Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Три сетевых адаптера интернет, удаленная и локальная сеть  (Прочитано 795 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн andrey_pall

  • Автор темы
  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Господа добрые, помогите решить вопрос. Имеется шлюз на Ubuntu 16.04 сервер. Он раздает интернет с адресами auto eth0
Код: (html5) [Выделить]
iface eth0 inet static address 94.233.66.234 netmask 255.255.255.252 gateway 94.233.233.66.233 dns-nameservers 8.8.8.8 в локальную сеть 10.1.10.0/24, для этого создан скрипт:
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -A INPUT -i lo -j ACCEPT
iptables -A FORWARD -i enp0s8 -o enp0s4 -j ACCEPT
iptables -t nat -A POSTROUTING -o enp0s4 -s 10.1.10.0/24 -j MASQUERADE
iptables -A FORWARD -i enp0s4 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -i enp0s4 -o enp0s8 -j REJECT
теперь задача, нужно добавить 3 сетевую карту (enp0s10), address 10.30.24.220 netmask 255.255.255.0gateway 10.30.24.1 через которую осуществляется доступ некоторых программ на областные сервера. Т.е. из локальной сети организации должен быть доступ и в интернет и доступ к областным серверам. Подскажите пожалуйста как должен выглядеть скрипт?
« Последнее редактирование: 04 Августа 2017, 13:41:02 от Azure »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Интересный винегрет из названий интерфейсов.
Не говоря уже про само сообщение. Вы сами-то его после создания можете прочитать? (подсказка: пользуйтесь тегами [соde])

В связи с вышеуказанными замечания сильно не вчитывался, но попалось на глаза использование второго дефолтного шлюза, что есть ошибка в настройках сети.

Создание скрипта - Ваша проблема. Мы поможем найти вектор решения задачи и постараемся максимально выявить ошибки. Пока у Вас полное непонимание процесса. Начните с устранения указанных замечаний.

То есть для решения задачи Вы должны сами постараться а мы только будем направлять. Хотя могут найтись индивидуумы, которые могут оказать Вам медвежью услугу и дать готовое решение (я сам этим иногда страдаю, но очень редко - почти никогда)

Оффлайн andrey_pall

  • Автор темы
  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Интересный винегрет из названий интерфейсов.
Вы про названиях интерфейсов? etn0s ...?
внешка интернет enp0s4
внутренняя сеть enp0s8 организации
внешка в областную сеть enp0s10

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
А в interfaces какие описываете?

Оффлайн andrey_pall

  • Автор темы
  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
А в interfaces какие описываете?
А в interfaces какие описываете?
Описание интерфейсов
Код: (html5) [Выделить]
auto lo
iface lo inet loopback

auto enp0s4
iface enp0s4 inet static
        address 94.233.66.234
        netmask 255.255.255.252
        gateway 94.233.66.233
        dns-nameservers 8.8.8.8 83.239.131.8
auto enp0s8
iface enp0s8 inet static
        address 10.1.10.1
        netmask 255.255.255.0
auto enp0s10
iface enp0s8 inet static
        address 10.30.24.220
        netmask 255.255.255.0
        gateway 10.30.24.1
post-up /etc/nat
Есть подозрение что, да, из за 2х шлюзов проблема, но без них ни как нельзя
« Последнее редактирование: 04 Августа 2017, 13:42:07 от Azure »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Как говориться, найдите 6 отличий от написанного в первом сообщении.

но без них ни как нельзя
Я и не говорю, что шлюз должен быть один. Мало того, их может быть даже десяток. Но только один из них может быть дефолтным (в простых сетях, каковой описываемая Вами и является).

 

Страница сгенерирована за 0.053 секунд. Запросов: 25.