Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Маршрутизация. Что и как(mini-HOWTO).  (Прочитано 363915 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Bato

  • Гость
Re: Маршрутизация. Что и как(mini-HOWTO).
« Ответ #555 : 31 Июля 2010, 23:43:19 »
Какой еще ключ? routef вызывается без параметорв.
А понял, сразу не дошло.

Оффлайн NightMan

  • Новичок
  • *
  • Сообщений: 22
    • Просмотр профиля
Re: Маршрутизация. Что и как(mini-HOWTO).
« Ответ #556 : 05 Августа 2010, 16:52:14 »
Добрый день. Имею вопрос по маршрутизации сети, но почитав как люди "лестно" относяться по клонированию подобных тем решил задать вопрос сюда.

Итак: имеется домашняя сеть, топологии "сосиска" содержащаяя около 400+ машин и около 6-8 ADSL-модемов разных провайдров (около 4 разновидностей параметров) доступных из локалки. В данный момент сеть разрезана на несколько кусков со своими настройками без DHCP и с DHCP (как что работает до сих пор - известно одному ктулху). Кусок в котором находиться моя машина имеет роутер, раздающий через DHCP ip,dns и т.д. для одного доступного отсюда провайдера. Стоит задача собрать всю сеть, впихнув в любое место сети от одного до трех машин, настроенных как маршрутизатор для раздачи через DHCP параметров для работы в сети и интернете, отсеиванию левых пакетов и запрету нескольких (например, многоадресного чата). Было бы всё просто, если ставить один сервер и иметь 1 модем, но т.к. их, повторюсь, около 6-8 и каждый имеет свои настройки, не понятно как можно раздавать настройки IP,маски,шлюза,днс пользователям. Также непонятно (не критично на первое время) как слинковать сервера такого типа.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Маршрутизация. Что и как(mini-HOWTO).
« Ответ #557 : 05 Августа 2010, 17:21:31 »
Выделяешь модемы в транспортную сеть с предельно ограниченным доступом. Идеально - физически протащить отдельную сеть для модемов, соединив их с предполагаемыми шлюзами в единое целое. Нет - авторизация по MAC и максимально зарезанное адресное пространство. На модемах (всех) отрубить DHCP.
Предполагаемые сегменты локальной сети так же разделить физически, воткнув между ними шлюзы.
Но всё это теория, на практике надо начать с выяснения, куда что ТОЧНО идёт. И по возможности предусмотреть защиту от закольцовывания.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн NightMan

  • Новичок
  • *
  • Сообщений: 22
    • Просмотр профиля
Re: Маршрутизация. Что и как(mini-HOWTO).
« Ответ #558 : 05 Августа 2010, 17:31:20 »
Цитировать
Идеально - физически протащить отдельную сеть для модемов, соединив их с предполагаемыми шлюзами в единое целое.
Невозможно
Цитировать
Выделяешь модемы в транспортную сеть с предельно ограниченным доступом.
Нет - авторизация по MAC и максимально зарезанное адресное пространство.
Где про это можно подробно почитать? Желательно пошагово и с примерами

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Маршрутизация. Что и как(mini-HOWTO).
« Ответ #559 : 05 Августа 2010, 20:21:27 »
"Невозможно" родиться обратно. Всё остальное возможно, если правильно приложить голову к решению вопроса.

Почитать, да ещё и подробно с примерами - нигде. Это надо чувствовать, к сожалению. Начните, как я сказал, с малого - с построения топологии сети с привязкой к местности, чтобы было понятно, что есть на деле, и какие варианты перестройки и сегментирования возможны.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн NightMan

  • Новичок
  • *
  • Сообщений: 22
    • Просмотр профиля
Re: Маршрутизация. Что и как(mini-HOWTO).
« Ответ #560 : 07 Августа 2010, 21:12:19 »
Цитировать
"Невозможно" родиться обратно. Всё остальное возможно, если правильно приложить голову к решению вопроса.
Я имел ввиду, что в моей сети этим никто не будет заниматься, т.к. нету ни времени, ни средств.

Сейчас возникла другая проблема: настройка двух сетевых интерфейсов. Поставил дома две машины для тестов, основную (как клиентскую) на ВинХР и маршрутизатор на Ubuntu 10.04 с двумя сетевыми. Одна сетевая смотрит в локальную сеть, в которой стоит АДСЛ модем, вторая на клиентскую машину (далее обе будут смотреть в разные части физически разделенных сегментов и видеть несколько модемов, подключенных в разных частях сети). Пока что не могу никак подружить два интерфейса, настраивая их следующим образом. 1 сетевая (в сторону текущего модема), допустим, 192.168.1.100/255.255.255.0 и шлюз 192.168.1.5, вторая 192.168.1.130/255.255.255.0 и шлюз 192.168.1.5, клиентская машина, подключенная к второй сетевой на убунте, имеет 192.168.1.133/255.255.255.0 и шлюз 192.168.1.5. При таких настройках Ubuntu видит первых интерфейсом шлюз раздачи инета (192.168.1.5) только, если не подключен второй интерфейс, при этим клиентская машина не видит ничего, как только второй интерфейс на убунте включается клиентская машина видит Ubuntu, оба интерфейса, но не видит шлюз инета 1.5, как и сама Ubuntu. Но если до включения второго интерфейса я включаю VPN, то при включении второго интерфейса Ubuntu связь с инетом не теряет, но клиент-машина все равно не видит ничего.

при выключеном втором интерфейсе
(Нажмите, чтобы показать/скрыть)

При включенном втором

(Нажмите, чтобы показать/скрыть)

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Маршрутизация. Что и как(mini-HOWTO).
« Ответ #561 : 08 Августа 2010, 00:49:21 »
И не подружишь так.
У тебя обе карты в одной сети находятся.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн NightMan

  • Новичок
  • *
  • Сообщений: 22
    • Просмотр профиля
Re: Маршрутизация. Что и как(mini-HOWTO).
« Ответ #562 : 08 Августа 2010, 02:40:27 »
И не подружишь так.
У тебя обе карты в одной сети находятся.
Повесил внешнюю сетевуху (с шлюзом-инетом) на 192.168.1.100/255.255.255.0 и шлюз 192.168.1.5
Внутренную повесил на 192.168.0.100/255.255.255.0 шлюз 192.168.1.5

Клиентский комп настроил: 192.168.0.133/255.255.255.0 шлюз 192.168.1.100.

Теперь Ubuntu видит внешнюю сеть и шлюз, внутренную сеть и клиентский комп (клиентский тоже видит Ubuntu), поднимается впн без шаманств, но комп-клиент не видит шлюз инета 192.168.1.5.

P.S> Бывает иногда, что ВПН-ка хочет ходить через внутреннюю сеть, то есть через второй интерфейс, где висит клиент-комп, как её заставить ходить через определенный интерфейс?
« Последнее редактирование: 08 Августа 2010, 03:31:45 от NightMan »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Маршрутизация. Что и как(mini-HOWTO).
« Ответ #563 : 08 Августа 2010, 03:32:37 »
Я так не понимаю... давай под спойлеры инфу с гейта:
ifconfig -a
ip route
iptables-save (до кучи)

С клиента
ipconfig /all
route print

И пожалуйста НЕ СКРИНШОТАМИ.
И в винде и в линуксе можно копировать с консоли текст или направить вывод утилиты в файл.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн NightMan

  • Новичок
  • *
  • Сообщений: 22
    • Просмотр профиля
Re: Маршрутизация. Что и как(mini-HOWTO).
« Ответ #564 : 08 Августа 2010, 12:16:39 »
Цитировать
И пожалуйста НЕ СКРИНШОТАМИ.
И в винде и в линуксе можно копировать с консоли текст или направить вывод утилиты в файл.
Как будто спойлеры я скринами выложил  ???

С гейта:

(Нажмите, чтобы показать/скрыть)


(Нажмите, чтобы показать/скрыть)

iptables-save либо пустая, либо не выполнилась, потому что вывода в консоль не было, в отдельный файл записался тоже пустой файл.


С клиента:


(Нажмите, чтобы показать/скрыть)


(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 08 Августа 2010, 13:37:34 от NightMan »

Гарри Кашпировский

  • Гость
Re: Маршрутизация. Что и как(mini-HOWTO).
« Ответ #565 : 08 Августа 2010, 13:42:59 »
(Нажмите, чтобы показать/скрыть)
Это шутка такая?

Оффлайн NightMan

  • Новичок
  • *
  • Сообщений: 22
    • Просмотр профиля
Re: Маршрутизация. Что и как(mini-HOWTO).
« Ответ #566 : 08 Августа 2010, 14:09:53 »
(Нажмите, чтобы показать/скрыть)
Это шутка такая?

Сорри, переодически в виндовый комп основной кабель от шлюза в инет всовываю, забыл роуты стереть, но смысл от этого не меняется. Если стираю роуты (шлюз остается 192.168.1.43) виндовый комп всё равно не видит шлюз инета 1.5.
« Последнее редактирование: 08 Августа 2010, 14:27:19 от NightMan »

Гарри Кашпировский

  • Гость
Re: Маршрутизация. Что и как(mini-HOWTO).
« Ответ #567 : 08 Августа 2010, 14:29:54 »
А почему он его видеть будет?
IP-forward ядру разрешён?
cat /proc/sys/net/ipv4/ip_forward
Должен отдать единицу.

Оффлайн NightMan

  • Новичок
  • *
  • Сообщений: 22
    • Просмотр профиля
Re: Маршрутизация. Что и как(mini-HOWTO).
« Ответ #568 : 08 Августа 2010, 14:53:45 »
Forward включен, роуты на клиенте стерты, шлюзом стоит убунтовая машина. Настройки теже. Не пингуется 192.168.1.5. :(

Гарри Кашпировский

  • Гость
Re: Маршрутизация. Что и как(mini-HOWTO).
« Ответ #569 : 08 Августа 2010, 18:45:09 »
Не понял, это что получается, у тебя домашняя сетка 192.168.1.0/24, с шлюзом на Ubuntu 192.168.1.43, а ты хочешь добраться до 192.168.1.5, так ?

 

Страница сгенерирована за 0.047 секунд. Запросов: 25.