Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Как прописать два шлюза  (Прочитано 1786 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн mrViktor

  • Автор темы
  • Новичок
  • *
  • Сообщений: 5
    • Просмотр профиля
Как прописать два шлюза
« : 24 Февраля 2015, 08:37:25 »
Добрый день!
нужна помощь не знаю как правильно реализовать
Имеется сервер под управлением Ubuntu Server 12 (stat ip eth0 192.168.1.44 mask 255.255.255.0 gateway 192.168.1.35).
шлюз 192...35 используется для vpn связи с филиалами, так же в сети есть шлюз 192...3 он используется для раздачи инета как мне правильно сделать настройку, что бы к серверу (192...44) могли обращаться и из vpn сети и из инета, т.е. мне нужно два прописать два шлюза, но как?   

Оффлайн SvMidi

  • Активист
  • *
  • Сообщений: 815
    • Просмотр профиля
Re: Как прописать два шлюза
« Ответ #1 : 24 Февраля 2015, 09:39:04 »
192...3 делаешь шлюзом по умолчанию, а для vpn пишешь маршрут, что дескать такую то сеть (которая vpn) спрашивать у 192...35
Что то навроде такого:
route add default gw 192.168.1.3
route add -net 192.168.168.0 netmask 255.255.255.0 gw 192.168.1.35
Я знаю только то, что ничего не знаю, остальные не знают и этого.

Оффлайн mrViktor

  • Автор темы
  • Новичок
  • *
  • Сообщений: 5
    • Просмотр профиля
Re: Как прописать два шлюза
« Ответ #2 : 24 Февраля 2015, 11:29:14 »
192...3 делаешь шлюзом по умолчанию, а для vpn пишешь маршрут, что дескать такую то сеть (которая vpn) спрашивать у 192...35
Что то навроде такого:
route add default gw 192.168.1.3
route add -net 192.168.168.0 netmask 255.255.255.0 gw 192.168.1.35
в /etc/network/interfaces полная запись как сделал
auto eth0
iface eth0 inet static
address 192.168.1.44
netmask 255.255.255.0
route add default gareway 192.168.1.3
route add -net 192.168.1.0 netmask 255.255.255.0 gateway 192.168.1.35
из инета сервер виден а вот из vpn нет, где и что не так?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Как прописать два шлюза
« Ответ #3 : 24 Февраля 2015, 11:53:26 »
man interfaces
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн AROR

  • Новичок
  • *
  • Сообщений: 26
    • Просмотр профиля
Re: Как прописать два шлюза
« Ответ #4 : 24 Февраля 2015, 14:36:12 »
192...3 делаешь шлюзом по умолчанию, а для vpn пишешь маршрут, что дескать такую то сеть (которая vpn) спрашивать у 192...35
Что то навроде такого:
route add default gw 192.168.1.3
route add -net 192.168.168.0 netmask 255.255.255.0 gw 192.168.1.35
в /etc/network/interfaces полная запись как сделал
auto eth0
iface eth0 inet static
address 192.168.1.44
netmask 255.255.255.0
route add default gareway 192.168.1.3
route add -net 192.168.1.0 netmask 255.255.255.0 gateway 192.168.1.35
из инета сервер виден а вот из vpn нет, где и что не так?

auto eth0
iface eth0 inet static
address 192.168.1.44
netmask 255.255.255.0
gateway 192...3
route add default gareway 192.168.1.3 #зачем это тут ?
route add -net 192.168.1.0 netmask 255.255.255.0 gateway 192.168.1.35 #зачем это тут ?

Если я правильно понял то все клиенты получают доступ к Вашей сети через ip "192...3". В таком случае организуйте форвардинг нужных портов на "192...35" -> "192...44". А вообще не помешала бы хоть какая то диагностика с Вашей стороны, что бы понять что и куда вы хотите завернуть.

