помогите с маршрутизацией.
Имеется сервер CentOS6.5 с двумя сетевыми интерфейсами eth0, eth1
IPADDR eth0: 10.77.77.11 IPADDR eth1: 192.168.21.39
LAN1 (10.77.77.0/24)<-->(eth0) CentOS 6.5 (eth1) <--> LAN2
Вот правила iptables на CentOS 6.5
# iptables -nvL
Chain INPUT (policy DROP 135 packets, 11163 bytes)
pkts bytes target prot opt in out source destination
0 0 DROP tcp -- * * 0.0.0.0/0 0.0.0.0/0 ctstate NEW tcp flags:!0x17/0x02
0 0 ACCEPT all -- lo * 0.0.0.0/0 0.0.0.0/0
667 32154 ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:80
2 168 ACCEPT all -- * * 10.77.77.0/24 0.0.0.0/0
0 0 ACCEPT tcp -- * * 192.168.21.0/24 0.0.0.0/0 tcp dpt:22
Chain FORWARD (policy ACCEPT 17 packets, 1196 bytes)
pkts bytes target prot opt in out source destination
748 63236 ACCEPT all -- eth0 eth1 0.0.0.0/0 0.0.0.0/0
вот маршруты на CentOS 6.5
# route -v
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
10.77.0.2 * 255.255.255.255 UH 0 0 0 tun1
10.77.77.0 * 255.255.255.0 U 0 0 0 eth0
192.168.21.0 * 255.255.255.0 U 0 0 0 eth1
10.77.0.0 10.77.0.2 255.255.255.0 UG 0 0 0 tun1
link-local * 255.255.0.0 U 1002 0 0 eth0
link-local * 255.255.0.0 U 1003 0 0 eth1
default 192.168.21.3 0.0.0.0 UG 0 0 0 eth1
При попытке пинговать с одной из машин (10.77.77.13) в сети LAN1 в сторону LAN2 на машину (192.168.21.30) нет результата.
Вот кусок дампа:
17:22:31.170145 IP s3 > 192.168.21.30: ICMP echo request, id 57934, seq 562, length 64
17:22:32.170226 IP s3 > 192.168.21.30: ICMP echo request, id 57934, seq 563, length 64
17:22:33.170308 IP s3 > 192.168.21.30: ICMP echo request, id 57934, seq 564, length 64
17:22:34.170358 IP s3 > 192.168.21.30: ICMP echo request, id 57934, seq 565, length 64
17:22:35.170409 IP s3 > 192.168.21.30: ICMP echo request, id 57934, seq 566, length 64
17:22:36.170451 IP s3 > 192.168.21.30: ICMP echo request, id 57934, seq 567, length 64
17:22:37.170554 IP s3 > 192.168.21.30: ICMP echo request, id 57934, seq 568, length 64
17:22:38.170632 IP s3 > 192.168.21.30: ICMP echo request, id 57934, seq 569, length 64
17:22:39.170731 IP s3 > 192.168.21.30: ICMP echo request, id 57934, seq 570, length 64
Что нужно сделать чтобы все заработало?
Спасибо!