powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / проблема с маршрутизацией
6 сообщений из 6, страница 1 из 1
проблема с маршрутизацией
    #36970587
andymur
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Здравствуйте,

Задача: раздать интернет со статического адреса через собственный dhcpd по внутренней сетке

Имеется машина с двумя и-фейсами, пусть eth1 -- интернет, eth0 -- наша сетка,

10.3.119.128 255.255.255.128 gw 10.3.119.254 параметры eth1

10.65.67.2 255.255.255.0 gw 10.65.67.2 параметры eth0

ip forwarding включен,

route таблица выглядит следующим образом

Destination Gateway Genmask Flags Metric Ref Use Iface
10.3.119.128 * 255.255.255.128 U 1 0 0 eth1
10.65.67.0 * 255.255.255.0 U 1 0 0 eth0
default 10.3.119.254 0.0.0.0 UG 0 0 0 eth1

DHCP отлично раздаёт машинам в сети адреса сетки, например 10.65.67.7, настройки dhcp я думаю излишни, но если нужны могу привести.

Интернет только на нашем раздающем роутере, на остальных компьютерах сети traceroute идёт только до нашего маршрутизатора -- 10.65.67.2 и там умирает :( Что-то я не понимаю.
...
Рейтинг: 0 / 0
проблема с маршрутизацией
    #36970602
Мутаген
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
А на 10.3.119.254 есть маршрут в сторону 10.65.67.0/255.255.255.0?
Может, тут нужно NAT/маскарадинг сделать?
...
Рейтинг: 0 / 0
проблема с маршрутизацией
    #36970807
andymur
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Мутаген,

Это route вывод весь, грубо говоря route -n тоже самое выводит. Каких маршрутов может не хватать? В сторону NAT уже смотрю, читаю вот это

http://www.howtoforge.com/nat-gateway-iptables-port-forwarding-dns-and-dhcp-setup-ubuntu-8.10-server

у меня не бубунта, а fedora 14, но думаю может помочь. Я просто до сегодняшнего дня думал, что надо просто включить форвардинг и поставить для удобства dhcp. Если по маршрутам есть предложения буду рад выслушать.


Самое печально что ping ip address, просто виснет на любой из машин внутренней сети.
...
Рейтинг: 0 / 0
проблема с маршрутизацией
    #36972008
Мутаген
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Роутинг штука обоюдная, на вышестоящем уровне тоже должен быть маршрут или здесь должен быть маскарадинг.
ping ждёт ответа от DNS, пускай ping -n
...
Рейтинг: 0 / 0
проблема с маршрутизацией
    #36972708
tempestadept
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
На этом самом вышестоящем уровне никаких маршрутов в 10.* сетки нет и быть не должно. Необходимо делать NAT, причём поскольку внешний IP статический, то лучше не маскарадинг, а SNAT/DNAT. Руководств в сети море, берётся любое для linux 2.6.* и iptables (не для граф обёрток к нему), и не важно, для какого оно дистрибутива.
...
Рейтинг: 0 / 0
проблема с маршрутизацией
    #36972852
andymur
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
http://www.revsys.com/writings/quicktips/nat.html

помогла эта статья,
добавил

/sbin/iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
/sbin/iptables -A FORWARD -i eth0 -o eth1 -m state --state RELATED,ESTABLISHED -j ACCEPT
/sbin/iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT

правда там автор пишет что в red-hat based дистрибах можно эти опции оставить и после перегруза вот этим


etc/sysconfig/iptables-config
IPTABLES_MODULES_UNLOAD, IPTABLES_SAVE_ON_STOP, and IPTABLES_SAVE_ON_RESTART are all set to 'yes'.

но мне не помогло на федоре, пришлось добавить в rc.local

пока не очень в курсе что такое маскарадинг, пойду читать маны, потому что эти манипуляции с iptables для меня пока что-то из разряда невероятного.
...
Рейтинг: 0 / 0
6 сообщений из 6, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / проблема с маршрутизацией
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]