Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: Маршрутизация. Что и как(mini-HOWTO).  (Прочитано 363849 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн crazy_user

  • Новичок
  • *
  • Сообщений: 41
    • Просмотр профиля
Re: Маршрутизация. Что и как(mini-HOWTO).
« Ответ #765 : 04 Января 2013, 12:03:00 »
Проблема как раз в том, что вы маршрут добавляете в eth0, а ПОТОМ поднимаете ppp0.
И правила iptables у вас грузятся непонятно когда, если вообще грузятся. Переставьте загрузку правил на lo.
если можно подробней, пожалуйста. я в линуксе совсем недавно.. :(
насколько я понимаю они грузятся при старте рррое..

файл с рулесами выглядит вот так
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 04 Января 2013, 12:15:10 от crazy_user »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Маршрутизация. Что и как(mini-HOWTO).
« Ответ #766 : 04 Января 2013, 12:24:45 »
если можно подробней, пожалуйста. я в линуксе совсем недавно.. :(
Куда ЕЩЁ подробнее?
Интерфейсы поднимаются по очереди. Соответственно, команды подъёма тоже выполняются по очереди.
Для совсем полной картины - показывайте
ip route show table all
до и после поднятия PPP.

Цитировать
файл с рулесами выглядит вот так
Не важно, как выглядит файл с правилами.
Важно, что пока ppp0 не поднимется, у вас правила не загружены и машина голым задом в сети сидит.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн crazy_user

  • Новичок
  • *
  • Сообщений: 41
    • Просмотр профиля
Re: Маршрутизация. Что и как(mini-HOWTO).
« Ответ #767 : 04 Января 2013, 12:30:59 »
перенес правила в lo.

ppp поднимается сразу при старте. с поднятым:
(Нажмите, чтобы показать/скрыть)
без рррое:
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 04 Января 2013, 13:30:36 от crazy_user »

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
Re: Маршрутизация. Что и как(mini-HOWTO).
« Ответ #768 : 04 Января 2013, 15:18:37 »
Уважаемые знатоки, прошу помощи чайнику.
<skip>
с доступом на локальные ресурсы..
<skip>
прочел ветку и вроде все понятно. и маршрут добаляется(вижу его в вебмине).. но на нужные ресурсы попасть не могу.. помогите дельным советом. плиз
файл с рулесами выглядит вот так
(Нажмите, чтобы показать/скрыть)
(Нажмите, чтобы показать/скрыть)
OpenWrt 19.07

Оффлайн crazy_user

  • Новичок
  • *
  • Сообщений: 41
    • Просмотр профиля
Re: Маршрутизация. Что и как(mini-HOWTO).
« Ответ #769 : 08 Января 2013, 11:36:10 »

(Нажмите, чтобы показать/скрыть)

Доброго дня! спасибо за помощь. Попробовал. не прет :( выдает: Невозможно подключиться к удалённому серверу

Вы попытались получить доступ к адресу http://........, который сейчас недоступен. Убедитесь, что веб-адрес (URL) введён правильно, и попытайтесь перезагрузить страницу.
« Последнее редактирование: 08 Января 2013, 11:38:17 от crazy_user »

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
Re: Маршрутизация. Что и как(mini-HOWTO).
« Ответ #770 : 08 Января 2013, 14:41:08 »
Я думаю, надо бы показать что конкретно не доступно.
С сервера
nmap -p80 -PN <tagert_host> --traceroute
В сети за сервером
nmap -p80 -PN <tagert_host> --traceroute
OpenWrt 19.07

Оффлайн crazy_user

  • Новичок
  • *
  • Сообщений: 41
    • Просмотр профиля
Re: Маршрутизация. Что и как(mini-HOWTO).
« Ответ #771 : 08 Января 2013, 16:56:57 »
Я думаю, надо бы показать что конкретно не доступно.
С сервера
nmap -p80 -PN <tagert_host> --traceroute
В сети за сервером
nmap -p80 -PN <tagert_host> --traceroute

