Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: Три сетевых адаптера интернет, удаленная и локальная сеть  (Прочитано 523 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн andrey_pall

  • Автор темы
  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Господа добрые, помогите решить вопрос. Имеется шлюз на Ubuntu 16.04 сервер. Он раздает интернет с адресами auto eth0
Код: HTML5
  1. iface eth0 inet static address 94.233.66.234 netmask 255.255.255.252 gateway 94.233.233.66.233 dns-nameservers 8.8.8.8 в локальную сеть 10.1.10.0/24, для этого создан скрипт:
  2. echo 1 > /proc/sys/net/ipv4/ip_forward
  3. iptables -A INPUT -i lo -j ACCEPT
  4. iptables -A FORWARD -i enp0s8 -o enp0s4 -j ACCEPT
  5. iptables -t nat -A POSTROUTING -o enp0s4 -s 10.1.10.0/24 -j MASQUERADE
  6. iptables -A FORWARD -i enp0s4 -m state --state ESTABLISHED,RELATED -j ACCEPT
  7. iptables -A FORWARD -i enp0s4 -o enp0s8 -j REJECT
теперь задача, нужно добавить 3 сетевую карту (enp0s10), address 10.30.24.220 netmask 255.255.255.0gateway 10.30.24.1 через которую осуществляется доступ некоторых программ на областные сервера. Т.е. из локальной сети организации должен быть доступ и в интернет и доступ к областным серверам. Подскажите пожалуйста как должен выглядеть скрипт?
« Последнее редактирование: 04 Август 2017, 13:41:02 от Azure »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13750
    • Просмотр профиля
Интересный винегрет из названий интерфейсов.
Не говоря уже про само сообщение. Вы сами-то его после создания можете прочитать? (подсказка: пользуйтесь тегами [соde])

В связи с вышеуказанными замечания сильно не вчитывался, но попалось на глаза использование второго дефолтного шлюза, что есть ошибка в настройках сети.

Создание скрипта - Ваша проблема. Мы поможем найти вектор решения задачи и постараемся максимально выявить ошибки. Пока у Вас полное непонимание процесса. Начните с устранения указанных замечаний.

То есть для решения задачи Вы должны сами постараться а мы только будем направлять. Хотя могут найтись индивидуумы, которые могут оказать Вам медвежью услугу и дать готовое решение (я сам этим иногда страдаю, но очень редко - почти никогда)
Принимаю благодарности в WMR и WMZ на кошельки:
R158160676909 и Z313280060764

Оффлайн andrey_pall

  • Автор темы
  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Интересный винегрет из названий интерфейсов.
Вы про названиях интерфейсов? etn0s ...?
внешка интернет enp0s4
внутренняя сеть enp0s8 организации
внешка в областную сеть enp0s10

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13750
    • Просмотр профиля
А в interfaces какие описываете?
Принимаю благодарности в WMR и WMZ на кошельки:
R158160676909 и Z313280060764

Оффлайн andrey_pall

  • Автор темы
  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
А в interfaces какие описываете?
А в interfaces какие описываете?
Описание интерфейсов
Код: HTML5
  1. auto lo
  2. iface lo inet loopback
  3.  
  4. auto enp0s4
  5. iface enp0s4 inet static
  6.         address 94.233.66.234
  7.         netmask 255.255.255.252
  8.         gateway 94.233.66.233
  9.         dns-nameservers 8.8.8.8 83.239.131.8
  10. auto enp0s8
  11. iface enp0s8 inet static
  12.         address 10.1.10.1
  13.         netmask 255.255.255.0
  14. auto enp0s10
  15. iface enp0s8 inet static
  16.         address 10.30.24.220
  17.         netmask 255.255.255.0
  18.         gateway 10.30.24.1
  19. post-up /etc/nat
Есть подозрение что, да, из за 2х шлюзов проблема, но без них ни как нельзя
« Последнее редактирование: 04 Август 2017, 13:42:07 от Azure »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13750
    • Просмотр профиля
Как говориться, найдите 6 отличий от написанного в первом сообщении.

но без них ни как нельзя
Я и не говорю, что шлюз должен быть один. Мало того, их может быть даже десяток. Но только один из них может быть дефолтным (в простых сетях, каковой описываемая Вами и является).
Принимаю благодарности в WMR и WMZ на кошельки:
R158160676909 и Z313280060764

 

Страница сгенерирована за 0.154 секунд. Запросов: 24.