Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: shorewall не могу маршрутизировать пакеты 192.168.77.0 на другой роутер  (Прочитано 3115 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн ua0ljj

  • Автор темы
  • Новичок
  • *
  • Сообщений: 17
    • Просмотр профиля
Всем привет

роутер на Linuxе (адрес в локалке 10.10.30.222) который имеет 2 интерфейса eth0 и eth1 (eth0 смотрит в локалку 10.10.30.0, eth1 смотрит в интернет)
есть еще в сети длинk роутер который обслуживает сетку 192.168.77.0 , его адрес 10.10.30.175
через роутер (10.10.30.222) ходят пользователи используют его как шлюз инет.

(раньше стоял длинковский роутер на котором я прописывал статический маршрут на 10.10.30.175) но его убрали...

задача
настроить маршрутизацию пакетов  с 192.168.77.0 через интерфейс eth0 на роутер 10.10.30.175.
чтобы пользователи сидя в своей подсети 10.10.30.0 могли работать с сетью  92.168.77.0

я пытался настроить shorewall но он не пускает
Shorewall:FORWARD:DROP:IN=eth0 OUT=eth0 SRC=10.10.30.118 DST=192.168.77.170 LEN=60 TOS=0x00 PREC=0x00 TTL=127 ID=2506 PROTO=ICMP TYPE=8 CODE=0 ID=512 SEQ=33024

хотя все маршруты прописаны на роутере
route add -host 192.168.77.170 gw 10.10.30.175 dev eth0

на сервере машина пингуется, а пользователи сети (которые работают через роутер 10.10.30.222) не могут достучаться до сетки 192.168.77.0

подскажите что нужно подправить в shorewall ?




Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28514
    • Просмотр профиля
При чём тут шорвалл? Пропиши маршрут на сеть, а не на хост, чудо...
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн ua0ljj

  • Автор темы
  • Новичок
  • *
  • Сообщений: 17
    • Просмотр профиля
При чём тут шорвалл? Пропиши маршрут на сеть, а не на хост, чудо...

зачем так грубо? сам ты чудо...

я пробовал прописывать маршрут и на сеть
route add -net 192.168.77.0 gw 10.10.30.175 dev eth0
но не помогло, если бы это помогло, то я бы не писал сюда.




Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28514
    • Просмотр профиля
А маска сети где?
А
tracepath 192.168.77.1
 - куда пакет уходит?

И покажи iptables-save
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн ua0ljj

  • Автор темы
  • Новичок
  • *
  • Сообщений: 17
    • Просмотр профиля
А маска сети где?
А
tracepath 192.168.77.1
 - куда пакет уходит?

И покажи iptables-save

опять же повторюсь , связь с линуховой машины (он же роутер) ЕСТЬ!
tracepath 192.168.77.1
 1:  Server (10.10.30.222)                                  0.334ms pmtu 1500
 1:  10.10.30.175 (10.10.30.175)                            0.842ms
 1:  10.10.30.175 (10.10.30.175)                            0.856ms
 2:  192.168.1.9 (192.168.1.9)                              8.130ms
 3:  192.168.77.1 (192.168.77.1)                            4.295ms reached
     Resume: pmtu 1500 hops 3 back 126

криминала не вижу...

и таблица вполне адекватная
(Нажмите, чтобы показать/скрыть)

вот и все...


« Последнее редактирование: 17 Ноября 2010, 08:11:44 от truegeek »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28514
    • Просмотр профиля
Мда...
Я бы сказал, как это по-русски называется, да модераторы обидятся.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн ua0ljj

  • Автор темы
  • Новичок
  • *
  • Сообщений: 17
    • Просмотр профиля
Мда...
Я бы сказал, как это по-русски называется, да модераторы обидятся.

что тут не так?
как просили то и прислали

ну подскажите кто нибудь по существу , в чем проблема?
найдется ли нормальный здравомыслящий человек?

а то все прирекаются и по русски выражаются.....
« Последнее редактирование: 16 Ноября 2010, 14:57:59 от ua0ljj »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28514
    • Просмотр профиля
Проблема в shorewall. Убери этот ужас, настрой правила нормально - всё сразу заработает.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн ua0ljj

  • Автор темы
  • Новичок
  • *
  • Сообщений: 17
    • Просмотр профиля
Проблема в shorewall. Убери этот ужас, настрой правила нормально - всё сразу заработает.

в iptables не силен , поэтому пока шореволами размениваюсь...

но неопытным взглядом видно что то мнев это строчке не нравиться?
-A eth1_masq -s 192.168.77.0/24 -j MASQUERADE



Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28514
    • Просмотр профиля
Она не нужна. Маскарадом 192.168. должен заниматься другой роутер, если вообще должен.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн ua0ljj

  • Автор темы
  • Новичок
  • *
  • Сообщений: 17
    • Просмотр профиля
Она не нужна. Маскарадом 192.168. должен заниматься другой роутер, если вообще должен.

какой другой роутер?
(который 175 , он и занимается своим делом, только до него еще надо достучаться через промежуточный роутер)

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28514
    • Просмотр профиля
Вопрос по существу - машины в сети настройки по DHCP получают?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн ua0ljj

  • Автор темы
  • Новичок
  • *
  • Сообщений: 17
    • Просмотр профиля
Вопрос по существу - машины в сети настройки по DHCP получают?

неа отключил.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28514
    • Просмотр профиля
Опять не понял... Что ты всё проблемы себе создаёшь? Жить неинтересно тебе что ли?
Короче, если сеть 192.168. и надо маскировать, то не -s и -d тогда уже.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн ua0ljj

  • Автор темы
  • Новичок
  • *
  • Сообщений: 17
    • Просмотр профиля
Опять не понял... Что ты всё проблемы себе создаёшь? Жить неинтересно тебе что ли?
Короче, если сеть 192.168. и надо маскировать, то не -s и -d тогда уже.

проблем нету.... я специально убрал ДХЦП

от тебя я понял что 192.168 на маскарадить , подскажи как?

 

Страница сгенерирована за 0.021 секунд. Запросов: 19.