с сервера
Starting Nmap 5.21 ( http://nmap.org ) at 2013-01-08 14:54 EET
Warning: Traceroute does not support idle or connect scan, disabling...
Nmap scan report for video.ck.ua (91.105.204.10)
Host is up (0.00052s latency).
rDNS record for 91.105.204.10: resources.k9.lv
PORT   STATE SERVICE
80/tcp open  http

Nmap done: 1 IP address (1 host up) scanned in 0.20 seconds
из-за сервера, разве, что могу трасерт запустить. ибо нет линухов. трасерт не видет эти хосты
« Последнее редактирование: 08 Января 2013, 17:00:46 от crazy_user »

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
Re: Маршрутизация. Что и как(mini-HOWTO).
« Ответ #772 : 08 Января 2013, 17:15:09 »
Тащем-та по указанному адресу
(Нажмите, чтобы показать/скрыть)
Так что вполне м.б что просто совпало.
Да трассировку покажите, с шлюза и с сети за шлюзом.
Однако
(Нажмите, чтобы показать/скрыть)
OpenWrt 19.07

Оффлайн crazy_user

  • Новичок
  • *
  • Сообщений: 41
    • Просмотр профиля
Re: Маршрутизация. Что и как(mini-HOWTO).
« Ответ #773 : 08 Января 2013, 17:42:50 »
за шлюзом:
(Нажмите, чтобы показать/скрыть)

с сервера трасероуте:
(Нажмите, чтобы показать/скрыть)

трасерт за шлюзом не идет вообще:
(Нажмите, чтобы показать/скрыть)


« Последнее редактирование: 08 Января 2013, 17:49:11 от crazy_user »

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
Re: Маршрутизация. Что и как(mini-HOWTO).
« Ответ #774 : 08 Января 2013, 17:45:45 »
за шлюзом:
rDNS record for 91.105.204.10: resources.k9.lv
PORT   STATE    SERVICE
80/tcp filtered http

iptables-save -t filter ?
OpenWrt 19.07

Оффлайн crazy_user

  • Новичок
  • *
  • Сообщений: 41
    • Просмотр профиля
Re: Маршрутизация. Что и как(mini-HOWTO).
« Ответ #775 : 08 Января 2013, 17:50:33 »
за шлюзом:
rDNS record for 91.105.204.10: resources.k9.lv
PORT   STATE    SERVICE
80/tcp filtered http

iptables-save -t filter ?

(Нажмите, чтобы показать/скрыть)

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Маршрутизация. Что и как(mini-HOWTO).
« Ответ #776 : 08 Января 2013, 18:02:54 »
-A FORWARD -i eth0 -o eth1 -j REJECT --reject-with icmp-port-unreachable
Либо убирайте, либо добавляете разрешающее правило перед этим.

Оффлайн crazy_user

  • Новичок
  • *
  • Сообщений: 41
    • Просмотр профиля
Re: Маршрутизация. Что и как(mini-HOWTO).
« Ответ #777 : 08 Января 2013, 18:18:30 »
-A FORWARD -i eth0 -o eth1 -j REJECT --reject-with icmp-port-unreachable
Либо убирайте, либо добавляете разрешающее правило перед этим.
СПАСИБО! Помогло! В порыве стасти не заметил. :)

Оффлайн ea2982

  • Новичок
  • *
  • Сообщений: 16
    • Просмотр профиля
Re: Маршрутизация. Что и как(mini-HOWTO).
« Ответ #778 : 15 Марта 2013, 17:03:56 »
Прошу помощь!!!

нужно настроить маршрутизацию в сеть
сеть:

(лок. сеть 172.16.10.0/24)(сервер 172.20.0.220) <-----туннель ipsec----> (сервер 172.20.0.230)(лок. сеть 172.16.3.0/24)

setkey -D говорит что туннель поднят
tcpdump -i eth0 -p esp тоже говорит что туннель установлен но трафик туда не идет 

Что нужно настроить и самое главное где нужно настроить ?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Маршрутизация. Что и как(mini-HOWTO).
« Ответ #779 : 15 Марта 2013, 17:09:18 »
Между серверами пинг есть?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.033 секунд. Запросов: 25.