|
|
|
Advanced route в Linux ...
|
|||
|---|---|---|---|
|
#18+
Стоит задача, как определённым подсетям (PPPoE и VPN клиенты) ходить через определённый сервер (Server_1 и Server_2). В настоящий момент все работает, то есть ходит только через один сервер Server_1 Имеется Server_1 (провайдер_1) Интерфейс Eth_0: IP: 172.21.21.2 /24 GW: 172.21.21.1 Интерфейс Eth_1: IP: 192.168.1.1 /24 Имеется Server_2 (провайдер_2) Интерфейс Eth_0: IP: 172.22.22.2 /24 GW: 172.22.22.1 Интерфейс Eth_1: IP: 192.168.1.2 /24 Имеется Server_3 (PPPoE и VPN) Интерфейс Eth_0: IP: 192.168.1.3 /24 GW: 192.168.1.1 Интерфейс Eth_1: IP: 10.10.10.1 /24 Интерфейс Eth_2: IP: 10.20.20.1 /24 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.07.2008, 04:02 |
|
||
|
Advanced route в Linux ...
|
|||
|---|---|---|---|
|
#18+
OC "Fedora core 6" ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.07.2008, 04:23 |
|
||
|
Advanced route в Linux ...
|
|||
|---|---|---|---|
|
#18+
ip route, создаёте альтернативную route-табличку Читайте про source routing ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.07.2008, 04:28 |
|
||
|
Advanced route в Linux ...
|
|||
|---|---|---|---|
|
#18+
ovaxip route, создаёте альтернативную route-табличку Читайте про source routing Ну я читал, хотя может не правильно понял. Дело в том, что у меня 1 внешний интерфейс на PPPoE сервере. А в AR требуется 2 интерфейса. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.07.2008, 04:36 |
|
||
|
Advanced route в Linux ...
|
|||
|---|---|---|---|
|
#18+
vista-rus ovaxip route, создаёте альтернативную route-табличку Читайте про source routing Ну я читал, хотя может не правильно понял. Дело в том, что у меня 1 внешний интерфейс на PPPoE сервере. А в AR требуется 2 интерфейса. ну и что, что один в вашем случае правила будут выглядеть примерно так на Server3 нужно ввести Код: plaintext 1. 2. 3. 4. это мы все что идет от сети 10.20.20.0/24 направляем через 2-го провайдера еще полезные команды Код: plaintext 1. 2. 3. Да, на Server1 и Server2 нужно еще не забыть направить vpn сети на Server3 Код: plaintext 1. 2. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.07.2008, 07:34 |
|
||
|
Advanced route в Linux ...
|
|||
|---|---|---|---|
|
#18+
СПАСИБО! Заработало. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.07.2008, 09:42 |
|
||
|
Advanced route в Linux ...
|
|||
|---|---|---|---|
|
#18+
Гм, а как все это "добро" сохранялось после перезагрузки? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.07.2008, 10:30 |
|
||
|
Advanced route в Linux ...
|
|||
|---|---|---|---|
|
#18+
/etc/sysconfig/network-scripts/route-eth0 GATEWAY0=192.168.0.55 NETMASK0=255.255.255.0 ADDRESS0=198.195.195.0 ( тынць ) _________________ "Helo, word!" - 17 errors 56 warnings ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.07.2008, 11:26 |
|
||
|
Advanced route в Linux ...
|
|||
|---|---|---|---|
|
#18+
как вариант, вставить в /etc/rc.d/rc.local ( есс-но кроме к-ды добавления таблицы - echo 200 provider2 >>... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.07.2008, 11:28 |
|
||
|
Advanced route в Linux ...
|
|||
|---|---|---|---|
|
#18+
P.S. Выше указанный /etc/sysconfig/network-scripts/route-eth0 от FC3. По новому, оказываецо, вот как... _________________ "Helo, word!" - 17 errors 56 warnings ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.07.2008, 11:36 |
|
||
|
Advanced route в Linux ...
|
|||
|---|---|---|---|
|
#18+
ну так то да, по красивому через эти файлы. Можно еще заглянуть в скрипт /etc/sysconfig/network-scripts/ifup-routes посмотреть как оно обрабатывается системой :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.07.2008, 11:41 |
|
||
|
Advanced route в Linux ...
|
|||
|---|---|---|---|
|
#18+
Спасибо еще раз! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.07.2008, 10:55 |
|
||
|
Advanced route в Linux ...
|
|||
|---|---|---|---|
|
#18+
ГМ, все настроил, работает на ура, НО блин, не понятно, почему возникает "петля"? К примеру если я пингую своего соседа. то есть мой ip 172.26.20.21 а сосед 172.26.20.20 получается такая херня Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.07.2008, 09:43 |
|
||
|
Advanced route в Linux ...
