Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Раздача интернета на 2-ую подсеть.  (Прочитано 2333 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн stink

  • Автор темы
  • Новичок
  • *
  • Сообщений: 30
    • Просмотр профиля
Раздача интернета на 2-ую подсеть.
« : 27 Января 2013, 15:12:52 »
Добрый день великие гуру!
Прошу помощи разобраться где зарыта собака!
Имеется:
 gate1
(Нажмите, чтобы показать/скрыть)

 gate2
(Нажмите, чтобы показать/скрыть)
route:
Gate1:
route add -net 10.133.2.0 netmask 255.255.255.0 gw 10.133.10.2 tap0
Gate2:
route add -net 10.133.0.0 netmask 255.255.255.0 gw 10.133.10.1 tap0

Не могу раздать инет на gate2.
отправляю ping c gate2
приходит один ответ с распознаванием имени и дальше ничего не происходит в чем проблема?
инет не работает???
Помогите решить эту проблему.
Заранее благодарен!

« Последнее редактирование: 28 Января 2013, 11:01:37 от stink »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13758
    • Просмотр профиля
Re: Раздача интернета на 2-ую подсеть.
« Ответ #1 : 28 Января 2013, 09:00:30 »
Не вижу правил ни с одного гейта, состояния интерфейсов и таблиц маршрутизации.
"Распознование имени" - это видимо Вы имели ввиду, что имя резольвится в IP-адрес. Тогда это не факт что у Вас вообще раздача работает Вполне вероятно, что это просто отрабатывает локальный dns-сервер.
проверьте
nslookup ya.ruУверен, что в качестве сервера выступит что-то локальное, а IP-шник отрезольвится правильный

Замечание: роуты для OpenVPN рекомендуется раздавать через конфиги.
Замечание2: пользуйтесь тегами "спойлер"

Оффлайн stink

  • Автор темы
  • Новичок
  • *
  • Сообщений: 30
    • Просмотр профиля
Re: Раздача интернета на 2-ую подсеть.
« Ответ #2 : 28 Января 2013, 10:58:36 »
(Нажмите, чтобы показать/скрыть)
GATE1
(Нажмите, чтобы показать/скрыть)
GATE2
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 28 Января 2013, 12:22:28 от stink »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13758
    • Просмотр профиля
Re: Раздача интернета на 2-ую подсеть.
« Ответ #3 : 28 Января 2013, 11:20:35 »
Так и есть. Локальный DNS работает. Ждём всё остальное.

Оффлайн stink

  • Автор темы
  • Новичок
  • *
  • Сообщений: 30
    • Просмотр профиля
Re: Раздача интернета на 2-ую подсеть.
« Ответ #4 : 28 Января 2013, 12:29:11 »
Добавил правила в предыдущий ответ, но там немного наворочено (черт ногу сломит).
Если что не понятно попробую объяснить (не соих это рук дело).

Добавив маршруты в конфиг ВПН они не поднимаются
« Последнее редактирование: 28 Января 2013, 12:37:57 от stink »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13758
    • Просмотр профиля
Re: Раздача интернета на 2-ую подсеть.
« Ответ #5 : 28 Января 2013, 12:44:13 »
Это не правила, а скрипты их добавляющие. Показывайте правила.

Оффлайн stink

  • Автор темы
  • Новичок
  • *
  • Сообщений: 30
    • Просмотр профиля
Re: Раздача интернета на 2-ую подсеть.
« Ответ #6 : 28 Января 2013, 12:56:20 »
Gate1
(Нажмите, чтобы показать/скрыть)

Gate2
(Нажмите, чтобы показать/скрыть)

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13758
    • Просмотр профиля
Re: Раздача интернета на 2-ую подсеть.
« Ответ #7 : 28 Января 2013, 13:20:45 »
iptables-save пожалуйста, а не выгрызки.

Оффлайн stink

  • Автор темы
  • Новичок
  • *
  • Сообщений: 30
    • Просмотр профиля
Re: Раздача интернета на 2-ую подсеть.
« Ответ #8 : 28 Января 2013, 13:29:13 »
Gate1
(Нажмите, чтобы показать/скрыть)
Gate2
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 29 Января 2013, 17:24:26 от stink »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13758
    • Просмотр профиля
Re: Раздача интернета на 2-ую подсеть.
« Ответ #9 : 28 Января 2013, 18:17:33 »
Вы, как минимум, не маскарадите порт смотрящий в интернет.
А заодно покажите, что вернёт команда
sysctl net.ipv4.ip_forward

Оффлайн stink

  • Автор темы
  • Новичок
  • *
  • Сообщений: 30
    • Просмотр профиля
Re: Раздача интернета на 2-ую подсеть.
« Ответ #10 : 28 Января 2013, 18:37:11 »
net.ipv4.ip_forward = 1

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13758
    • Просмотр профиля
Re: Раздача интернета на 2-ую подсеть.
« Ответ #11 : 28 Января 2013, 19:24:19 »
Вы, как минимум, не маскарадите порт смотрящий в интернет.

Оффлайн stink

  • Автор темы
  • Новичок
  • *
  • Сообщений: 30
    • Просмотр профиля
Re: Раздача интернета на 2-ую подсеть.
« Ответ #12 : 28 Января 2013, 19:40:37 »
Дописал правило
iptables -t nat -A POSTROUTING -s 10.133.2.0/24 ! -d 10.133.2.0/24 -j MASQUERADE
Не работает

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
Re: Раздача интернета на 2-ую подсеть.
« Ответ #13 : 28 Января 2013, 19:59:41 »
Прошу прощения за то, что вклиниваюсь в Вашу беседу, но маскарад в данном случае не нужен, поскольку на gate1 есть правило SNAT.
-A POSTROUTING -o eth0 -j SNAT --to-source 81.24.131.131
( Это о шпиономании, к слову ;) )
Было бы интересно узнать следующее:
таблицы маршрутизации с узлов gate1 и gate2
ip -4 r s t all type unicast
« Последнее редактирование: 28 Января 2013, 20:04:52 от KT315 »
OpenWrt 19.07

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13758
    • Просмотр профиля
Re: Раздача интернета на 2-ую подсеть.
« Ответ #14 : 28 Января 2013, 20:14:20 »
О, да. Извините. Запутал переход на пользовательскую таблицу.
Виноват.

 

Страница сгенерирована за 0.059 секунд. Запросов: 25.