Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: Видемость внешней сети серез шлюз  (Прочитано 2581 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28514
    • Просмотр профиля
Re: Видемость внешней сети серез шлюз
« Ответ #30 : 19 Августа 2014, 02:59:19 »
Не надо видеть сеть. Надо видеть модем.
Если модем не отвечает, смотрите tcpdump, что вообще происходит.
Либо занатьте уже интерфейс и не мучайтесь.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Labaman

  • Автор темы
  • Участник
  • *
  • Сообщений: 235
  • И все-таки Ubuntu
    • Просмотр профиля
Re: Видемость внешней сети серез шлюз
« Ответ #31 : 19 Августа 2014, 08:21:32 »
Не надо видеть сеть. Надо видеть модем.
Если модем не отвечает, смотрите tcpdump, что вообще происходит.
Либо занатьте уже интерфейс и не мучайтесь.
Какой интерфейс?
Уже же вроде занатил eth0:
-A POSTROUTING -o eth0 -j MASQUERADE

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
Re: Видемость внешней сети серез шлюз
« Ответ #32 : 19 Августа 2014, 10:17:09 »
я сделал вот так (см.рисунок) https://yadi.sk/i/9mWpLmFiZqW5P
И все равно не вижу сеть 192.168.1.0  из сети 192.168.0.0.
Или я как-то не так завернул в модеме?
А Вы точно уверены, что маршрут правильный? А может маршрут записался через ppp-интерфейс модема.
Подключитесь к модему через telnet и увидите. И еще настройки файрвола тоже посмотрите.
OpenWrt 19.07

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Видемость внешней сети серез шлюз
« Ответ #33 : 19 Августа 2014, 10:33:19 »
koshev, на шлюзе есть MASQUERADE, поэтому 192.168.0.0/24 -> 192.168.1.0/24 должно работать даже без маршрутов на роутере.

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
Re: Видемость внешней сети серез шлюз
« Ответ #34 : 19 Августа 2014, 11:51:54 »
Подождите, а не Вы ли убрать маскарад на первой странице топика советовали?
И если маскарад всё-таки есть, тогда почему не работает?
Вообще не очень понятно назначение Ubuntu-server, когда D'Link DSL-2650u — ADSL-маршрутизатор с 4-х портовым коммутатором и радиомодулем Wi-Fi.
OpenWrt 19.07

Оффлайн Labaman

  • Автор темы
  • Участник
  • *
  • Сообщений: 235
  • И все-таки Ubuntu
    • Просмотр профиля
Re: Видемость внешней сети серез шлюз
« Ответ #35 : 19 Августа 2014, 13:15:50 »
Подождите, а не Вы ли убрать маскарад на первой странице топика советовали?
И если маскарад всё-таки есть, тогда почему не работает?
Вообще не очень понятно назначение Ubuntu-server, когда D'Link DSL-2650u — ADSL-маршрутизатор с 4-х портовым коммутатором и радиомодулем Wi-Fi.
Интернет-шлюз и кэширующий прокси средненького офиса. Учитывает трафик, рубит обнаглевших, запрещает торренты, аудио-видео, не дает лазить в соцсети в рабочее время. Все вполне логично на мой взгляд.
А вот почему не работает, хотя вроде как должно - это мне и хочется знать...
« Последнее редактирование: 19 Августа 2014, 13:19:47 от Labaman »

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Видемость внешней сети серез шлюз
« Ответ #36 : 19 Августа 2014, 13:53:59 »
Labaman, а вообще, 192.168.1.1 пингуется из 192.168.0.0/24?

Подождите, а не Вы ли убрать маскарад на первой странице топика советовали?
Только после прописывания маршрута.

Оффлайн Labaman

  • Автор темы
  • Участник
  • *
  • Сообщений: 235
  • И все-таки Ubuntu
    • Просмотр профиля
Re: Видемость внешней сети серез шлюз
« Ответ #37 : 19 Августа 2014, 21:53:00 »
Сейчас переписал скрипт iptables со старого шлюза. Все правила записались, заработал squid, интернет. Подсеть по-прежнему 192.168.1.0 не видна.
Получается дело не в iptables.
Что вы говорили про настройки DHCP и DNS для моего случая?
А то как-то странно получается - почти что 2 одинаковых системы (debian и ubuntu) с уже практически одинаковыми настройками. но на одном все работает так как надо, а на другом ничего не работает - бред какой-то....  :idiot2:   

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28514
    • Просмотр профиля
Re: Видемость внешней сети серез шлюз
« Ответ #38 : 19 Августа 2014, 22:17:07 »
Сейчас, притараню хрустальный шарик...
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Labaman

  • Автор темы
  • Участник
  • *
  • Сообщений: 235
  • И все-таки Ubuntu
    • Просмотр профиля
Re: Видемость внешней сети серез шлюз
« Ответ #39 : 19 Августа 2014, 22:50:45 »
Сейчас, притараню хрустальный шарик...
Да ладно, зачем такие крайности? Скажите какие конфиги показать - я покажу. Тут уже принципиально хочу разобраться почему так происходит.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28514
    • Просмотр профиля
Re: Видемость внешней сети серез шлюз
« Ответ #40 : 20 Августа 2014, 01:36:30 »
Все, какие упомянули в посте. iptables? Показывайте
iptables-save
Сеть? Показывайте
ip address; ip route show table all type unicast
Указывайте, какие интерфейсы куда смотрят. (В смысле внутрь-наружу.)
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Labaman

  • Автор темы
  • Участник
  • *
  • Сообщений: 235
  • И все-таки Ubuntu
    • Просмотр профиля
Re: Видемость внешней сети серез шлюз
« Ответ #41 : 20 Августа 2014, 08:57:22 »
Машина где все работает как я хочу:
iptables:
(Нажмите, чтобы показать/скрыть)
ifconfig:
(Нажмите, чтобы показать/скрыть)
netstat -nr
Kernel IP routing table
Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface
192.168.1.0     0.0.0.0         255.255.255.252 U         0 0          0 eth0
192.168.0.0     0.0.0.0         255.255.255.0   U         0 0          0 eth1
0.0.0.0         192.168.1.1     0.0.0.0         UG        0 0          0 eth0
К сожалению, Debian десятилетней давности не знает команды ip a, ip r  итд. Так что, надеюсь я правильно подобрал аналоги...  :-\

Оффлайн victor00000

  • Старожил
  • *
  • Сообщений: 15568
  • Глухонемой (Deaf)
    • Просмотр профиля
Re: Видемость внешней сети серез шлюз
« Ответ #42 : 20 Августа 2014, 09:11:04 »
Цитировать
          inet addr:192.168.1.2  Bcast:192.168.1.255  Mask:255.255.255.252

Цитировать
          inet addr:192.168.0.1  Bcast:192.168.0.255  Mask:255.255.255.0
Wars ~.o

Оффлайн Labaman

  • Автор темы
  • Участник
  • *
  • Сообщений: 235
  • И все-таки Ubuntu
    • Просмотр профиля
Re: Видемость внешней сети серез шлюз
« Ответ #43 : 20 Августа 2014, 13:06:52 »
Цитировать
          inet addr:192.168.1.2  Bcast:192.168.1.255  Mask:255.255.255.252

Цитировать
          inet addr:192.168.0.1  Bcast:192.168.0.255  Mask:255.255.255.0
Ну это меняет только видимость внутри подсети,а не между ними. То есть в 255.255.255.252 max client 2 max ip 192.168.1.2. Пробовал менять - рубит соединения от всех ip 192.168.1.0 на внешнем интерфейсе. Больше ничего не меняет.

Оффлайн victor00000

  • Старожил
  • *
  • Сообщений: 15568
  • Глухонемой (Deaf)
    • Просмотр профиля
Re: Видемость внешней сети серез шлюз
« Ответ #44 : 20 Августа 2014, 13:32:00 »
Labaman,

я папробувал на 255.255.255.252
ZL~#
ZL~# netstat -nr
Таблица маршутизации ядра протокола IP
Destination Gateway Genmask Flags MSS Window irtt Iface
0.0.0.0         192.168.100.2   0.0.0.0         UG        0 0          0 wlan0
10.0.3.0        0.0.0.0         255.255.255.252 U         0 0          0 lxcbr0
192.168.100.0   0.0.0.0         255.255.255.0   U         0 0          0 wlan0
ZL~#


проверял клиент на 10.0.3.хх
пишет
ssh: connect to host v1 port 22: Connection timed out
проблема.
Wars ~.o

 

Страница сгенерирована за 0.021 секунд. Запросов: 21.