|
|||
|---|---|---|---|
|
#18+
Помогите пожалуйста, почему так происходит? или это нормальное явление?Ниже конфиги со всех компах, которые взаимодействуют с данной проблемой. Делаю ping со своего компа соседу (мы с ним к одному и тому же PPPoE-серверу подключены) >ping 172.26.20.20 Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. > tracert -d 172.26.20.20 Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. Типа получается "петля" PPPoE-сервер. # ifconfig Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. 46. 47. 48. 49. 50. 51. 52. 53. # route Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. # ip rule list Код: plaintext 1. 2. 3. 4. # ip route list table Prov_1_NET Код: plaintext # ip route list table Prov_2_NET Код: plaintext Сервер Prov_1_NET >ipconfig /all Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. > route print Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. мой комп, подключение PPPoE >ipconfig /all Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. Комп соседа, подключение PPPoE >ipconfig /all Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.07.2008, 03:49 |
|
||
|
Advanced route в Linux ...
|
|||
|---|---|---|---|
|
#18+
Кстати, забыл сказать, что я и сосед в инет ходят нормально. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.07.2008, 05:44 |
|
||
|
Advanced route в Linux ...
|
|||
|---|---|---|---|
|
#18+
скорее происходит так таблица Prov_1_NET выше приоритетом, вот PPPoE сервер и отправляет пакет на 172.22.3.155 попробуй сделать так ( на PPPoE сервере ) Код: plaintext 1. Код: plaintext 1. 2. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.07.2008, 11:15 |
|
||
|
Advanced route в Linux ...
|
|||
|---|---|---|---|
|
#18+
sanek842скорее происходит так таблица Prov_1_NET выше приоритетом, вот PPPoE сервер и отправляет пакет на 172.22.3.155 попробуй сделать так ( на PPPoE сервере ) Код: plaintext 1. Код: plaintext 1. 2. М-да, теперь петель нет, а как тогда мне нужен доступ к VPN пользователю, то есть его он из другой подсети, его IP: 172.26. 30 .20 А без iptables можно как нибудь обойтись? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.07.2008, 10:14 |
|
||
|
Advanced route в Linux ...
|
|||
|---|---|---|---|
|
#18+
sanek842 Код: plaintext 1. 2. Объясните для чего и как это работает? Чтоб мог я сам дальше. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.07.2008, 02:42 |
|
||
|
Advanced route в Linux ...
|
|||
|---|---|---|---|
|
#18+
Тут мы ставим метку на все пакеты, которые идут из сети 172.26.20.0 , за исключением тех которые направляются в сеть 172.26.0.0, а в правилах iproute2 используем это для маршрутизации, т.е. промаркированные меткой 1 пакеты шлем на провйдера_1. iptables -ом пришлось воспользоваться, т.к. при пом. одних команд iproute2 скорее не разрулить. А чтобы пинговались юзеры из сети 172.26.30.0, там нужно аналогично сделать, только поставишь ,например, метку 2. попробуй. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.07.2008, 09:11 |
|
||
|
Advanced route в Linux ...
|
|||
|---|---|---|---|
|
#18+
sanek842Тут мы ставим метку на все пакеты, которые идут из сети 172.26.20.0 , за исключением тех которые направляются в сеть 172.26.0.0, а в правилах iproute2 используем это для маршрутизации, т.е. промаркированные меткой 1 пакеты шлем на провйдера_1. iptables -ом пришлось воспользоваться, т.к. при пом. одних команд iproute2 скорее не разрулить. А чтобы пинговались юзеры из сети 172.26.30.0, там нужно аналогично сделать, только поставишь ,например, метку 2. попробуй. Спасибо. А как посмотреть то что я прописал? А то я в webmin ничего не вижу. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.07.2008, 09:24 |
|
||
|
Advanced route в Linux ...
|
|||
|---|---|---|---|
|
#18+
всмысле как посмотреть что там в iptables ? Код: plaintext 1. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.07.2008, 10:48 |
|
||
|
Advanced route в Linux ...
|
|||
|---|---|---|---|
|
#18+
vista-rusА то я в webmin ничего не вижу. а я им не пользуюсь :) только командная строка ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.07.2008, 10:50 |
|
||
|
Advanced route в Linux ...
|
|||
|---|---|---|---|
|
#18+
sanek842 vista-rusА то я в webmin ничего не вижу. а я им не пользуюсь :) только командная строка ну как тогда там просмотреть? iptables -L нет ничего про mark и mangle или по-другому как то? Отправьте меня куда нибудь на русский Doc по iptables с примерами ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.07.2008, 10:52 |
|
||
|
Advanced route в Linux ...
|
|||
|---|---|---|---|
|
#18+
извините за последний топик :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.07.2008, 10:53 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=35429996&tid=1485854]: |
0ms |
get settings: |
7ms |
get forum list: |
16ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
149ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
76ms |
get tp. blocked users: |
1ms |
| others: | 212ms |
| total: | 476ms |

| 0 / 0 |
