Раздача 2 pppое на 2-4 компа?

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Sniper36
Сообщения: 4

Раздача 2 pppое на 2-4 компа?

Сообщение Sniper36 »

Приветствую всех заглянувших в тему. :drinks:
На Linux-машине поднимаются 2 PPPoE: ppp0 и ppp1
С помощью pppd:
pppd plugin pppoe wbif0 user --- password --- pppoe_ses_id 0 defaultroute usepeerdns && pppd plugin pppoe wbif0 user --- password --- pppoe_ses_id 0 defaultroute usepeerdns
затем нужно разбросать эти подключения по айпишникам. Я сделал это так:
iptables -t nat -A POSTROUTING -s 192.168.0.9 -d ! 192.168.0.0/24 -o ppp1 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.0.2 -d ! 192.168.0.0/24 -o ppp0 -j MASQUERADE
после этого инет есть на подключении которое установилось первым(судя по route):

Код: Выделить всё

Kernel IP routing table
Destination        Gateway           Genmask                      Flags Metric Ref    Use Iface
<Шлюз pppoe>    0.0.0.0        255.255.255.255    UH    0      0        0 ppp1
<Шлюз pppoe>    0.0.0.0        255.255.255.255    UH    0      0        0 ppp0
192.168.0.0    0.0.0.0        255.255.255.0        U    0      0        0 br0
239.0.0.0    0.0.0.0        255.0.0.0        U    1      0        0 br0
0.0.0.0        <Шлюз pppoe>    0.0.0.0            UG    0      0        0 ppp1

но если добавить строку с ppp0:
route add -net 0.0.0.0 netmask 0.0.0.0 gw <Шлюз pppoe> dev ppp0
то инет через ppp1 идти не будет. =(

Вопрос: Как "закрепить" ppp интерфейсы за определенными IP?
таблица mangle, утилита ip на роутере отсутсвуют.
Спасибо сказали:
Аватара пользователя
danger08
Сообщения: 715
ОС: Linux (CentOS, Ubuntu)

Re: Раздача 2 pppое на 2-4 компа?

Сообщение danger08 »

Sniper36 писал(а):
10.07.2009 20:59
Вопрос: Как "закрепить" ppp интерфейсы за определенными IP?

1) убрать defaultroute из опций при установке pppoe-соединения (или, как вариант, оставить лишь у того подключения, на которое соединения будут идти "по умолчанию", т.е. в тех случаях, когда для данного соединения нет специфических правил).
2) маркировать ваши IP-диапазоны метками с помощью mangle.
3) в таблицу роутинга добавить правила, устанавливающие маршрутизацию пакетов соединения в соответствии с меткой пакетов.

Основы посмотрите здесь:
Linux Advanced Routing Mini HOWTO (http://www.linuxhorizon.ro/iproute2.html)
Использование iproute2 при настройке Linux маршрутизатора (http://www.opennet.ru/base/net/iproute2_cebka.txt.html)

да, еще:
iptables -t nat -A POSTROUTING -s 192.168.0.9 -d ! 192.168.0.0/24 -o ppp1 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.0.2 -d ! 192.168.0.0/24 -o ppp0 -j MASQUERADE

здесь указание критерия "назначения" илишне (исходя из правил роутинга, пакеты предназначенные 192.168.0.0/24, никогда не пойдут на ppp+, по той причине, что для них уже есть отдельное правило на eth+). И отправка пакетов, не прошедих NAT, на ppp-интерфейс тоже смысла не имеет.
Напишите проще:
iptables -t nat -A POSTROUTING -o ppp1 -j MASQUERADE
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE

Если требуется избирательность (кого пускать на ppp+, а кого нет) - так это в таблице filter надо описывать, а не выборочным NAT-ом для отдельной подсети/хостов.
Блогосайт - http://www.fateyev.com
Спасибо сказали:
Sniper36
Сообщения: 4

Re: Раздача 2 pppое на 2-4 компа?

Сообщение Sniper36 »

Спасибо за ответ, но
Sniper36 писал(а):
10.07.2009 20:59
таблица mangle, утилита ip на роутере отсутсвуют.

Поэтому пунткты 2,3 невозможны. Есть другой выход?
Спасибо сказали:
skor
Сообщения: 419
ОС: RTFM-OS v127.0.0.1

Re: Раздача 2 pppое на 2-4 компа?

Сообщение skor »

Sniper36 писал(а):
11.07.2009 08:02
Спасибо за ответ, но
Sniper36 писал(а):
10.07.2009 20:59
таблица mangle, утилита ip на роутере отсутсвуют.

Поэтому пунткты 2,3 невозможны. Есть другой выход?
А поставить пакет iproute2 ?
И как это у вас mangle нету? о_О

Код: Выделить всё

iptables -t mangle -L -v
чего говорит?
И вообще что за дистрибутив?
Спасибо сказали:
Sniper36
Сообщения: 4

Re: Раздача 2 pppое на 2-4 компа?

Сообщение Sniper36 »

Ставить что-либо на Acorp 420 довольно замутно.
skor писал(а):
11.07.2009 15:06
чего говорит?

Код: Выделить всё

# iptables -t mangle -L -v
modprobe: could not parse modules.dep

iptables v1.2.6a: can't initialize iptables table `mangle': Table does not exist
 (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.

skor писал(а):
11.07.2009 15:06
И вообще что за дистрибутив?

Acorp 420M =)
Все что в нем есть:

Код: Выделить всё

IGMPProxy       \[              arp             ash
atmarp          atmarpd         bootchk         brctl
busybox         cat             cfgsave         chgrp
chmod           chown           cm_cli          cm_cli_tty
cm_logic        cm_pc           cp              cpu
date            dd              df              dhcp-fwd
dproxy          echo            false           free
grep            gunzip          gzip            hostname
id              ifconfig        init            insmod
iptables        kill            ledcfg          ln
login           ls              lsmod           mkdir
modprobe        mount           msntp           mv
passwd          ping            pppd            ps
pwd             reboot          rm              rmmod
route           routed          sh              sleep
sync            tar             tc              test
tftp            thttpd          touch           true
tty             udhcpc          udhcpd          umount
unix2dos        updatedd        upgrade         upnpd
utelnetd        wget            whoami          yes
Спасибо сказали:
skor
Сообщения: 419
ОС: RTFM-OS v127.0.0.1

Re: Раздача 2 pppое на 2-4 компа?

Сообщение skor »

Похоже надо копать в сторону http://www.ddixlab.ru/
Судя по этому сообщению, iptorute2 там где-то должно быть (а по другим сообщениям там и mangle есть)
Спасибо сказали:
Sniper36
Сообщения: 4

Re: Раздача 2 pppое на 2-4 компа?

Сообщение Sniper36 »

Судя по этому прошивка от Acorp 422 мне не светит =(
Спасибо сказали: