Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Помогите пожалуйста настроить роутер(linux,iproute2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

BW4ever

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть 2 внешних подсети, выданные провайдером:
70.70.85.0/30 со шлюзом 70.70.85.1
70.70.85.48/29 с прописанным маршрутом в эту подсеть через 70.70.85.2
(первые 2 байта всех адресов от балды)
 
нужно настроить маршрутизатор с dmz.  
конфигурация карт на компьютере:
 
eth0 - wan интерфейс, адрес 70.70.85.2/30, шлюз 70.70.85.1
eth1 - dmz интерфейс, адрес 70.70.85.49/29
eth2 - lan интерфейс, адрес 192.168.8.1/22
 
Делаю все согласно "Linux Advanced Routing & Traffic Control HOWTO"
 
echo 200 dmz >> /etc/iproute2/rt_tables; создаю таблицу правил маршрутизации из dmz подсети
ip rule add from 70.70.85.48/29 table dmz; при поиске маршрута из dmz подсети указываю искать маршруты в таблице dmz
ip route add default via 70.70.85.1 dev eth0 table dmz; указываю маршрут в таблице
ip route flush cache; сбрасываю кэш маршрутов.
 
Итог - destination host unreachable. Как при пинге из dmz наружу, так и снаружи в dmz.
Подскажите, в какую сторону копать?
p.s. И еще, насколько нормальна ситуация, что при пинге снаружи интерфейса dmz только что установленной ОС(без настройки маршрутизации) т.е. "ping 70.70.85.49" он отвечает? Вроде это же должна быть отдельная подсеть с точки зрения ОС, и пакеты не должны доходить?  
p.p.s. Ранее настройкой маршрутизации никогда не занимался.

Всего записей: 265 | Зарегистр. 18-05-2006 | Отправлено: 18:18 20-03-2011 | Исправлено: BW4ever, 18:19 20-03-2011
ASE_DAG



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Порядка ради, перейдите в тему «Firewall *nix: iptables, ipfw, pf etc...»

Всего записей: 9272 | Зарегистр. 12-05-2005 | Отправлено: 18:29 20-03-2011
dene14



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
а можно трэйс откуда-нить из и-нета  в твою подсеть?
я рекомендовал бы вооружиться tcpdump'ом и смотреть за траффиком на интерфейсах...
помимо настройки маршрутизации  нужно ещё видеть настройки политик и правила в iptables.
 
P.S. а вообще ASE_DAG абсолютно прав, перепости в соответствующей теме.

Всего записей: 287 | Зарегистр. 06-04-2005 | Отправлено: 18:44 20-03-2011
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
для того, чтобы заработал роутинг сначала его надо включить
echo 1 > /proc/sys/net/ipv4/ip_forward
 
никаких извратов с iproute2 тебе производить не надо.

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 19:39 20-03-2011
BW4ever

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
запостил в http://forum.ru-board.com/topic.cgi?forum=8&topic=38463&start=40#3

Всего записей: 265 | Зарегистр. 18-05-2006 | Отправлено: 21:35 20-03-2011
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Помогите пожалуйста настроить роутер(linux,iproute2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru