Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: 2 VLAN'a + ebtables  (Прочитано 1463 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн DFX

  • Автор темы
  • Новичок
  • *
  • Сообщений: 1
  • В матрице
    • Просмотр профиля
2 VLAN'a + ebtables
« : 29 Октября 2008, 18:35:35 »
Доброго времени суток дамы и господа!
Предлогаю вашему вниманию, нашу проблему....
И надеюся на скорый правильный ответ с её решением.

Дано:
Два VLAN'a, IP адресы в них перемешаны.
Один фтп сервер под управление Linux Ubuntu Server + ebtables + iptables

Задача:

Организовать доступ из обоих VLAN'ов до фтп сервера.

Что сделано:

Подняты два VLAN'а без адресов, соеденины в bridge с адресом из локальной сети.
Для блокировки трафика между VLAN'ами поставлен ebtables (конф1) пинг до сервера с обоих компов идет, пинг от компа до компа не идет.
запустили tcpdump на одной из машин (к1) и стали пинговать его с другой(к2).
к1 видит запрос от к2, к2 ответ не получает.



(Нажмите, чтобы показать/скрыть)


немного раньше тестировали следующий образом:
был взят управляемый свич на одном порту один влан (100) без тега, на другом (101) без тега, на третьем транк с дефолтовым виланом и двумя тегированными вилами.
к транку подключен сервер, к двум другим виланам компы из одной подсети.

пинг до сервера с обоих компов идет, пинг от компа до компа не идет.
запустили tcpdump на одной из машин (к1) и стали пинговать его с другой(к2).
к1 видит запрос от к2, к2 ответ не получает.

Что получилось:

При выводе сервера в реальную сеть, на интерфейсе br0 траффик с обоих VLAN'ов

Где грабли? Почаму между ними трифик прыгает?

p.s. IP-FORWARD 0.

Оффлайн Ru

  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Re: 2 VLAN'a + ebtables
« Ответ #1 : 30 Октября 2008, 09:22:56 »
дополню коллегу:

пробовали, будучи еще на фре, поднимать теже два вилана, но из-за того, что адресация в виланах смешанная пробросить алиасы не представляется возможным.
пинг до сервера есть с одного вилана, с другого нет. если отключить первый, второй работает.
как мне кажется, сервер просто не понимает в какой вилан ему отвечать...


попробую более четко описать ситуацию:

есть головной коммутатор dlink dgs-3426, к нему подключены биллинг, два сервера доступа, фтп и еще ряд серверов.
каждый сервер доступа обслуживает свой вилан с юзерами.
юзеры ходят на фтп по локальным адресам, беря информацию об авторизации с биллинга по радиусу.

так вот, когда включается фтп сервер происходит коллапс и юзеры отваливаются от серверов доступа.
tcpdump интерфейса br0 на фтп сервере показывает, что якобы сервер доступа находится на разных машиных - более 10 мак-адресов ...
I'm a loser baby so why don't you kill me!

 

Страница сгенерирована за 0.027 секунд. Запросов: 23.