Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: объединение двух подсетей  (Прочитано 981 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн kostya4000

  • Автор темы
  • Любитель
  • *
  • Сообщений: 80
    • Просмотр профиля
объединение двух подсетей
« : 13 Февраля 2014, 09:58:01 »
Приветствую всех. Есть сервер с KVM, подняты виртуальные машины (виртуалка 1, виртуалка 2, виртуалка 3, виртуалка 4) получают ip через virbr0(ip 192.168.122.1), виртуальные машины видят друг друга в сети и с любой из виртуалок пингуется сеть 172.16.22.0. Еще на сервере KVM поднят vpn с интерфейсом ppp0(ip 172.16.22.1) подключенный клиент имеет ip 172.16.22.2 и с него не проходят пинги на 192.168.122.1. Нужно сделать так что бы клиент vpn имел доступ в сеть 192.168.122.0. Надеюсь я понятно написал. Добавил схему, нарисовал как смог.


ifconfig
(Нажмите, чтобы показать/скрыть)

iptables-save
(Нажмите, чтобы показать/скрыть)

iptables -L -n -v -t nat
(Нажмите, чтобы показать/скрыть)

netstat -n -r
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 16 Февраля 2014, 09:38:03 от kostya4000 »

Оффлайн anubis_donetsk

  • Участник
  • *
  • Сообщений: 188
  • ничто не совершенно кроме freebsd
    • Просмотр профиля
Re: объединение двух подсетей
« Ответ #1 : 13 Февраля 2014, 11:23:57 »
Покажите

cat /proc/sys/net/ipv4/ip_forward

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: объединение двух подсетей
« Ответ #2 : 13 Февраля 2014, 11:44:35 »
Покажите
Можно не показывать так как
инет на них через нат.
как бы намекает что forward включен и работает

iptables -L -n -v -t nat
То есть Вы считаете, что траффик от клиентов VPN до виртуальной машины через таблицу filter не ходит...
« Последнее редактирование: 13 Февраля 2014, 11:46:07 от fisher74 »

Оффлайн kostya4000

  • Автор темы
  • Любитель
  • *
  • Сообщений: 80
    • Просмотр профиля
Re: объединение двух подсетей
« Ответ #3 : 13 Февраля 2014, 12:03:00 »
ip_forward включен конечно.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: объединение двух подсетей
« Ответ #4 : 13 Февраля 2014, 12:29:53 »
kostya4000, у нас, вообще-то, принято показывать ПРАВИЛА нетфильтра, а не статистику пакетов.
iptables-save показывайте.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн kostya4000

  • Автор темы
  • Любитель
  • *
  • Сообщений: 80
    • Просмотр профиля
Re: объединение двух подсетей
« Ответ #5 : 13 Февраля 2014, 12:35:15 »
да не вопрос.
iptables-save
(Нажмите, чтобы показать/скрыть)

Оффлайн kostya4000

  • Автор темы
  • Любитель
  • *
  • Сообщений: 80
    • Просмотр профиля
Re: объединение двух подсетей
« Ответ #6 : 14 Февраля 2014, 21:10:43 »
ну что нет вариантов?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: объединение двух подсетей
« Ответ #7 : 14 Февраля 2014, 21:15:04 »
Попробуйте начать с того, что начисто перепишите ваши правила, уберите мусор и т.п.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн kostya4000

  • Автор темы
  • Любитель
  • *
  • Сообщений: 80
    • Просмотр профиля
Re: объединение двух подсетей
« Ответ #8 : 14 Февраля 2014, 22:38:56 »
а можно разьяснить для дураков? ну не понимаю я в этих маршрутах ничего. Причем еще сейчас выяснил что с самой виртуалки с ип 192.168.122.218 пингуется клиент vpn c ip 172.16.22.2, а вот клиент vpn c ip 172.16.22.2 не пингует виртуалку с ип 192.168.122.218

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: объединение двух подсетей
« Ответ #9 : 14 Февраля 2014, 23:07:05 »
Я не про маршруты.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн kostya4000

  • Автор темы
  • Любитель
  • *
  • Сообщений: 80
    • Просмотр профиля
Re: объединение двух подсетей
« Ответ #10 : 16 Февраля 2014, 09:39:38 »
Я не про маршруты.
я так понимаю вы имеете ввиду ту чушь что я написал в первой посте, ну описал как смог, сейчас пост поправил и добавил схему, надеюсь так будет понятнее что я хочу сделать.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: объединение двух подсетей
« Ответ #11 : 16 Февраля 2014, 09:44:43 »
Я имел в виду ту чушь, которая у вас в правилах нетфильтра прописана.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн kostya4000

  • Автор темы
  • Любитель
  • *
  • Сообщений: 80
    • Просмотр профиля
Re: объединение двух подсетей
« Ответ #12 : 16 Февраля 2014, 10:01:27 »
вы могли бы помочь мне разобраться во всем этом? просто до этого ни разу не приходилось сталкиваться с таким, и я даже не знаю с чего начинать.

Пользователь решил продолжить мысль 16 Февраля 2014, 10:02:47:
был бы очень признателен в помощи.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: объединение двух подсетей
« Ответ #13 : 16 Февраля 2014, 10:04:29 »
Начать с того, что удалить ВСЕ правила.
Потом прочитать и осмыслить топик https://forum.ubuntu.ru/index.php?topic=107492.0
Настроить машину согласно топику, пропуская очевидно не относящиеся к делу шаги по настройке DNS/DHCP.
При отсутствии результатов приложить диагностику, запрошенную там же в топике.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн kostya4000

  • Автор темы
  • Любитель
  • *
  • Сообщений: 80
    • Просмотр профиля
Re: объединение двух подсетей
« Ответ #14 : 16 Февраля 2014, 12:14:18 »
банально очистил все правила командой iptables -F
и все заработало. Всем спасибо.

 

Страница сгенерирована за 0.02 секунд. Запросов: 21.