Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: маршрутизатор с тремя интерфейсами  (Прочитано 1904 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
Re: маршрутизатор с тремя интерфейсами
« Ответ #15 : 14 Марта 2012, 15:07:28 »
В правилах iptables.
OpenWrt 19.07

Оффлайн MPotapoff

  • Автор темы
  • Новичок
  • *
  • Сообщений: 30
    • Просмотр профиля
Re: маршрутизатор с тремя интерфейсами
« Ответ #16 : 14 Марта 2012, 15:20:32 »
В правилах iptables.

А тех, что я прописал разве недостаточно - разрешить форвардинг между интерфейсами в обе стороны?

Оффлайн alecsartania

  • Старожил
  • *
  • Сообщений: 1565
  • УМка.
    • Просмотр профиля
Re: маршрутизатор с тремя интерфейсами
« Ответ #17 : 14 Марта 2012, 15:26:34 »

В чем может быть причина?
а трейсроут от 192 до машин 172.18 наверняка доходит ?
- если так , то осталось прописать маршрут на 172.24.80.1 типа этого
sudo route add -net 192.168.2.0 netmask 255.255.255.0 gw 172.24.80.2 eth0
Дома Linux Mint 21.1 / 22.00

Оффлайн MPotapoff

  • Автор темы
  • Новичок
  • *
  • Сообщений: 30
    • Просмотр профиля
Re: маршрутизатор с тремя интерфейсами
« Ответ #18 : 14 Марта 2012, 16:26:08 »

а трейсроут от 192 до машин 172.18 наверняка доходит ?


завтра возьму ноут с Linuxом на работу и проверю. из локалки пингуется только 172.24.80.2
172.24.80.1 уже не пингуется, не говоря о сети 172.18.81.0 которая стоит за ним

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
Re: маршрутизатор с тремя интерфейсами
« Ответ #19 : 14 Марта 2012, 16:30:38 »
А тех, что я прописал разве недостаточно - разрешить форвардинг между интерфейсами в обе стороны?
А я не видел правил. Я видел некие команды. А что там у тебя в правилах,одному тебе известно.
OpenWrt 19.07

Оффлайн MPotapoff

  • Автор темы
  • Новичок
  • *
  • Сообщений: 30
    • Просмотр профиля
Re: маршрутизатор с тремя интерфейсами
« Ответ #20 : 14 Марта 2012, 17:43:08 »
А тех, что я прописал разве недостаточно - разрешить форвардинг между интерфейсами в обе стороны?
А я не видел правил. Я видел некие команды. А что там у тебя в правилах,одному тебе известно.
Я говорил об этом:

 iptables -A FORWARD -i eth1 -o eth2 -j ACCEPT
iptables -A FORWARD -i eth2 -o eth1 -j ACCEPT

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: маршрутизатор с тремя интерфейсами
« Ответ #21 : 14 Марта 2012, 17:58:29 »
Третий раз за тему - вырванные из контекста, правила не говорят ни о чём.
Показывайте iptables-save
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн AlDemin

  • Участник
  • *
  • Сообщений: 105
    • Просмотр профиля
Re: маршрутизатор с тремя интерфейсами
« Ответ #22 : 14 Марта 2012, 20:45:16 »
100% у дальнего шлюза нет либо маршрута, либо правила iptables к твоей подсети.
На твоём шлюзе все корректно.

Оффлайн MPotapoff

  • Автор темы
  • Новичок
  • *
  • Сообщений: 30
    • Просмотр профиля
Re: маршрутизатор с тремя интерфейсами
« Ответ #23 : 15 Марта 2012, 09:05:15 »
Третий раз за тему - вырванные из контекста, правила не говорят ни о чём.
Показывайте iptables-save

Показываю


(Нажмите, чтобы показать/скрыть)

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
Re: маршрутизатор с тремя интерфейсами
« Ответ #24 : 15 Марта 2012, 10:17:44 »
А что ты тогда хотел мил человек? У тебя нет (S)NAT'а на головную сеть предприятия.
А если хочется без (S)NAT, то, как верно заметил AlDemin, маршутизаторы сети 172.18.81.0/24 должны знать как добраться до твоей.
OpenWrt 19.07

Оффлайн AlDemin

  • Участник
  • *
  • Сообщений: 105
    • Просмотр профиля
Re: маршрутизатор с тремя интерфейсами
« Ответ #25 : 15 Марта 2012, 10:36:45 »
MPotapoff,
Цитировать
Показываю
кошмар, столько логически ошибочных и дублирующихся правил...
KT315,
Цитировать
У тебя нет (S)NAT'а на головную сеть предприятия.
+1
MPotapoff
Можно сделать SNAT, но учти момент, твоя сеть будет видеть головную, а обратно нет.

Оффлайн MPotapoff

  • Автор темы
  • Новичок
  • *
  • Сообщений: 30
    • Просмотр профиля
Re: маршрутизатор с тремя интерфейсами
« Ответ #26 : 15 Марта 2012, 11:45:49 »
А что ты тогда хотел мил человек? У тебя нет (S)NAT'а на головную сеть предприятия.
А если хочется без (S)NAT, то, как верно заметил AlDemin, маршутизаторы сети 172.18.81.0/24 должны знать как добраться до твоей.

спасибо!!! все заработало


кошмар, столько логически ошибочных и дублирующихся правил...


если Вы имеете в виду форвардинг на отдельные айпи адлеса локальной сетки, то это биллинговая система их штампует, чтобы давать доступ тем, кому это дозволено.
Думаю в будущем переписать iptables так, чтобы укаазать интерфейсы для форвардинга. Чтобы сеть головного предприятия была доступна всем, а интернет избранным

Оффлайн _rod_

  • Участник
  • *
  • Сообщений: 181
  • Kubuntu 18.04
    • Просмотр профиля
Re: маршрутизатор с тремя интерфейсами
« Ответ #27 : 15 Марта 2012, 12:24:14 »
оффтопик
Цитировать
Спасибо, это я и хотел узнать. Есть необходимость прокинуть сеть на проходную, но туда только две телефонные линии протянуты, и затащить что-то большее не представляется возможным, как по длине так и по толщине. Попробуем ваш вариант

SHDSL-модемы надо брать только
« Последнее редактирование: 15 Марта 2012, 12:26:12 от _rod_ »

 

Страница сгенерирована за 0.025 секунд. Запросов: 22.