...
-
danger08
- Сообщения: 715
- ОС: Linux (CentOS, Ubuntu)
Re: Помогите с маршрутизацией.
У вас структура сети отличается от того, что вы сказали:
Сервера "А" и "Б" не соединены не между собой, а кабель от второй сети просто воткнут в хаб вашей сети.
Но сути дела это не меняет - настраивайте роутин между сетями через одну сетевуху.
Ребята помогите соединить 2 сети.
Имеется сервер с именем А и сервер Б. между собеой соеденены простым лан кабелем.
Сервера "А" и "Б" не соединены не между собой, а кабель от второй сети просто воткнут в хаб вашей сети.
Но сути дела это не меняет - настраивайте роутин между сетями через одну сетевуху.
Блогосайт - http://www.fateyev.com
Спасибо сказали:
-
TIGERADM
- Сообщения: 55
Re: Помогите с маршрутизацией.
Скажите пожалуйста, от чего может быть так, что сервер Б пингует и 192,168,160,50 и 192,168,160,60, которые в одной сети, а сервер А пингует только 192,168,160,50, а 192,168,160,60 никак не может. Не знаю даже в этом случае куда смотреть...
-
o6s
- Сообщения: 187
Re: Помогите с маршрутизацией.
может firewall ?) можете трасу показать ?
-
danger08
- Сообщения: 715
- ОС: Linux (CentOS, Ubuntu)
Re: Помогите с маршрутизацией.
Потому, что на на 192.168.160.50 и 192.168.160.60 различаются настройки маршрутизации. Предполагаю, что шлюз по умолчанию.
В общем, со стороны сервера "А" будут доступны только те хосты, у которых дефолтным шлюзом назначен сервер "Б".
Блогосайт - http://www.fateyev.com
-
TIGERADM
- Сообщения: 55
Re: Помогите с маршрутизацией.
может firewall ?) можете трасу показать ?
Покажу завтра, как буду на работе, а то сегодня поошибке во вермя опытов стёр в роутере строку и не могу добраться до сервера Б
Потому, что на на 192.168.160.50 и 192.168.160.60 различаются настройки маршрутизации.
192.168.160.50 и 192.168.160.60 - оба получают натсройки по dhcpd - они одинаковые. и при том сервер Б может ведь пинговать обеих. только сервер А не может добраться до 192.168.160.60...
-
TIGERADM
- Сообщения: 55
Re: Помогите с маршрутизацией.
Вот это да!
Проверил компьютеры на traceroute и ещё больше попал в тупик.
Значит сервер Б, к которому напрямую соединена сеть имеет компьютеры в диапазоне 192.168.160.11-192.168.160.60.
Пинги работают ко всем!
начиная с 192.168.160.11 до последнего 192.168.160.60
а теперь traceroute:
Ответил только 50-ый!!! И всё!
В фареволе ничего нету, всё убрал.:
Все компьютеры в интернет выходят. Без вашей помощи уже точно не разберусь!...
Проверил компьютеры на traceroute и ещё больше попал в тупик.
Значит сервер Б, к которому напрямую соединена сеть имеет компьютеры в диапазоне 192.168.160.11-192.168.160.60.
Пинги работают ко всем!
начиная с 192.168.160.11 до последнего 192.168.160.60
Код: Выделить всё
root@darkstar:~# ping 192.168.160.11
PING 192.168.160.11 (192.168.160.11) 56(84) bytes of data.
64 bytes from 192.168.160.11: icmp_seq=1 ttl=128 time=3.35 ms
64 bytes from 192.168.160.11: icmp_seq=2 ttl=128 time=1.98 ms
64 bytes from 192.168.160.11: icmp_seq=3 ttl=128 time=6.39 msКод: Выделить всё
root@darkstar:~# ping 192.168.160.50
PING 192.168.160.50 (192.168.160.50) 56(84) bytes of data.
64 bytes from 192.168.160.50: icmp_seq=1 ttl=128 time=2.28 ms
64 bytes from 192.168.160.50: icmp_seq=2 ttl=128 time=1.57 ms
64 bytes from 192.168.160.50: icmp_seq=3 ttl=128 time=1.76 msКод: Выделить всё
root@darkstar:~# ping 192.168.160.60
PING 192.168.160.51 (192.168.160.51) 56(84) bytes of data.
