Помогите с маршрутизацией.

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС для молодых и начинающих системных администраторов.

Модераторы: SLEDopit, Модераторы разделов

TIGERADM
Сообщения: 55

Помогите с маршрутизацией.

Сообщение TIGERADM »

Ребята помогите соединить 2 сети.
Имеется сервер с именем А и сервер Б. между собеой соеденены простым лан кабелем.
Сервер А имеет айпи 172,16,64,1 сервер Б имеет ай пи 192,168,160,100.
Сервер А держит сеть А1 (172,16,64,0/19) а сервер Б держит сеть Б1 (192,168,160,0/24).
Нужно сделать так чтобы любой комьютер одной сети видел любой комьютер другой сети. Серверы друг друга видят, нормально пингуются, а увидеть дальше, компьютер из сети никак не получается.

сделал так:
компьютеру А добавил адрес из сети Б а компьютеру Б добавил адрес из сети А.
То есть получилось что комп А имеет айпи (172,16,64,1 и 192,168,160,101), Б (192,168,160,100 и 172,16,64,100).
Вопрос 1 - нужно было это делать или необязательно чтобы сервер имел два айпи?

потом:

на компе А
route add -net 192.168.160.0 netmask 255.255.255.0 gw 192.168.160.100 eth1

route -n
192.168.160.60 192.168.160.100 255.255.255.255 UGH 0 0 0 eth1
...
...

===

на компе Б
route add -net 172,16,64,0 netmask 255.255.224.0 gw 172,16,64,1 eth0

route -n
172.16.64.0 172.16.64.1 255.255.224.0 UG 0 0 0 eth0
...
...

как сказал серверы соединились. Пингуются по любым двум айпи, а к компам не доберусь. Помогите пожалуйста!
Спасибо сказали:
kotova
Сообщения: 11
ОС: Linux OpenSUSE

Re: Помогите с маршрутизацией.

Сообщение kotova »

Форвардинг включен ?
echo "1" > /proc/sys/net/ipv4/ip_forward
Спасибо сказали:
TIGERADM
Сообщения: 55

Re: Помогите с маршрутизацией.

Сообщение TIGERADM »

Да, включён...

и в iptables на всякий случай разрешил форвардинг. не знаю нужно было.. или так тоже сработало бы.
Спасибо сказали:
kotova
Сообщения: 11
ОС: Linux OpenSUSE

Re: Помогите с маршрутизацией.

Сообщение kotova »

:console:

iУведомление от модератора Ленивая Бестолочь
пожалуйста, воздержитесь от бессмысленных сообщений.
Спасибо сказали:
Аватара пользователя
danger08
Сообщения: 715
ОС: Linux (CentOS, Ubuntu)

Re: Помогите с маршрутизацией.

Сообщение danger08 »

назначены ли ваши "сервер А" и "сервер Б" шлюзами по умолчанию в соответствующих сетях?
как назначены IP-адреса из соседней сети? (на отдельную сетевуху или как?)
Блогосайт - http://www.fateyev.com
Спасибо сказали:
kotova
Сообщения: 11
ОС: Linux OpenSUSE

Re: Помогите с маршрутизацией.

Сообщение kotova »

Если не планируется шифрование, то здесь то, что вам нужно
В случае, если сервер А и Б, соединяется через недовереенную сеть, то лучше использовать openswan или openvpn для создания шифрованного тоннеля
Спасибо сказали:
TIGERADM
Сообщения: 55

Re: Помогите с маршрутизацией.

