Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: Три сети. IPtables. Маршрутизация.  (Прочитано 3427 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн artem-moskvin

  • Автор темы
  • Участник
  • *
  • Сообщений: 131
    • Просмотр профиля
Три сети. IPtables. Маршрутизация.
« : 11 Февраля 2013, 20:24:06 »
Четыре сетевые карты.
Четыре сетки:
10.10.11.*
10.10.13.*
10.10.15.*
192.168.1.*

Адрес сервера:
10.10.11.1
10.10.13.1
10.10.15.1
192.168.1.215

Нужно сделать так, чтобы клиенты из 10.10.13.* видели три остальные сети.
Как?

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Три сети. IPtables. Маршрутизация.
« Ответ #1 : 11 Февраля 2013, 20:26:56 »
ip a ; ip r ; sysctl net.ipv4.ip_forward ; sudo iptables-save?

Оффлайн artem-moskvin

  • Автор темы
  • Участник
  • *
  • Сообщений: 131
    • Просмотр профиля
Re: Три сети. IPtables. Маршрутизация.
« Ответ #2 : 11 Февраля 2013, 20:30:13 »
ip a ; ip r ; sysctl net.ipv4.ip_forward ; sudo iptables-save?

(Нажмите, чтобы показать/скрыть)

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Три сети. IPtables. Маршрутизация.
« Ответ #3 : 11 Февраля 2013, 20:44:26 »
OK

Нужно сделать так, чтобы клиенты из 10.10.13.* видели три остальные сети.
Теперь надо смотреть таблицу маршрутизации на одном из этих клиентов.

Оффлайн artem-moskvin

  • Автор темы
  • Участник
  • *
  • Сообщений: 131
    • Просмотр профиля
Re: Три сети. IPtables. Маршрутизация.
« Ответ #4 : 11 Февраля 2013, 20:48:38 »
OK

Нужно сделать так, чтобы клиенты из 10.10.13.* видели три остальные сети.
Теперь надо смотреть таблицу маршрутизации на одном из этих клиентов.

В данной конфигурации клиенты из 10.10.13.* видят 192.168.1.*
Думаю от т. маршрутизации это не зависит.

Как ее посмотреть на винде? Клиенты, увы, виндовые.

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Три сети. IPtables. Маршрутизация.
« Ответ #5 : 11 Февраля 2013, 20:50:59 »
Как ее посмотреть на винде?
ipconfig & route print

Оффлайн artem-moskvin

  • Автор темы
  • Участник
  • *
  • Сообщений: 131
    • Просмотр профиля
Re: Три сети. IPtables. Маршрутизация.
« Ответ #6 : 11 Февраля 2013, 21:04:05 »
Как ее посмотреть на винде?
ipconfig & route print

Windows, которая подключена в локалку 192.168.1.* и к 10.10.13.*
Простите, не знаю, как поправить кодировку. Могу скриншотом скинуть.

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Три сети. IPtables. Маршрутизация.
« Ответ #7 : 11 Февраля 2013, 21:37:05 »
Простите, не знаю, как поправить кодировку. Могу скриншотом скинуть.
CP866 там, скринов не надо.
Впихну сюда для удобства:
(Нажмите, чтобы показать/скрыть)

***
Короче, 3 варианта:
1) прописываем маршруты до всех нужных сетей на каждом из клиентов, либо руками, либо скриптами, либо через DHCP, если осилите;
2) прописываем маршруты до всех нужных сетей на дефолтном шлюзе;
3) если возможно, делаем этот шлюз дефолтным, и все проблемы решаются сами собой.
« Последнее редактирование: 11 Февраля 2013, 22:44:20 от ArcFi »

Оффлайн artem-moskvin

  • Автор темы
  • Участник
  • *
  • Сообщений: 131
    • Просмотр профиля
Re: Три сети. IPtables. Маршрутизация.
« Ответ #8 : 11 Февраля 2013, 22:04:47 »
Простите, не знаю, как поправить кодировку. Могу скриншотом скинуть.
CP866 там, скринов не надо.
Впихну сюда для удобства:
(Нажмите, чтобы показать/скрыть)

***
Короче, 3 варианта:
1) прописываем маршруты до всех нужных сетей на каждом из клиентов, либо руками, либо скриптами, либо через DHCP, если осилите;
2) прописываем маршруты до всех нужных сетей на дефолтном шлюзе;
3) если возможно, делаем этот шлюз дефолтным, и все проблемы решаются сами собой.

Этот сервер и так дефолтный. Меня не пускает из 192.168.1.* в 10.10.*.*.

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Три сети. IPtables. Маршрутизация.
« Ответ #9 : 11 Февраля 2013, 22:32:40 »
Нужно сделать так, чтобы клиенты из 10.10.13.* видели три остальные сети.
Меня не пускает из 192.168.1.* в 10.10.*.*.
Давайте определимся с целями. Это, вообще говоря, разные задачи.

Оффлайн _rod_

  • Участник
  • *
  • Сообщений: 181
  • Kubuntu 18.04
    • Просмотр профиля
Re: Три сети. IPtables. Маршрутизация.
« Ответ #10 : 11 Февраля 2013, 22:38:45 »
Шлюзом по умолчанию на виндовых клиентах д.б. адрес сервера в этой сети, тогда и имеет смысл роутить только на сервере. Иначе - на каждом клиенте маршрут прописывать (что есть моветон)

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Три сети. IPtables. Маршрутизация.
« Ответ #11 : 11 Февраля 2013, 22:45:52 »
Этот сервер и так дефолтный.
В каком месте?
Адрес сервера:
10.10.11.1
10.10.13.1
10.10.15.1
192.168.1.215
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0      10.10.11.33       10.10.13.6    286
          0.0.0.0          0.0.0.0     192.168.1.20    192.168.1.200     25
          0.0.0.0        128.0.0.0       10.10.13.5       10.10.13.6     30


Оффлайн _rod_

  • Участник
  • *
  • Сообщений: 181
  • Kubuntu 18.04
    • Просмотр профиля
Re: Три сети. IPtables. Маршрутизация.
« Ответ #12 : 11 Февраля 2013, 22:47:20 »
Поправьте, если я неправильно понял - 192,168.... беспровод, а 10,10.*.*. проводные сети, так?
Надо включить форвардинг на этой винде.
Чтобы
Цитировать
сделать так, чтобы клиенты из 10.10.13.* видели три остальные сети.
- это уже включаешь форвардинг на сервере.
Я понял, что это вы пытались решить 2 разных вопроса в одном...

Оффлайн artem-moskvin

  • Автор темы
  • Участник
  • *
  • Сообщений: 131
    • Просмотр профиля
Re: Три сети. IPtables. Маршрутизация.
« Ответ #13 : 11 Февраля 2013, 22:53:19 »
Так. Попробую объяснить еще раз, более конкретно.
ETH1: 192.168.1.215
TUN1: 10.10.11.1

IP клиента в локалке: 192.168.1.200
Хочу с него добиться доступа к 10.10.11.29.

На 192.168.1.200 Gateway: 192.168.1.215 (Уже).

Пользователь решил продолжить мысль 11 Февраля 2013, 22:54:23:
Этот сервер и так дефолтный.
В каком месте?
Адрес сервера:
10.10.11.1
10.10.13.1
10.10.15.1
192.168.1.215
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0      10.10.11.33       10.10.13.6    286
          0.0.0.0          0.0.0.0     192.168.1.20    192.168.1.200     25
          0.0.0.0        128.0.0.0       10.10.13.5       10.10.13.6     30

Поправьте, если я неправильно понял - 192,168.... беспровод, а 10,10.*.*. проводные сети, так?
Надо включить форвардинг на этой винде.
Чтобы
Цитировать
сделать так, чтобы клиенты из 10.10.13.* видели три остальные сети.
- это уже включаешь форвардинг на сервере.
Я понял, что это вы пытались решить 2 разных вопроса в одном...

192.168.1.* -- Роутер. Роутит инет ко мне в сеть.
10.10.*.* -- OVPN сети.

Пользователь решил продолжить мысль 11 Февраля 2013, 22:57:59:
ВОТ карта сети.
« Последнее редактирование: 11 Февраля 2013, 22:57:59 от artem-moskvin »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Re: Три сети. IPtables. Маршрутизация.
« Ответ #14 : 11 Февраля 2013, 22:58:14 »
iptables-save показуйте.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.093 секунд. Запросов: 25.