64 bytes from 192.168.160.51: icmp_seq=1 ttl=128 time=6.37 ms
64 bytes from 192.168.160.51: icmp_seq=2 ttl=128 time=1.70 ms
64 bytes from 192.168.160.51: icmp_seq=3 ttl=128 time=4.52 msа теперь traceroute:
Код: Выделить всё
root@darkstar:~# traceroute 192.168.160.11
traceroute to 192.168.160.11 (192.168.160.11), 30 hops max, 38 byte packets
1 * * *
2 * * *
3 * * *Код: Выделить всё
root@darkstar:~# traceroute 192.168.160.50
traceroute to 192.168.160.50 (192.168.160.50), 30 hops max, 38 byte packets
1 192.168.160.50 (192.168.160.50) 2.090 ms 8.804 ms 2.027 msКод: Выделить всё
root@darkstar:~# traceroute 192.168.160.60
traceroute to 192.168.160.60 (192.168.160.60), 30 hops max, 38 byte packets
1 * * *
2 * * *
3 * * *Ответил только 50-ый!!! И всё!
В фареволе ничего нету, всё убрал.:
Код: Выделить всё
echo "1" > /proc/sys/net/ipv4/ip_forward
/sbin/modprobe ip_tables
/sbin/modprobe ip_conntrack
/sbin/modprobe iptable_filter
/sbin/modprobe iptable_mangle
/sbin/modprobe iptable_nat
/sbin/modprobe ipt_LOG
/sbin/modprobe ipt_limit
/sbin/modprobe ipt_state
/sbin/modprobe ipt_MASQUERADE
/sbin/modprobe ip_conntrack_ftp
/sbin/modprobe ip_conntrack_irc
/sbin/modprobe ip_nat_ftp
/sbin/modprobe ip_nat_irc
iptables -X -t nat
iptables -X -t mangle
iptables -X -t filter
iptables -F -t filter
iptables -F -t nat
iptables -F -t mangle
iptables -A FORWARD -i eth0 -j ACCEPT
iptables -A FORWARD -i eth1 -j ACCEPT
iptables -A FORWARD -i eth2 -j ACCEPT
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADEВсе компьютеры в интернет выходят. Без вашей помощи уже точно не разберусь!...
-
o6s
- Сообщения: 187
Re: Помогите с маршрутизацией.
iptables -L покажите. Откуда делали traceroute, предположу что с 192.168.160.100 ? Попробуйте traceroute -I.
Спасибо сказали:
-
TIGERADM
- Сообщения: 55
Re: Помогите с маршрутизацией.
traceroute с ключём -I заработал!!!
Да делал с сервера 192.168.160.100. Всё компьютеры ответили на трейс и из других сетей так же..., кроме IP камеры
Большое спасибо, o6s. А как камеру увидеть из другой сети? Если компьютеры все видны, все пингуются и даже уже трейсуются, значит это скорее всего не проблема настройки сети, так? Но то что нужно, самое главное - камера, не видна, её видет только сеть 192.168.160.0/24. В камере копался вообще нет ничего наподобие фаревола и т.д.
Да делал с сервера 192.168.160.100. Всё компьютеры ответили на трейс и из других сетей так же..., кроме IP камеры
Большое спасибо, o6s. А как камеру увидеть из другой сети? Если компьютеры все видны, все пингуются и даже уже трейсуются, значит это скорее всего не проблема настройки сети, так? Но то что нужно, самое главное - камера, не видна, её видет только сеть 192.168.160.0/24. В камере копался вообще нет ничего наподобие фаревола и т.д.
Код: Выделить всё
root@darkstar:~# iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination
Chain FORWARD (policy ACCEPT)
target prot opt source destination
ACCEPT all -- anywhere anywhere
ACCEPT all -- anywhere anywhere
ACCEPT all -- anywhere anywhere
Chain OUTPUT (policy ACCEPT)
target prot opt source destination-
TIGERADM
- Сообщения: 55
Re: Помогите с маршрутизацией.
Скажите пожалуйста,
Что сделать в роутинге, что добавить, чтобы и сервер А и сервер Б могли бы выходить в инет и напрямик, как это уже сделано сейчас и через другой сервер. То есть сервер А мог выйти в инет если нужно через сервер Б, а сервер Б через сервер А.
То есть если с сервера А дать пинг:
ping yandex.ru -I eth0 - пинг идёт
ping yandex.ru -I eth1 - пинга нет. Как выпустить его через Б.
и наоборот.
с сервера Б дать пинг:
ping yandex.ru -I eth1 - пинг идёт
ping yandex.ru -I eth0 - пинга нет.
Что сделать в роутинге, что добавить, чтобы и сервер А и сервер Б могли бы выходить в инет и напрямик, как это уже сделано сейчас и через другой сервер. То есть сервер А мог выйти в инет если нужно через сервер Б, а сервер Б через сервер А.
То есть если с сервера А дать пинг:
ping yandex.ru -I eth0 - пинг идёт
ping yandex.ru -I eth1 - пинга нет. Как выпустить его через Б.
и наоборот.
с сервера Б дать пинг:
ping yandex.ru -I eth1 - пинг идёт
ping yandex.ru -I eth0 - пинга нет.
-
TIGERADM
- Сообщения: 55
Re: Помогите с маршрутизацией.
И ещё вот что интересует.
Имеет ли значение в роутинге последовательность команд? Что после чего или нет?
К слову эти строки. Какая из них будет первая какая вторая. Вообще-то прбовал - и так и так работает, но может быть работать то кое-как работает но неправильно?
192.168.160.0 172.16.64.100 255.255.255.0 UG 0 0 0 eth1
192.168.160.100 0.0.0.0 255.255.255.255 UH 0 0 0 eth1
Имеет ли значение в роутинге последовательность команд? Что после чего или нет?
К слову эти строки. Какая из них будет первая какая вторая. Вообще-то прбовал - и так и так работает, но может быть работать то кое-как работает но неправильно?
192.168.160.0 172.16.64.100 255.255.255.0 UG 0 0 0 eth1
192.168.160.100 0.0.0.0 255.255.255.255 UH 0 0 0 eth1
-
danger08
- Сообщения: 715
- ОС: Linux (CentOS, Ubuntu)
Re: Помогите с маршрутизацией.
(TIGERADM) писал(а):Что сделать в роутинге, что добавить, чтобы и сервер А и сервер Б могли бы выходить в инет и напрямик, как это уже сделано сейчас и через другой сервер. То есть сервер А мог выйти в инет если нужно через сервер Б, а сервер Б через сервер А.
То есть если с сервера А дать пинг:
ping yandex.ru -I eth0 - пинг идёт
ping yandex.ru -I eth1 - пинга нет. Как выпустить его через Б.
и наоборот.
с сервера Б дать пинг:
ping yandex.ru -I eth1 - пинг идёт
ping yandex.ru -I eth0 - пинга нет.
Знаете, почему вам не отвечают? Потому что комплексное решение невозможно показать на пальцах, и полностью одним ответом охватить ваш вопрос. Вы подходите к задаче не с того края ("хочу, чтоб ходили пинги"), но не хотите разобраться - как вообще эти самые пинги ходят, и что для этого нужно. Разберитесь с теорией маршрутизации вообще (начните с малого), и задайте конкретный вопрос - тогда ответят. А темы, типа "напишите таблицу роутинга, конкретно для моего случая" - здесь не приветствуются. Извиняюсь, если получилось излишне резко - но факт есть факт.
(TIGERADM) писал(а):Имеет ли значение в роутинге последовательность команд? Что после чего или нет?
Нет, порядок значения не имеет (значение имеет метрика записи). Более подробно, популярным языком: http://ru.wikipedia.org/wiki/Таблица_маршрутизации
Блогосайт - http://www.fateyev.com
-
TIGERADM
- Сообщения: 55
Re: Помогите с маршрутизацией.
Знаете, почему вам не отвечают
Да, возможно вы и правы! Говорят правильно заданый вопрос - это половина ответа
Просто я пишу на форум только тогда, когда 2-3 дня сижу у мучаюсь пробуя и читая... и когда, не понятно почему не получается, только тогда обращаюсь за помощью... а то, что говорю про пинги это так, выражение, под которым просто подразумеваю нормальную связь между нужными мне компами, правильно сделанная маршрутизация и т.д.
Нет, порядок значения не имеет
Большое спасибо. Действительно, много чего новому научился из этого поста благодаря вам всем!
Будем счиатать тему закрытой.