Роутинг и форвардинг

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

alex86
Сообщения: 1

Роутинг и форвардинг

Сообщение alex86 »

Здравствуйте, уважаемые знатоки! :)

Дано: у нас в сети два сервера на обоих ubuntu server... первый имеет выход во внешнюю сеть провайдера и раздает в локалку сетку белых ip адрессов 195.91.215.96/27... на 195.91.215.125 сидит второй сервер который уже раздает в свою локалку сеть 195.91.153.96/27

На данный момент клиенты в сети 195.91.153.96/27 интернет получают но для этого на втором сервере пришлось включить маскарадинг для этой сети:

-A POSTROUTING -s 195.91.153.96/255.255.255.224 -o eth0 -j MASQUERADE

понятное дело что после включения маскарадинга из вне адреса сети 195.91.153.96/27 не видны а без этого не работает.

Как я понимаю ни маскарадинг ни нат вообще не нужны так как адреса белые... и грабли наверное в маршрутизации но как это побороть я не знаю :(

Для справки:

Роутинг сетей 195.91.215.96/27 и 195.91.153.96/27 лежит именно на нас о чем отдельны было оговоренно с провайдером.

Форвардинг включен на обоих серверах. Политика по умолчанию на обоих серверах accept.

На первом сервере таблица маршрутизации следующая:
srv:~$route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
195.91.156.200 0.0.0.0 255.255.255.248 U 0 0 0 eth0
195.91.153.96 0.0.0.0 255.255.255.224 U 0 0 0 eth1.1102
195.91.215.96 0.0.0.0 255.255.255.224 U 0 0 0 eth1.1102
0.0.0.0 195.91.156.201 0.0.0.0 UG 100 0 0 eth0

пока не был включен маскарадинг средствами tcpdump'а обнаружилось что траффик из вне для сети 195.91.153.96/27 приходит на внешний интерфейс главного сервера а вот на 195.91.215.125 уже не доходит.

Буду благодарен за помощь.
Спасибо сказали:
Аватара пользователя
Alex2ndr
Сообщения: 443
ОС: Debian Lenny

Re: Роутинг и форвардинг

Сообщение Alex2ndr »

alex86 писал(а):
08.09.2009 16:48
Здравствуйте, уважаемые знатоки! :)

Дано: у нас в сети два сервера на обоих ubuntu server... первый имеет выход во внешнюю сеть провайдера и раздает в локалку сетку белых ip адрессов 195.91.215.96/27... на 195.91.215.125 сидит второй сервер который уже раздает в свою локалку сеть 195.91.153.96/27

На данный момент клиенты в сети 195.91.153.96/27 интернет получают но для этого на втором сервере пришлось включить маскарадинг для этой сети:

-A POSTROUTING -s 195.91.153.96/255.255.255.224 -o eth0 -j MASQUERADE

понятное дело что после включения маскарадинга из вне адреса сети 195.91.153.96/27 не видны а без этого не работает.

Как я понимаю ни маскарадинг ни нат вообще не нужны так как адреса белые... и грабли наверное в маршрутизации но как это побороть я не знаю :(

Для справки:

Роутинг сетей 195.91.215.96/27 и 195.91.153.96/27 лежит именно на нас о чем отдельны было оговоренно с провайдером.

Форвардинг включен на обоих серверах. Политика по умолчанию на обоих серверах accept.

На первом сервере таблица маршрутизации следующая:
srv:~$route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
195.91.156.200 0.0.0.0 255.255.255.248 U 0 0 0 eth0
195.91.153.96 0.0.0.0 255.255.255.224 U 0 0 0 eth1.1102
195.91.215.96 0.0.0.0 255.255.255.224 U 0 0 0 eth1.1102
0.0.0.0 195.91.156.201 0.0.0.0 UG 100 0 0 eth0

пока не был включен маскарадинг средствами tcpdump'а обнаружилось что траффик из вне для сети 195.91.153.96/27 приходит на внешний интерфейс главного сервера а вот на 195.91.215.125 уже не доходит.

Буду благодарен за помощь.

Что - то у вас не так с таблицей маршрутизации на главном сервере. Если я правильно понимаю то сеть 195.91.153.96/27 находиться внутри сети 195.91.215.96/27 и к ней ведет маршрутизатор 195.91.215.125. Соотв такая запись в таблице маршрутизации должна выглядеть так -

Код: Выделить всё

195.91.153.96    195.91.215.125    255.255.255.224 UG     0      0        0 eth1.1102

а у вас она выглядит так -

Код: Выделить всё

195.91.153.96   0.0.0.0         255.255.255.224 U     0      0        0 eth1.1102

т е такое ощущение что сетка 195.91.153.96/27 подключена непосредственно к данному серверу - это ведь не так?
Спасибо сказали: