Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco
0 Пользователей и 1 Гость просматривают эту тему.
iptables-save показуйте.
-A POSTROUTING -s 10.10.13.0/24 -j SNAT --to-source 192.168.1.215Нахрена?
IP клиента в локалке: 192.168.1.200Хочу с него добиться доступа к 10.10.11.29.
Неправы. Это ошибочная строчка.
Цитата: artem-moskvin от 11 Февраля 2013, 22:53:19IP клиента в локалке: 192.168.1.200Хочу с него добиться доступа к 10.10.11.29.OKЕсли это тот самый вендовый хост, настройки которого вы показывали выше, то где у него маршрут на 10.10.11.0/24?
Ага, как вы заметили, с ней можно не мучаться писать маршруты - всё равно ничерта работать не будет. Она весь трафик блокирует.
То есть достаточно убрать -A POSTROUTING -s 10.10.13.0/24 -j SNAT --to-source 192.168.1.215
Цитата: artem-moskvin от 12 Февраля 2013, 08:42:32То есть достаточно убрать -A POSTROUTING -s 10.10.13.0/24 -j SNAT --to-source 192.168.1.215Нет.На 10.10.13.6 отсутствует маршрут на 10.10.11.0/24.
А зачем он? Если сервер на 10.10.13.6 указан как Gateway, то они должны сами прописываться.
Цитата: artem-moskvin от 12 Февраля 2013, 09:01:41А зачем он? Если сервер на 10.10.13.6 указан как Gateway, то они должны сами прописываться.Вы на метрику смотрели?
Что сделать, чтобы маршруты прописались? Прописать их на сервере?
Короче, 3 варианта:1) прописываем маршруты до всех нужных сетей на каждом из клиентов, либо руками, либо скриптами, либо через DHCP, если осилите;2) прописываем маршруты до всех нужных сетей на дефолтном шлюзе;3) если возможно, делаем этот шлюз дефолтным, и все проблемы решаются сами собой.
Цитата: artem-moskvin от 12 Февраля 2013, 09:07:42Что сделать, чтобы маршруты прописались? Прописать их на сервере?Цитата: ArcFi от 11 Февраля 2013, 21:37:05Короче, 3 варианта:1) прописываем маршруты до всех нужных сетей на каждом из клиентов, либо руками, либо скриптами, либо через DHCP, если осилите;2) прописываем маршруты до всех нужных сетей на дефолтном шлюзе;3) если возможно, делаем этот шлюз дефолтным, и все проблемы решаются сами собой.Дефолтный шлюз имеется ввиду с учётом метрики.
Шлюз сейчас и так дефолтный.
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика 0.0.0.0 0.0.0.0 10.10.11.33 10.10.13.6 286 0.0.0.0 0.0.0.0 192.168.1.20 192.168.1.200 25 0.0.0.0 128.0.0.0 10.10.13.5 10.10.13.6 30
Страница сгенерирована за 0.018 секунд. Запросов: 21.