Сообщение TIGERADM »

kotova, неужели это единственный варинат? Мне не нужно шифрование. Как нибудь просто и без тунелей не пойдёт? Два сервера соединяет всего 10 метров кабеля.
Так вот, перезагружаю комп и выкладываю все настройки которые устанавливаются по умолчанию. Ничего не трогаю и не меняю:

Сервер А:

Код: Выделить всё

root@grifus:~# ip addr ls
1: lo: <LOOPBACK,UP,10000> mtu 16436 qdisc noqueue
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
    inet6 ::1/128 scope host
       valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST,UP,10000> mtu 1500 qdisc pfifo_fast qlen 1000
    link/ether 00:21:27:c9:6b:d1 brd ff:ff:ff:ff:ff:ff
    inet 172.16.32.1/19 brd 172.16.63.255 scope global eth0
    inet6 fe80::221:27ff:fec9:6bd1/64 scope link
       valid_lft forever preferred_lft forever
3: eth1: <BROADCAST,MULTICAST,UP,10000> mtu 1500 qdisc htb qlen 1000
    link/ether 00:21:27:c9:60:be brd ff:ff:ff:ff:ff:ff
    inet 172.16.64.1/19 brd 172.16.95.255 scope global eth1
    inet 192.168.0.11/28 scope global eth1
    inet 192.168.160.101/24 scope global eth1
    inet6 fe80::221:27ff:fec9:60be/64 scope link
       valid_lft forever preferred_lft forever


Код: Выделить всё

root@grifus:~# ifconfig
eth0      Link encap:Ethernet  HWaddr 00:21:27:c9:6b:d1
          inet addr:172.16.32.1  Bcast:172.16.63.255  Mask:255.255.224.0
          inet6 addr: fe80::221:27ff:fec9:6bd1/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:405891 errors:0 dropped:0 overruns:0 frame:0
          TX packets:271359 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:210161517 (200.4 MiB)  TX bytes:61170843 (58.3 MiB)
          Interrupt:17 Base address:0x2c00

eth1      Link encap:Ethernet  HWaddr 00:21:27:c9:60:be
          inet addr:172.16.64.1  Bcast:172.16.95.255  Mask:255.255.224.0
          inet6 addr: fe80::221:27ff:fec9:60be/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:283909 errors:0 dropped:0 overruns:0 frame:0
          TX packets:454833 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:60819971 (58.0 MiB)  TX bytes:204472761 (195.0 MiB)
          Interrupt:18 Base address:0xa800

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:16388 errors:0 dropped:0 overruns:0 frame:0
          TX packets:16388 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:2023338 (1.9 MiB)  TX bytes:2023338 (1.9 MiB)


Код: Выделить всё

root@grifus:~# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
172.16.64.10    0.0.0.0         255.255.255.255 UH    0      0        0 eth1
192.168.0.0     0.0.0.0         255.255.255.240 U     0      0        0 eth1
192.168.160.0   0.0.0.0         255.255.255.0   U     0      0        0 eth1
172.16.64.0     0.0.0.0         255.255.224.0   U     0      0        0 eth1
172.16.32.0     0.0.0.0         255.255.224.0   U     0      0        0 eth0
127.0.0.0       0.0.0.0         255.0.0.0       U     0      0        0 lo
0.0.0.0         172.16.32.32    0.0.0.0         UG    0      0        0 eth0


Сервер Б:

Код: Выделить всё

root@darkstar:~# ip addr ls
1: lo: <LOOPBACK,UP,10000> mtu 16436 qdisc noqueue
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
    inet6 ::1/128 scope host
       valid_lft forever preferred_lft forever
2: eth1: <BROADCAST,MULTICAST,UP,10000> mtu 1500 qdisc pfifo_fast qlen 1000
    link/ether 00:22:b0:03:f4:00 brd ff:ff:ff:ff:ff:ff
    inet 192.168.150.100/24 brd 192.168.150.255 scope global eth1
    inet6 fe80::222:b0ff:fe03:f400/64 scope link
       valid_lft forever preferred_lft forever
3: eth2: <BROADCAST,MULTICAST,UP,10000> mtu 1500 qdisc pfifo_fast qlen 1000
    link/ether 00:22:b0:03:f3:f8 brd ff:ff:ff:ff:ff:ff
    inet 192.168.160.100/24 brd 192.168.160.255 scope global eth2
    inet6 fe80::222:b0ff:fe03:f3f8/64 scope link
       valid_lft forever preferred_lft forever
4: eth0: <BROADCAST,MULTICAST,UP,10000> mtu 1500 qdisc pfifo_fast qlen 1000
    link/ether 00:21:97:87:9f:13 brd ff:ff:ff:ff:ff:ff
    inet 172.16.64.100/19 brd 172.16.95.255 scope global eth0
    inet6 fe80::221:97ff:fe87:9f13/64 scope link
       valid_lft forever preferred_lft forever


