Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Маршрутизация. Что и как(mini-HOWTO).  (Прочитано 363867 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн qw3rt1k^

  • Забанен
  • Новичок
  • *
  • Сообщений: 7
    • Просмотр профиля
Re: Маршрутизация. Что и как(mini-HOWTO).
« Ответ #420 : 28 Февраля 2010, 21:35:10 »
Извините если такой вопрос уже поднимался в данной теме(буквально недавно начал изучать Ubuntu)
Имеется локальная сеть и VPN соединение, однако при включенном VPN не работает локальная сеть, при выключенном же работает нормально, но требуется чтобы работало все вместе и сразу...Опять же извиняюсь если такой вопрос уже поднимался в теме(тогда прошу мну не сильно ткнуть носом в ссылку)
вот что пишет когда в терминале прописываю netstat - n -r
(Нажмите, чтобы показать/скрыть)

P.S в нынешнем состоянии не могу себе позволить пролистать всю тему(всвязи с ограниченым трафиком - временно)
« Последнее редактирование: 28 Февраля 2010, 21:51:05 от qw3rt1k^ »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Маршрутизация. Что и как(mini-HOWTO).
« Ответ #421 : 28 Февраля 2010, 21:52:35 »
ip route
до и после подключения интернета.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн qw3rt1k^

  • Забанен
  • Новичок
  • *
  • Сообщений: 7
    • Просмотр профиля
Re: Маршрутизация. Что и как(mini-HOWTO).
« Ответ #422 : 28 Февраля 2010, 21:54:21 »
с отключенным
192.168.8.9 via 10.10.19.1 dev eth0  src 10.10.19.146
10.10.19.0/24 dev eth0  proto kernel  scope link  src 10.10.19.146  metric 1
169.254.0.0/16 dev eth0  scope link  metric 1000
default via 10.10.19.1 dev eth0  proto static

с включенным
192.168.8.9 via 10.10.19.1 dev eth0  proto static
192.168.8.9 via 10.10.19.1 dev eth0  src 10.10.19.146
172.16.0.1 dev ppp0  proto kernel  scope link  src 77.109.9.175
10.10.19.0/24 dev eth0  proto kernel  scope link  src 10.10.19.146  metric 1
169.254.0.0/16 dev eth0  scope link  metric 1000
default dev ppp0  proto static

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Маршрутизация. Что и как(mini-HOWTO).
« Ответ #423 : 28 Февраля 2010, 22:57:33 »
По идее должна работать локалка... а как определяешь, что не работает?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн qw3rt1k^

  • Забанен
  • Новичок
  • *
  • Сообщений: 7
    • Просмотр профиля
Re: Маршрутизация. Что и как(mini-HOWTO).
« Ответ #424 : 28 Февраля 2010, 23:01:17 »
Определяю следующим способом: у нас установлена городская локальная сеть, и через нее идет VPN соединение
И вот когда VPN соединение отключено, то главная страница локальной сети и все принадлежащие ей ресурсы открываются быстро и без проблем
Но, когда включается VPN соединение при попытке зайти на главную страницу или один из её ресурсов, то идет полная глухота, зато интернет работает
P.S незнаю может ли как то влиять на это то, что у меня на том же диске с Ubuntu  XP стоит(хотя врядли)
« Последнее редактирование: 28 Февраля 2010, 23:23:47 от qw3rt1k^ »

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: Маршрутизация. Что и как(mini-HOWTO).
« Ответ #425 : 28 Февраля 2010, 23:27:35 »
А имя у этого сайта есть? Если есть, то nslookup имя_сайта при и без впн как проходит?

Оффлайн qw3rt1k^

  • Забанен
  • Новичок
  • *
  • Сообщений: 7
    • Просмотр профиля
Re: Маршрутизация. Что и как(mini-HOWTO).
« Ответ #426 : 28 Февраля 2010, 23:33:25 »
Имя сайта думаю говорить будет бесполезно, всвязи с тем, что доступ из интернета, увы, к нему закрыт
 nslookup имя_сайта прописывать в терминале??Если да то в данный момент этого сделать немогу, потому что сижу на другой оси, как только предоставится возможность, то выложу результаты

Пользователь решил продолжить мысль 01 Марта 2010, 07:42:36:
как я понял после nslookup нужно писать адрес сервера?? Если да то почему то при включенном и выключенном VPN он одинаков
« Последнее редактирование: 01 Марта 2010, 07:42:36 от qw3rt1k^ »

Оффлайн dimasik22

  • Любитель
  • *
  • Сообщений: 99
    • Просмотр профиля
Re: Маршрутизация. Что и как(mini-HOWTO).
« Ответ #427 : 01 Марта 2010, 08:56:59 »
Доброго времени суток! Здравствуйте!!!

расшифруйте пожалуйста вот эту строку:

sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

и вот эта:

-t nat -A POSTROUTING -s 192.168.0.0/24 --out-interface ethХ -j MASQUERADE

что тут и куда?
« Последнее редактирование: 01 Марта 2010, 09:04:35 от dimasik22 »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Маршрутизация. Что и как(mini-HOWTO).
« Ответ #428 : 01 Марта 2010, 09:41:35 »
Строки по смыслу одинаковые, говорят таблице маршрутизации, что адреса источников пакетов, уходящих через указанный интерфейс, надо подменять текущим локальным адресом интерфейса.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн dimasik22

  • Любитель
  • *
  • Сообщений: 99
    • Просмотр профиля
Re: Маршрутизация. Что и как(mini-HOWTO).
« Ответ #429 : 01 Марта 2010, 09:53:58 »
Строки по смыслу одинаковые, говорят таблице маршрутизации, что адреса источников пакетов, уходящих через указанный интерфейс, надо подменять текущим локальным адресом интерфейса.

Спасибо за ответ!!!
 
а для чего это вообще делается?
я так понял это в том случае когда сети пересекаются, чтобы пакетики точно знали куда идти?

мне нужно что-то похожее, аименно

мои подсети:

eth0 192.168.100.0/24
eth1 192.168.110.0/24
eth2 192.168.120.0/24
eth3 192.168.130.0/24

eth3 192.168.130.0/24 - составная сеть(в ней есть пересечения на другом маршрутизаторе есть такие же подсети как и у меня например: сеть eth1 192.168.110.0/24)!!!!


посоветовали сделать через NAT, сам не разберусь помогите!!!


если я что то понял то по примеру: sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

для меня нужно: sudo iptables -t nat -A POSTROUTING -o eth3 -j MASQUERADE

так или я ошибся?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Маршрутизация. Что и как(mini-HOWTO).
« Ответ #430 : 01 Марта 2010, 10:12:30 »
Если не вчитываться в твою писанину -
iptables -t nat -A POSTROUTING -o eth3 -j SNAT --to-source твой_адрес_на_eth3

А если вчитаться - либо ты врёшь, и eth3 не твоя, а провайдера/чья-то ещё, либо в сети 192.168.130.0/24 есть какой-то ДРУГОЙ марщрутизатор, и твой вопрос вообще не имеет смысла.
Что верно?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн dimasik22

  • Любитель
  • *
  • Сообщений: 99
    • Просмотр профиля
Re: Маршрутизация. Что и как(mini-HOWTO).
« Ответ #431 : 01 Марта 2010, 10:22:51 »
Если не вчитываться в твою писанину -
iptables -t nat -A POSTROUTING -o eth3 -j SNAT --to-source твой_адрес_на_eth3

А если вчитаться - либо ты врёшь, и eth3 не твоя, а провайдера/чья-то ещё, либо в сети 192.168.130.0/24 есть какой-то ДРУГОЙ марщрутизатор, и твой вопрос вообще не имеет смысла.
Что верно?

просто пытаюсь максимально понятно и просто объяснить...


eth3 моя, но в нее тупо в свитч воткнута сеть "провайдера" - можно и так его назвать (городская сеть) и там тоже есть маршрутизатор!!!

а что именно даст это, по подробнее если можно: iptables -t nat -A POSTROUTING -o eth3 -j SNAT --to-source твой_адрес_на_eth3


Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Маршрутизация. Что и как(mini-HOWTO).
« Ответ #432 : 01 Марта 2010, 10:29:40 »
Не надо так делать... Выткни обратно и подключи сеть провайдера отдельным кабелем к серверу.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн dimasik22

  • Любитель
  • *
  • Сообщений: 99
    • Просмотр профиля
Re: Маршрутизация. Что и как(mini-HOWTO).
« Ответ #433 : 01 Марта 2010, 10:34:05 »
Не надо так делать... Выткни обратно и подключи сеть провайдера отдельным кабелем к серверу.

так вот всё в этом дело... хорошо, тогда, если я воткну напрямую сеть провайдера то ip адреса подсети диктую я по этому всё равно подсеть будет 130, а на самом сервере что тогда с NAT делать, он у меня сейчас не включен, толкьо настроена iptables? подсети те же.. написаны выше!

нужно пускать к провайдеру так сказать... подсеть eth3 одного пользователя из сети eth0, от этого провайдера чтобы ни кто не мог зайти в мои подсети...

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Маршрутизация. Что и как(mini-HOWTO).
« Ответ #434 : 01 Марта 2010, 10:40:38 »
Ничего не понимаю. Давай медленно. Какие сети твои, какие чужие.
Прямо сейчас у себя целая сеть (по твоим же словам) сидит голым задом в сети провайдера.

P.S.
И, пожалуйста, перечитывай то, что ты пишешь, перед отправкой. Я не уверен, что ты сам хорошо понимаешь, что именно ты пишешь. От этого и твои проблемы растут.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.02 секунд. Запросов: 21.