Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Видемость внешней сети серез шлюз  (Прочитано 2469 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Labaman

  • Автор темы
  • Участник
  • *
  • Сообщений: 235
  • И все-таки Ubuntu
    • Просмотр профиля
Re: Видемость внешней сети серез шлюз
« Ответ #15 : 17 Августа 2014, 20:45:04 »
Ну так что мне надо сделать, чтобы у меня заработало?

Оффлайн victor00000

  • Старожил
  • *
  • Сообщений: 15568
  • Глухонемой (Deaf)
    • Просмотр профиля
Re: Видемость внешней сети серез шлюз
« Ответ #16 : 17 Августа 2014, 21:14:25 »
Labaman,
шлюз зачем?
шлюз ручка в чтобы работает интернет?
Wars ~.o

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Видемость внешней сети серез шлюз
« Ответ #17 : 17 Августа 2014, 21:43:30 »
ArcFi, ключевое слово - на обычном. То, что он там в модеме прописал, зарежет rp-фильтр на клиентах. Потому что ответы из сети 192.168.0/24 будут идти мимо модема.

Пользователь решил продолжить мысль 17 Августа 2014, 21:46:09:
Ну так что мне надо сделать, чтобы у меня заработало?
Вариант 1. Если пофиг, в каких сетях машины.
Объединить оба интерфейса в бридж на сервере и поместить все компьютеры в одной сети.
Вариант 2. Если не пофиг.
Добавить на сервере настройку DHCP для сети 192.168.1/0 так, как вам надо.

В обоих вариантах DHCP на модеме необходимо отключить.
« Последнее редактирование: 17 Августа 2014, 21:46:09 от AnrDaemon »
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Labaman

  • Автор темы
  • Участник
  • *
  • Сообщений: 235
  • И все-таки Ubuntu
    • Просмотр профиля
Re: Видемость внешней сети серез шлюз
« Ответ #18 : 18 Августа 2014, 16:44:22 »
У меня на работе есть шлюз, на котором все прекрасно работает без дополнительных настроек в модеме и с включенном на нем DHCP... Проблема в том, что он очень древний (около 12 лет) и в iptables много чего интересного и не совсем понятного написано... Единственное, что я понял, так это то, что на нем не использовался так любимый всеми в наши дни полный заворот всего трафика с внешнего интерфейса в NAT.
Тоесть как бы я уже понял что все дело в том, как на нем реализован заворот трафика....Но КАК - пока понять не удалось....
Сегодня скопировал скрипт настройки iptables - поизучаю на досуге с толмутом по оному на перевес...  :-\
« Последнее редактирование: 18 Августа 2014, 16:46:31 от Labaman »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Видемость внешней сети серез шлюз
« Ответ #19 : 18 Августа 2014, 16:59:40 »
На шлюзе может и работает. А вот на клиентах моддема за пределами шлюза?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Labaman

  • Автор темы
  • Участник
  • *
  • Сообщений: 235
  • И все-таки Ubuntu
    • Просмотр профиля
Re: Видемость внешней сети серез шлюз
« Ответ #20 : 18 Августа 2014, 18:18:26 »
На шлюзе может и работает. А вот на клиентах моддема за пределами шлюза?
Клиенты модема не должны видеть подсеть, на которую шлюз раздает интернет (192.168.0.0/24).
Вообще идея банальна - мой комп так же находится в подсети 192.168.0.0/24, а периодически на модеме надо что-то настраивать, мониторить статус итд. Отсюда и идея сделать модем видимым сквозь шлюз (пусть даже только конкретно для моего ip), чтобы каждый раз при проблемах с ним не бегать к нему с ноутбуком.
Короче мне нужно сделать так чтобы подсеть 192.168.0.0 (в илдеале только определенный список ip из 192.168.0.0/24) видели модем, а обратное вовсе необязательно.
P.S. К тому же я уже добивался видимости 192.198.1.0/24->192.168.0.0/24 прописывая маршрут на модеме через шлюз, а вот видимости 192.168.0.0/24->192.168.1.1 так и не добился....

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Видемость внешней сети серез шлюз
« Ответ #21 : 18 Августа 2014, 18:34:40 »
AnrDaemon, похоже, то, о чём я говорил, всё-таки работает:
К тому же я уже добивался видимости 192.198.1.0/24->192.168.0.0/24 прописывая маршрут на модеме через шлюз

***
Странно, что не работает то, что должно и так работать без дополнительных телодвижений:
а вот видимости 192.168.0.0/24->192.168.1.1 так и не добился....
Хотя, настройки выглядят вполне вменяемо:
https://forum.ubuntu.ru/index.php?topic=248488.msg1961639#msg1961639
« Последнее редактирование: 18 Августа 2014, 18:39:25 от ArcFi »

Оффлайн victor00000

  • Старожил
  • *
  • Сообщений: 15568
  • Глухонемой (Deaf)
    • Просмотр профиля
Re: Видемость внешней сети серез шлюз
« Ответ #22 : 18 Августа 2014, 18:57:22 »
Labaman,
Цитировать
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP group default qlen 1000
    link/ether e0:69:95:85:2e:cb brd ff:ff:ff:ff:ff:ff
    inet 192.168.1.2/24 brd 192.168.1.255 scope global eth0
       valid_lft forever preferred_lft forever
    inet6 fe80::e269:95ff:fe85:2ecb/64 scope link
       valid_lft forever preferred_lft forever
3: eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP group default qlen 1000
    link/ether fc:75:16:cf:76:06 brd ff:ff:ff:ff:ff:ff
    inet 192.168.0.1/24 brd 192.168.0.255 scope global eth1
       valid_lft forever preferred_lft forever
    inet6 fe80::fe75:16ff:fecf:7606/64 scope link
       valid_lft forever preferred_lft forever
   PC2                                PC1                         PC3
192.168.1.3           |eth0-192.168.1.2|-|eth1-192.168.0.1|     192.168.0.2
щ
PC2 --> PC3 немог
PC2 <-- PC3 немог
PC1 должно дал добав ип 192.168.0.3
команда
ifconfig eth1:2 192.168.0.3 up iptables -t nat -A PREROUTING -d 192.168.0.3 -j DNAT --to 192.168.1.2
PC3(ты 192.168.0.3?) --> PC2(нет, я 192.168.1.2).

Wars ~.o

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Видемость внешней сети серез шлюз
« Ответ #23 : 18 Августа 2014, 18:58:33 »
На шлюзе может и работает. А вот на клиентах моддема за пределами шлюза?
Клиенты модема не должны видеть подсеть, на которую шлюз раздает интернет (192.168.0.0/24).
Ну и как тогда ответы от них придут в эту подсеть?

Цитировать
Вообще идея банальна - мой комп так же находится в подсети 192.168.0.0/24, а периодически на модеме надо что-то настраивать, мониторить статус итд.
Не должно быть нужно ничего настраивать. Но если вы настаиваете... Добавление маршрута в настройки модема должно быть достаточно.
Или как вариант - SSH тоннель через шлюз до модема:80.

Цитировать
Отсюда и идея сделать модем видимым сквозь шлюз (пусть даже только конкретно для моего ip), чтобы каждый раз при проблемах с ним не бегать к нему с ноутбуком.
Короче мне нужно сделать так чтобы подсеть 192.168.0.0 (в илдеале только определенный список ip из 192.168.0.0/24) видели модем, а обратное вовсе необязательно.
Я выше уже озвучил два прямых способа. Но вам, видимо, очень хочется лепить костыли... Что же, вот вам два костыля.

Цитировать
P.S. К тому же я уже добивался видимости 192.198.1.0/24->192.168.0.0/24 прописывая маршрут на модеме через шлюз, а вот видимости 192.168.0.0/24->192.168.1.1 так и не добился....
Фильтрацию на шлюзе проверяйте.
« Последнее редактирование: 18 Августа 2014, 19:10:25 от AnrDaemon »
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Видемость внешней сети серез шлюз
« Ответ #24 : 18 Августа 2014, 19:05:43 »
Фильтрация на шлюзе проверяйте.
Выхлоп iptables-save, представленный выше, скопирован не полностью?
Или используется какая-то иная фильтрация, помимо iptables?

Оффлайн Labaman

  • Автор темы
  • Участник
  • *
  • Сообщений: 235
  • И все-таки Ubuntu
    • Просмотр профиля
Re: Видемость внешней сети серез шлюз
« Ответ #25 : 18 Августа 2014, 22:07:48 »
Фильтрация на шлюзе проверяйте.
Выхлоп iptables-save, представленный выше, скопирован не полностью?
Или используется какая-то иная фильтрация, помимо iptables?
Да, это полный вариант. Настройки на тестовом шлюзе пока что проще некуда:
  • завернуть в нат все что приходит на eth0
  • Разрешить все всем
Хочу понять как обеспечить проход 192.168.0.0 -> 192.168.1.0, а потом лепить все остальное.
« Последнее редактирование: 18 Августа 2014, 22:09:26 от Labaman »

Оффлайн victor00000

  • Старожил
  • *
  • Сообщений: 15568
  • Глухонемой (Deaf)
    • Просмотр профиля
Re: Видемость внешней сети серез шлюз
« Ответ #26 : 18 Августа 2014, 22:23:28 »
Labaman,
Цитировать
Хочу понять как обеспечить проход 192.168.0.0 -> 192.168.1.0, а потом лепить все остальное.
голова не болять? умеешь рисовать 3D?

Wars ~.o

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
Re: Видемость внешней сети серез шлюз
« Ответ #27 : 18 Августа 2014, 22:54:36 »
Тут Вам несколько раз уже говорили, но, видимо, придётся повториться.
Хочу понять как обеспечить проход 192.168.0.0 -> 192.168.1.0
Путём добавления маршрута в таблицу маршрутизации МОДЕМА на сеть 192.168/24 через Ваш Ubuntu-server. Всё!
OpenWrt 19.07

Оффлайн victor00000

  • Старожил
  • *
  • Сообщений: 15568
  • Глухонемой (Deaf)
    • Просмотр профиля
Re: Видемость внешней сети серез шлюз
« Ответ #28 : 18 Августа 2014, 23:25:14 »
Labaman,
ищо купить кабеля для 192.168.1.0.
))

Правила форума
Цитата: Правила форума
2. На форуме ЗАПРЕЩЕНО
...
2.3.  Флудить и заниматься  флеймом , а так же оставлять сообщения, не относящиеся к теме обсуждения.
--peregrine
+5%
« Последнее редактирование: 19 Августа 2014, 01:38:02 от peregrine »
Wars ~.o

Оффлайн Labaman

  • Автор темы
  • Участник
  • *
  • Сообщений: 235
  • И все-таки Ubuntu
    • Просмотр профиля
Re: Видемость внешней сети серез шлюз
« Ответ #29 : 19 Августа 2014, 00:28:06 »
Тут Вам несколько раз уже говорили, но, видимо, придётся повториться.
Хочу понять как обеспечить проход 192.168.0.0 -> 192.168.1.0
Путём добавления маршрута в таблицу маршрутизации МОДЕМА на сеть 192.168/24 через Ваш Ubuntu-server. Всё!
Видимо мне тоже придется повторится: я сделал вот так (см.рисунок) https://yadi.sk/i/9mWpLmFiZqW5P
И все равно не вижу сеть 192.168.1.0  из сети 192.168.0.0.
Или я как-то не так завернул в модеме?

 

Страница сгенерирована за 0.019 секунд. Запросов: 21.