Код: Выделить всё

root@darkstar:~# ifconfig
eth0      Link encap:Ethernet  HWaddr 00:21:97:87:9f:13
          inet addr:172.16.64.100  Bcast:172.16.95.255  Mask:255.255.224.0
          inet6 addr: fe80::221:97ff:fe87:9f13/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:181188 errors:0 dropped:0 overruns:0 frame:0
          TX packets:4174 errors:0 dropped:0 overruns:0 carrier:2
          collisions:0 txqueuelen:1000
          RX bytes:11416772 (10.8 MiB)  TX bytes:0 (0.0 B)
          Memory:feac0000-feb00000

eth1      Link encap:Ethernet  HWaddr 00:22:b0:03:f4:00
          inet addr:192.168.150.100  Bcast:192.168.150.255  Mask:255.255.255.0
          inet6 addr: fe80::222:b0ff:fe03:f400/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:193212 errors:0 dropped:0 overruns:0 frame:0
          TX packets:164796 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:183000512 (174.5 MiB)  TX bytes:54826101 (52.2 MiB)
          Interrupt:17 Base address:0xec00

eth2      Link encap:Ethernet  HWaddr 00:22:b0:03:f3:f8
          inet addr:192.168.160.100  Bcast:192.168.160.255  Mask:255.255.255.0
          inet6 addr: fe80::222:b0ff:fe03:f3f8/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:167310 errors:0 dropped:0 overruns:0 frame:0
          TX packets:194015 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:55755000 (53.1 MiB)  TX bytes:182963774 (174.4 MiB)
          Interrupt:18 Base address:0xe800

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:1028 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1028 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:110697 (108.1 KiB)  TX bytes:110697 (108.1 KiB)


Код: Выделить всё

root@darkstar:~# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.160.0   0.0.0.0         255.255.255.0   U     0      0        0 eth2
192.168.150.0   0.0.0.0         255.255.255.0   U     0      0        0 eth1
172.16.64.0     0.0.0.0         255.255.224.0   U     0      0        0 eth0
127.0.0.0       0.0.0.0         255.0.0.0       U     0      0        0 lo
0.0.0.0         192.168.150.101 0.0.0.0         UG    0      0        0 eth1


При таком варинате с компа А идёт пинг на комп Б - 172.16.64.100, но не идёт на Б с айпи 192.168.160.100.
С компа Б идёт пинг на комп А 172.16.64.1, но не идёт на А с айпи 192.168.160.101.

Настройки клиентов сети Б выдются по DHCP:

Код: Выделить всё

root@darkstar:~# cat /etc/dhcpd.conf
           authoritative;
           ddns-update-style none;
           default-lease-time 10800;
           max-lease-time 108000;
           option domain-name "neon.com";
           option routers 192.168.160.100;
           option domain-name-servers 192.168.160.100;
           option broadcast-address 192.168.160.255;
           subnet 192.168.160.0 netmask 255.255.255.0 {
           range 192.168.160.1 192.168.160.50;


Что делать дальше, дорогие профи?
Спасибо сказали:
Аватара пользователя
danger08
Сообщения: 715
ОС: Linux (CentOS, Ubuntu)

Re: Помогите с маршрутизацией.

