Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: NAT и маршрутизация  (Прочитано 361 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн sammy-el

  • Автор темы
  • Новичок
  • *
  • Сообщений: 20
    • Просмотр профиля
NAT и маршрутизация
« : 15 Август 2016, 14:16:55 »
Добрый день.

Есть сервер с несколькими interface vlan, соответственно с доступом до нескольких сетей.
Необходимо настроить nat для одно из интерфейсов так, чтобы устройства их этой сети имели доступ до всех других сетей.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13751
    • Просмотр профиля
Re: NAT и маршрутизация
« Ответ #1 : 15 Август 2016, 15:54:21 »
Вы сами механизм можете представить?
Принимаю благодарности в WMR и WMZ на кошельки:
R158160676909 и Z313280060764

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 26086
    • Просмотр профиля
Re: NAT и маршрутизация
« Ответ #2 : 15 Август 2016, 17:08:00 »
NAT к маршрутизации имеет левое отношение.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13751
    • Просмотр профиля
Re: NAT и маршрутизация
« Ответ #3 : 15 Август 2016, 19:50:18 »
Между этими словами в теме есть союз "и", так что сочетание вполне корректное.
Но ТЗ кривое
Принимаю благодарности в WMR и WMZ на кошельки:
R158160676909 и Z313280060764

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 26086
    • Просмотр профиля
Re: NAT и маршрутизация
« Ответ #4 : 15 Август 2016, 23:17:53 »
Для того и написал, чтобы ТС ещё раз задумался над постановкой задачи :)
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн sammy-el

  • Автор темы
  • Новичок
  • *
  • Сообщений: 20
    • Просмотр профиля
Re: NAT и маршрутизация
« Ответ #5 : 18 Август 2016, 08:18:16 »
Хорошо, опишу так:
Сервер смотрит в сети -
10.10.10.0/24 - влан 10
10.10.20.0/24 - влан 20
10.10.30.0/24 - влан 30
192.168.1.0/24 - влан 40
Как сделать так, чтобы устройства из сети 192.168.1.0 имели доступ до других сетей?
Проблема в том, что например пингуя с хоста 192.168.1.2 хост 10.10.10.2, пакет на втором устройстве будет иметь source адрес - 192.168.1.2, а устроиства сети 10.10.10.0 маршрутов до нее не имеют.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13751
    • Просмотр профиля
Re: NAT и маршрутизация
« Ответ #6 : 18 Август 2016, 08:55:49 »
Самое простое:
sudo iptables -t nat -A POSTROUTING -s 192.168.1.0/24 ! -o vlan40 -j MASQUERADE
Если ближе к феншую, то
sudo iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o vlan10 -j SNAT --to-source 10.10.10.1
sudo iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o vlan20 -j SNAT --to-source 10.10.20.1
sudo iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o vlan30 -j SNAT --to-source 10.10.30.1

source-address выбирать соответствующий интерфейсу

Если делать совсем по фенщую, то делать сквозную маршрутизацию. То бишь добиваться наличия на клиентах маршрутов до всех уголков сети.


Принимаю благодарности в WMR и WMZ на кошельки:
R158160676909 и Z313280060764

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 26086
    • Просмотр профиля
Re: NAT и маршрутизация
« Ответ #7 : 18 Август 2016, 11:32:02 »
+1 к последнему предложению.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн sammy-el

  • Автор темы
  • Новичок
  • *
  • Сообщений: 20
    • Просмотр профиля
Re: NAT и маршрутизация
« Ответ #8 : 18 Август 2016, 13:28:44 »
Ну на счет маршрутов на всех узлах, это во многом зависит от масштабов сети.
За совет спасибо, все заработало.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13751
    • Просмотр профиля
Re: NAT и маршрутизация
« Ответ #9 : 18 Август 2016, 14:31:39 »
Ну на счет маршрутов на всех узлах, это во многом зависит от масштабов сети.
От масштабов это не зависит. От слова ВООБЩЕ.
Скорее зависит от полномочий и опыта страждующего.
Принимаю благодарности в WMR и WMZ на кошельки:
R158160676909 и Z313280060764

 

Страница сгенерирована за 0.059 секунд. Запросов: 25.