Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / проблема с маршрутизацией / 6 сообщений из 6, страница 1 из 1
22.11.2010, 20:22
    #36970587
andymur
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
проблема с маршрутизацией
Здравствуйте,

Задача: раздать интернет со статического адреса через собственный dhcpd по внутренней сетке

Имеется машина с двумя и-фейсами, пусть eth1 -- интернет, eth0 -- наша сетка,

10.3.119.128 255.255.255.128 gw 10.3.119.254 параметры eth1

10.65.67.2 255.255.255.0 gw 10.65.67.2 параметры eth0

ip forwarding включен,

route таблица выглядит следующим образом

Destination Gateway Genmask Flags Metric Ref Use Iface
10.3.119.128 * 255.255.255.128 U 1 0 0 eth1
10.65.67.0 * 255.255.255.0 U 1 0 0 eth0
default 10.3.119.254 0.0.0.0 UG 0 0 0 eth1

DHCP отлично раздаёт машинам в сети адреса сетки, например 10.65.67.7, настройки dhcp я думаю излишни, но если нужны могу привести.

Интернет только на нашем раздающем роутере, на остальных компьютерах сети traceroute идёт только до нашего маршрутизатора -- 10.65.67.2 и там умирает :( Что-то я не понимаю.
...
Рейтинг: 0 / 0
22.11.2010, 20:42
    #36970602
Мутаген
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
проблема с маршрутизацией
А на 10.3.119.254 есть маршрут в сторону 10.65.67.0/255.255.255.0?
Может, тут нужно NAT/маскарадинг сделать?
...
Рейтинг: 0 / 0
22.11.2010, 23:40
    #36970807
andymur
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
проблема с маршрутизацией
Мутаген,

Это route вывод весь, грубо говоря route -n тоже самое выводит. Каких маршрутов может не хватать? В сторону NAT уже смотрю, читаю вот это

http://www.howtoforge.com/nat-gateway-iptables-port-forwarding-dns-and-dhcp-setup-ubuntu-8.10-server

у меня не бубунта, а fedora 14, но думаю может помочь. Я просто до сегодняшнего дня думал, что надо просто включить форвардинг и поставить для удобства dhcp. Если по маршрутам есть предложения буду рад выслушать.


Самое печально что ping ip address, просто виснет на любой из машин внутренней сети.
...
Рейтинг: 0 / 0
23.11.2010, 14:29
    #36972008
Мутаген
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
проблема с маршрутизацией
Роутинг штука обоюдная, на вышестоящем уровне тоже должен быть маршрут или здесь должен быть маскарадинг.
ping ждёт ответа от DNS, пускай ping -n
...
Рейтинг: 0 / 0
23.11.2010, 19:14
    #36972708
tempestadept
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
проблема с маршрутизацией
На этом самом вышестоящем уровне никаких маршрутов в 10.* сетки нет и быть не должно. Необходимо делать NAT, причём поскольку внешний IP статический, то лучше не маскарадинг, а SNAT/DNAT. Руководств в сети море, берётся любое для linux 2.6.* и iptables (не для граф обёрток к нему), и не важно, для какого оно дистрибутива.
...
Рейтинг: 0 / 0
23.11.2010, 21:18
    #36972852
andymur
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
проблема с маршрутизацией
http://www.revsys.com/writings/quicktips/nat.html

помогла эта статья,
добавил

/sbin/iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
/sbin/iptables -A FORWARD -i eth0 -o eth1 -m state --state RELATED,ESTABLISHED -j ACCEPT
/sbin/iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT

правда там автор пишет что в red-hat based дистрибах можно эти опции оставить и после перегруза вот этим


etc/sysconfig/iptables-config
IPTABLES_MODULES_UNLOAD, IPTABLES_SAVE_ON_STOP, and IPTABLES_SAVE_ON_RESTART are all set to 'yes'.

но мне не помогло на федоре, пришлось добавить в rc.local

пока не очень в курсе что такое маскарадинг, пойду читать маны, потому что эти манипуляции с iptables для меня пока что-то из разряда невероятного.
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / проблема с маршрутизацией / 6 сообщений из 6, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]