Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Три сети. IPtables. Маршрутизация.  (Прочитано 3448 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн artem-moskvin

  • Автор темы
  • Участник
  • *
  • Сообщений: 131
    • Просмотр профиля
Re: Три сети. IPtables. Маршрутизация.
« Ответ #15 : 11 Февраля 2013, 22:59:56 »
iptables-save показуйте.
Вот:
(Нажмите, чтобы показать/скрыть)

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Три сети. IPtables. Маршрутизация.
« Ответ #16 : 11 Февраля 2013, 23:01:37 »
-A POSTROUTING -s 10.10.13.0/24 -j SNAT --to-source 192.168.1.215

Нахрена?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн artem-moskvin

  • Автор темы
  • Участник
  • *
  • Сообщений: 131
    • Просмотр профиля
Re: Три сети. IPtables. Маршрутизация.
« Ответ #17 : 11 Февраля 2013, 23:02:56 »
-A POSTROUTING -s 10.10.13.0/24 -j SNAT --to-source 192.168.1.215

Нахрена?
Чтобы можно было "видеть" клиентов 192.168.1.* из 10.10.13.*

Могу быть неправ, не очень в этом разбираюсь.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Три сети. IPtables. Маршрутизация.
« Ответ #18 : 11 Февраля 2013, 23:41:15 »
Неправы. Это ошибочная строчка.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Три сети. IPtables. Маршрутизация.
« Ответ #19 : 11 Февраля 2013, 23:44:38 »
IP клиента в локалке: 192.168.1.200
Хочу с него добиться доступа к 10.10.11.29.
OK

Если это тот самый вендовый хост, настройки которого вы показывали выше, то где у него маршрут на 10.10.11.0/24?

Оффлайн Humpty

  • Новичок
  • *
  • Сообщений: 41
    • Просмотр профиля
    • BarList.RU - рецепты коктейлей
Re: Три сети. IPtables. Маршрутизация.
« Ответ #20 : 12 Февраля 2013, 00:11:38 »
Неправы. Это ошибочная строчка.

Ну почему же?
С ней маршруты можно не писать.
Дельфин будет жить. А я умру.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Три сети. IPtables. Маршрутизация.
« Ответ #21 : 12 Февраля 2013, 00:44:21 »
Ага, как вы заметили, с ней можно не мучаться писать маршруты - всё равно ничерта работать не будет. Она весь трафик блокирует.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн artem-moskvin

  • Автор темы
  • Участник
  • *
  • Сообщений: 131
    • Просмотр профиля
Re: Три сети. IPtables. Маршрутизация.
« Ответ #22 : 12 Февраля 2013, 08:42:32 »
IP клиента в локалке: 192.168.1.200
Хочу с него добиться доступа к 10.10.11.29.
OK

Если это тот самый вендовый хост, настройки которого вы показывали выше, то где у него маршрут на 10.10.11.0/24?
Виндовый хост в 10.10.13.*. Маршрут где, я не знаю.

Пользователь решил продолжить мысль 12 Февраля 2013, 08:44:35:
Ага, как вы заметили, с ней можно не мучаться писать маршруты - всё равно ничерта работать не будет. Она весь трафик блокирует.
То есть достаточно убрать -A POSTROUTING -s 10.10.13.0/24 -j SNAT --to-source 192.168.1.215 будет работать маршрутизация так, как хочу я?:)
« Последнее редактирование: 12 Февраля 2013, 08:44:35 от artem-moskvin »

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Три сети. IPtables. Маршрутизация.
« Ответ #23 : 12 Февраля 2013, 08:59:41 »
То есть достаточно убрать -A POSTROUTING -s 10.10.13.0/24 -j SNAT --to-source 192.168.1.215
Нет.
На 10.10.13.6 отсутствует маршрут на 10.10.11.0/24.

Оффлайн artem-moskvin

  • Автор темы
  • Участник
  • *
  • Сообщений: 131
    • Просмотр профиля
Re: Три сети. IPtables. Маршрутизация.
« Ответ #24 : 12 Февраля 2013, 09:01:41 »
То есть достаточно убрать -A POSTROUTING -s 10.10.13.0/24 -j SNAT --to-source 192.168.1.215
Нет.
На 10.10.13.6 отсутствует маршрут на 10.10.11.0/24.
А зачем он? Если сервер на 10.10.13.6 указан как Gateway, то они должны сами прописываться.

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Три сети. IPtables. Маршрутизация.
« Ответ #25 : 12 Февраля 2013, 09:03:59 »
А зачем он? Если сервер на 10.10.13.6 указан как Gateway, то они должны сами прописываться.
Вы на метрику смотрели?

Оффлайн artem-moskvin

  • Автор темы
  • Участник
  • *
  • Сообщений: 131
    • Просмотр профиля
Re: Три сети. IPtables. Маршрутизация.
« Ответ #26 : 12 Февраля 2013, 09:07:42 »
А зачем он? Если сервер на 10.10.13.6 указан как Gateway, то они должны сами прописываться.
Вы на метрику смотрели?
Так, да. Косяк.
Что сделать, чтобы маршруты прописались? Прописать их на сервере?

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Три сети. IPtables. Маршрутизация.
« Ответ #27 : 12 Февраля 2013, 09:13:16 »
Что сделать, чтобы маршруты прописались? Прописать их на сервере?
Короче, 3 варианта:
1) прописываем маршруты до всех нужных сетей на каждом из клиентов, либо руками, либо скриптами, либо через DHCP, если осилите;
2) прописываем маршруты до всех нужных сетей на дефолтном шлюзе;
3) если возможно, делаем этот шлюз дефолтным, и все проблемы решаются сами собой.
Дефолтный шлюз имеется ввиду с учётом метрики.

Оффлайн artem-moskvin

  • Автор темы
  • Участник
  • *
  • Сообщений: 131
    • Просмотр профиля
Re: Три сети. IPtables. Маршрутизация.
« Ответ #28 : 12 Февраля 2013, 09:43:37 »
Что сделать, чтобы маршруты прописались? Прописать их на сервере?
Короче, 3 варианта:
1) прописываем маршруты до всех нужных сетей на каждом из клиентов, либо руками, либо скриптами, либо через DHCP, если осилите;
2) прописываем маршруты до всех нужных сетей на дефолтном шлюзе;
3) если возможно, делаем этот шлюз дефолтным, и все проблемы решаются сами собой.


Дефолтный шлюз имеется ввиду с учётом метрики.


>>2) прописываем маршруты до всех нужных сетей на дефолтном шлюзе;
>>3) если возможно, делаем этот шлюз дефолтным, и все проблемы решаются сами собой.
Шлюз сейчас и так дефолтный. Как прописать на нем маршруты?

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Три сети. IPtables. Маршрутизация.
« Ответ #29 : 12 Февраля 2013, 10:02:04 »
Шлюз сейчас и так дефолтный.
Сейчас у вас вот так:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0      10.10.11.33       10.10.13.6    286
          0.0.0.0          0.0.0.0     192.168.1.20    192.168.1.200     25
          0.0.0.0        128.0.0.0       10.10.13.5       10.10.13.6     30

Да?

 

Страница сгенерирована за 0.018 секунд. Запросов: 21.