Сообщение danger08 »

TIGERADM писал(а):
08.07.2009 20:13
kotova, неужели это единственный варинат? Мне не нужно шифрование. Как нибудь просто и без тунелей не пойдёт? Два сервера соединяет всего 10 метров кабеля.
Вам же говорят - туннель, это если у вас недоверительная сеть. В вашем случае (10м своего кабеля), ничего такого не надо.

Так вот, как я понял из этого:
TIGERADM писал(а):
08.07.2009 20:13
Сервер А:
...

Код: Выделить всё

root@grifus:~# ifconfig
...
eth1      Link encap:Ethernet  HWaddr 00:21:27:c9:60:be
          inet addr:172.16.64.1  Bcast:172.16.95.255  Mask:255.255.224.0
          inet6 addr: fe80::221:27ff:fec9:60be/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:283909 errors:0 dropped:0 overruns:0 frame:0
          TX packets:454833 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:60819971 (58.0 MiB)  TX bytes:204472761 (195.0 MiB)
          Interrupt:18 Base address:0xa800


Сервер Б:
...

Код: Выделить всё

root@darkstar:~# ifconfig
eth0      Link encap:Ethernet  HWaddr 00:21:97:87:9f:13
          inet addr:172.16.64.100  Bcast:172.16.95.255  Mask:255.255.224.0
          inet6 addr: fe80::221:97ff:fe87:9f13/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:181188 errors:0 dropped:0 overruns:0 frame:0
          TX packets:4174 errors:0 dropped:0 overruns:0 carrier:2
          collisions:0 txqueuelen:1000
          RX bytes:11416772 (10.8 MiB)  TX bytes:0 (0.0 B)
          Memory:feac0000-feb00000
...

- задумывалось, что у серверов А и Б будет какая-то общая подсеть (куда глядят eth1 с "А"; eth0 с "Б").
Странный критерий выбора маски. Всего-то два хоста, можно сделать так:
- на eth1 "A" назначить 192.168.64.1/30 (маска подсети 255.255.255.252)
- на eth0 "Б" назначить 192.168.64.2/30 (маска подсети 255.255.255.252)

Опционально: проверить, что 192.168.64.1 и 192.168.64.2 взаимно доступны(пингуются).

Затем, на "А" прописать роутинг на сети, находящиеся за "Б":

Код: Выделить всё

/sbin/route add -net 192.168.150.0 netmask 255.255.255.0 gw 192.168.64.2
/sbin/route add -net 192.168.160.0 netmask 255.255.255.0 gw 192.168.64.2


На "Б" прописать роутинг на сети, находящиеся за "А":

Код: Выделить всё

/sbin/route add -net 172.16.32.0 netmask 255.255.224.0 gw 192.168.64.1


Далее, назначьте в своих сетях (находящихся за "А" и "Б") шлюзами по умолчанию ваши сервера.
Т.е., чтоб в сети 172.16.32.0/19 шлюзом был 172.16.32.1, в сети 192.168.150.0/24 - 192.168.150.100, 192.168.160.0/24 - 192.168.160.100.

TIGERADM писал(а):
08.07.2009 20:13
Настройки клиентов сети Б выдются по DHCP:

Код: Выделить всё

root@darkstar:~# cat /etc/dhcpd.conf
...
           option routers 192.168.160.100;

В одной сети - у вас уже сделано. Настройте также для сети 192.168.150.0/24 (через DHCP, или статически прописывая на клиентах адресом шлюза 192.168.150.100).
Блогосайт - http://www.fateyev.com
Спасибо сказали:
TIGERADM
Сообщения: 55

Re: Помогите с маршрутизацией.

Сообщение TIGERADM »

Больше спасибо за разъяснения!!!!
Всё сделал как мне объяснили, но... опять не смог добраться до нужного компа. Опять перезагружаю серверы, чтобы восстановились все настройки и выкладываю картинку сети, чтобы было более понятнее что мне нужно. А то может я как-то не так объясняю... :) Только вот ненмого условие изменилось. Вместо кабеля установили радио модем. Думаю это ничего не меняет...