Оффлайн SvMidi

  • Активист
  • *
  • Сообщений: 815
    • Просмотр профиля
Re: Как прописать два шлюза
« Ответ #5 : 24 Февраля 2015, 15:14:31 »
AROR, зачем ему что то пробрасывать, если он уже подключился к сети?
route add -net 192.168.1.0 netmask 255.255.255.0 gateway 192.168.1.35на том конце что ли тоже 192.168.1.0?
и да, маршруты эти я предлагал в консоли ввести, а не в /etc/network/interfaces прописывать
Я знаю только то, что ничего не знаю, остальные не знают и этого.

Оффлайн shyatan007

  • Любитель
  • *
  • Сообщений: 83
    • Просмотр профиля
Re: Как прописать два шлюза
« Ответ #6 : 24 Февраля 2015, 22:15:50 »
Цитировать
на том конце что ли тоже 192.168.1.0?
Хотелось бы получить ответ на этот вопрос...
У вас нету доступа к хосту 192.168.1.44 из сети которая находится за vpn?
Если да, то вам надо настраивать маршрутизацию на шлюзе vpn...

Оффлайн mrViktor

  • Автор темы
  • Новичок
  • *
  • Сообщений: 5
    • Просмотр профиля
Re: Как прописать два шлюза
« Ответ #7 : 25 Февраля 2015, 07:15:13 »
интернет (192...3) раздается через isa 2004, vpn (192...35) настроен через kerio, из vpn к 192...44 машине клиенты обращаются через открытый порт 1212 доступ есть, и так же нужно что бы из другой интернет сети 192...3 обращались по тому же порту, это я тоже настроил. т.е. если на машине 192...44 я прописываю один из шлюзов то все ок, в начале хотел так же второе соединение инета пропустить через kerio но слишком много завязок в ise, вот и хотел что бы прописать два шлюза на машине 192...44. А как настроена у клиентов сеть я даже не знаю.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Как прописать два шлюза
« Ответ #8 : 25 Февраля 2015, 07:18:35 »
mrViktor, кончайте играть в шпионов и приводите реальные адреса. Тем более это адреса внутренних сетей.
И вы меньше путаться будете, и отвечающим меньше головной боли.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн mrViktor

  • Автор темы
  • Новичок
  • *
  • Сообщений: 5
    • Просмотр профиля
Re: Как прописать два шлюза
« Ответ #9 : 25 Февраля 2015, 07:34:33 »
mrViktor, кончайте играть в шпионов и приводите реальные адреса. Тем более это адреса внутренних сетей.
И вы меньше путаться будете, и отвечающим меньше головной боли.
впн предоставляет провайдер (ip 10.0.87.2 mask 255.255.255.252 gw 10.0.87.1) всем клиентам подключенным по данному впн соединению провайдер выдал похожие ip 10.0.87.. а далее по списку. инет предоставляет другой провайдер (ip 94...) извиняюсь данный ip написать не могу здесь буду шпионить )) впн я пропустил через керио (192.168.1.35), инет был настроен до меня через isa (192.168.1.3). Нужен доступ к машине 192.168.1.44 находящейся в сети и из впн сети и из инета 
« Последнее редактирование: 25 Февраля 2015, 07:39:30 от mrViktor »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Как прописать два шлюза
« Ответ #10 : 25 Февраля 2015, 08:35:34 »
Настраивайте соответственно керио и isa. На ubuntu дополнительные настройки не нужны.

Оффлайн mrViktor

  • Автор темы
  • Новичок
  • *
  • Сообщений: 5
    • Просмотр профиля
Re: Как прописать два шлюза
« Ответ #11 : 25 Февраля 2015, 11:10:34 »
Настраивайте соответственно керио и isa. На ubuntu дополнительные настройки не нужны.
так isa это один шлюз, а kerio это другой шлюз объединить я их не могу

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Как прописать два шлюза
« Ответ #12 : 25 Февраля 2015, 11:45:20 »
На дефолтном шлюзе указываете маршрут на дополнительный шлюз. Повторюсь: Ubuntu здесь не участвует.

 

Страница сгенерирована за 0.019 секунд. Запросов: 22.