Изображение

Мне нужно чтобы клиент А и вообще любой в сети, если нужно, мог наблюдать за клубом через IP камеру в какой сети бы он ни был...
Спасибо сказали:
Аватара пользователя
danger08
Сообщения: 715
ОС: Linux (CentOS, Ubuntu)

Re: Помогите с маршрутизацией.

Сообщение danger08 »

У вас структура сети отличается от того, что вы сказали:
Ребята помогите соединить 2 сети.
Имеется сервер с именем А и сервер Б. между собеой соеденены простым лан кабелем.

Сервера "А" и "Б" не соединены не между собой, а кабель от второй сети просто воткнут в хаб вашей сети.
Но сути дела это не меняет - настраивайте роутин между сетями через одну сетевуху.
Блогосайт - http://www.fateyev.com
Спасибо сказали:
TIGERADM
Сообщения: 55

Re: Помогите с маршрутизацией.

Сообщение TIGERADM »

Скажите пожалуйста, от чего может быть так, что сервер Б пингует и 192,168,160,50 и 192,168,160,60, которые в одной сети, а сервер А пингует только 192,168,160,50, а 192,168,160,60 никак не может. Не знаю даже в этом случае куда смотреть...
Спасибо сказали:
o6s
Сообщения: 187

Re: Помогите с маршрутизацией.

Сообщение o6s »

может firewall ?) можете трасу показать ?
Спасибо сказали:
Аватара пользователя
danger08
Сообщения: 715
ОС: Linux (CentOS, Ubuntu)

Re: Помогите с маршрутизацией.

Сообщение danger08 »

TIGERADM писал(а):
10.07.2009 20:58
Скажите пожалуйста, от чего может быть так, что сервер Б пингует и 192,168,160,50 и 192,168,160,60, которые в одной сети, а сервер А пингует только 192,168,160,50, а 192,168,160,60 никак не может. Не знаю даже в этом случае куда смотреть...

Потому, что на на 192.168.160.50 и 192.168.160.60 различаются настройки маршрутизации. Предполагаю, что шлюз по умолчанию.
В общем, со стороны сервера "А" будут доступны только те хосты, у которых дефолтным шлюзом назначен сервер "Б".
Блогосайт - http://www.fateyev.com
Спасибо сказали:
TIGERADM
Сообщения: 55

Re: Помогите с маршрутизацией.

Сообщение TIGERADM »

может firewall ?) можете трасу показать ?

Покажу завтра, как буду на работе, а то сегодня поошибке во вермя опытов стёр в роутере строку и не могу добраться до сервера Б :)

Потому, что на на 192.168.160.50 и 192.168.160.60 различаются настройки маршрутизации.

192.168.160.50 и 192.168.160.60 - оба получают натсройки по dhcpd - они одинаковые. и при том сервер Б может ведь пинговать обеих. только сервер А не может добраться до 192.168.160.60...
Спасибо сказали:
TIGERADM
Сообщения: 55

Re: Помогите с маршрутизацией.

Сообщение TIGERADM »

Вот это да!
Проверил компьютеры на traceroute и ещё больше попал в тупик.

Значит сервер Б, к которому напрямую соединена сеть имеет компьютеры в диапазоне 192.168.160.11-192.168.160.60.
Пинги работают ко всем!

начиная с 192.168.160.11 до последнего 192.168.160.60

Код: Выделить всё

root@darkstar:~# ping 192.168.160.11
PING 192.168.160.11 (192.168.160.11) 56(84) bytes of data.
64 bytes from 192.168.160.11: icmp_seq=1 ttl=128 time=3.35 ms
64 bytes from 192.168.160.11: icmp_seq=2 ttl=128 time=1.98 ms
64 bytes from 192.168.160.11: icmp_seq=3 ttl=128 time=6.39 ms


Код: Выделить всё

root@darkstar:~# ping 192.168.160.50
PING 192.168.160.50 (192.168.160.50) 56(84) bytes of data.
64 bytes from 192.168.160.50: icmp_seq=1 ttl=128 time=2.28 ms
64 bytes from 192.168.160.50: icmp_seq=2 ttl=128 time=1.57 ms
64 bytes from 192.168.160.50: icmp_seq=3 ttl=128 time=1.76 ms


Код: Выделить всё

root@darkstar:~# ping 192.168.160.60
PING 192.168.160.51 (192.168.160.51) 56(84) bytes of data.
64 bytes from 192.168.160.51: icmp_seq=1 ttl=128 time=6.37 ms
64 bytes from 192.168.160.51: icmp_seq=2 ttl=128 time=1.70 ms
64 bytes from 192.168.160.51: icmp_seq=3 ttl=128 time=4.52 ms


а теперь traceroute:

Код: Выделить всё

root@darkstar:~# traceroute 192.168.160.11
traceroute to 192.168.160.11 (192.168.160.11), 30 hops max, 38 byte packets
 1  * * *
 2  * * *
 3  * * *


Код: Выделить всё

root@darkstar:~# traceroute 192.168.160.50
traceroute to 192.168.160.50 (192.168.160.50), 30 hops max, 38 byte packets
 1  192.168.160.50 (192.168.160.50)  2.090 ms  8.804 ms  2.027 ms



Код: Выделить всё

root@darkstar:~# traceroute 192.168.160.60
traceroute to 192.168.160.60 (192.168.160.60), 30 hops max, 38 byte packets
 1  * * *
 2  * * *
 3  * * *


Ответил только 50-ый!!! И всё!

В фареволе ничего нету, всё убрал.:


Код: Выделить всё

echo "1" > /proc/sys/net/ipv4/ip_forward

/sbin/modprobe ip_tables
/sbin/modprobe ip_conntrack
/sbin/modprobe iptable_filter
/sbin/modprobe iptable_mangle
/sbin/modprobe iptable_nat
/sbin/modprobe ipt_LOG
/sbin/modprobe ipt_limit
/sbin/modprobe ipt_state

/sbin/modprobe ipt_MASQUERADE
/sbin/modprobe ip_conntrack_ftp
/sbin/modprobe ip_conntrack_irc
/sbin/modprobe ip_nat_ftp
/sbin/modprobe ip_nat_irc

iptables -X -t nat
iptables -X -t mangle
iptables -X -t filter

iptables -F -t filter
iptables -F -t nat
iptables -F -t mangle

iptables -A FORWARD -i eth0 -j ACCEPT
iptables -A FORWARD -i eth1 -j ACCEPT
iptables -A FORWARD -i eth2 -j ACCEPT

iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE



Все компьютеры в интернет выходят. Без вашей помощи уже точно не разберусь!...
Спасибо сказали:
o6s
Сообщения: 187

Re: Помогите с маршрутизацией.

Сообщение o6s »

iptables -L покажите. Откуда делали traceroute, предположу что с 192.168.160.100 ? Попробуйте traceroute -I.
Спасибо сказали:
TIGERADM
Сообщения: 55

Re: Помогите с маршрутизацией.

Сообщение TIGERADM »

traceroute с ключём -I заработал!!!
Да делал с сервера 192.168.160.100. Всё компьютеры ответили на трейс и из других сетей так же..., кроме IP камеры :(
Большое спасибо, o6s. А как камеру увидеть из другой сети? Если компьютеры все видны, все пингуются и даже уже трейсуются, значит это скорее всего не проблема настройки сети, так? Но то что нужно, самое главное - камера, не видна, её видет только сеть 192.168.160.0/24. В камере копался вообще нет ничего наподобие фаревола и т.д.

Код: Выделить всё

root@darkstar:~# iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination
ACCEPT     all  --  anywhere             anywhere
ACCEPT     all  --  anywhere             anywhere
ACCEPT     all  --  anywhere             anywhere

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination
Спасибо сказали:
TIGERADM
Сообщения: 55

Re: Помогите с маршрутизацией.

Сообщение TIGERADM »

Скажите пожалуйста,
Что сделать в роутинге, что добавить, чтобы и сервер А и сервер Б могли бы выходить в инет и напрямик, как это уже сделано сейчас и через другой сервер. То есть сервер А мог выйти в инет если нужно через сервер Б, а сервер Б через сервер А.

То есть если с сервера А дать пинг:
ping yandex.ru -I eth0 - пинг идёт
ping yandex.ru -I eth1 - пинга нет. Как выпустить его через Б.

и наоборот.

с сервера Б дать пинг:
ping yandex.ru -I eth1 - пинг идёт
ping yandex.ru -I eth0 - пинга нет.
Спасибо сказали:
TIGERADM
Сообщения: 55

Re: Помогите с маршрутизацией.

Сообщение TIGERADM »

И ещё вот что интересует.
Имеет ли значение в роутинге последовательность команд? Что после чего или нет?

К слову эти строки. Какая из них будет первая какая вторая. Вообще-то прбовал - и так и так работает, но может быть работать то кое-как работает но неправильно?

192.168.160.0 172.16.64.100 255.255.255.0 UG 0 0 0 eth1
192.168.160.100 0.0.0.0 255.255.255.255 UH 0 0 0 eth1
Спасибо сказали:
Аватара пользователя
danger08
Сообщения: 715
ОС: Linux (CentOS, Ubuntu)

Re: Помогите с маршрутизацией.

Сообщение danger08 »

(TIGERADM) писал(а):Что сделать в роутинге, что добавить, чтобы и сервер А и сервер Б могли бы выходить в инет и напрямик, как это уже сделано сейчас и через другой сервер. То есть сервер А мог выйти в инет если нужно через сервер Б, а сервер Б через сервер А.

То есть если с сервера А дать пинг:
ping yandex.ru -I eth0 - пинг идёт
ping yandex.ru -I eth1 - пинга нет. Как выпустить его через Б.

и наоборот.

с сервера Б дать пинг:
ping yandex.ru -I eth1 - пинг идёт
ping yandex.ru -I eth0 - пинга нет.

Знаете, почему вам не отвечают? Потому что комплексное решение невозможно показать на пальцах, и полностью одним ответом охватить ваш вопрос. Вы подходите к задаче не с того края ("хочу, чтоб ходили пинги"), но не хотите разобраться - как вообще эти самые пинги ходят, и что для этого нужно. Разберитесь с теорией маршрутизации вообще (начните с малого), и задайте конкретный вопрос - тогда ответят. А темы, типа "напишите таблицу роутинга, конкретно для моего случая" - здесь не приветствуются. Извиняюсь, если получилось излишне резко - но факт есть факт.

(TIGERADM) писал(а):Имеет ли значение в роутинге последовательность команд? Что после чего или нет?

Нет, порядок значения не имеет (значение имеет метрика записи). Более подробно, популярным языком: http://ru.wikipedia.org/wiki/Таблица_маршрутизации
Блогосайт - http://www.fateyev.com
Спасибо сказали:
TIGERADM
Сообщения: 55

Re: Помогите с маршрутизацией.

Сообщение TIGERADM »

Знаете, почему вам не отвечают

Да, возможно вы и правы! Говорят правильно заданый вопрос - это половина ответа :) Наврено я как-то не так спрашиваю или объясняю...Ну ладно...
Просто я пишу на форум только тогда, когда 2-3 дня сижу у мучаюсь пробуя и читая... и когда, не понятно почему не получается, только тогда обращаюсь за помощью... а то, что говорю про пинги это так, выражение, под которым просто подразумеваю нормальную связь между нужными мне компами, правильно сделанная маршрутизация и т.д.

Нет, порядок значения не имеет

Большое спасибо. Действительно, много чего новому научился из этого поста благодаря вам всем!

Будем счиатать тему закрытой.
Спасибо сказали: