LINUX.ORG.RU
решено ФорумAdmin

Не работает маршрутизация (Ubuntu)

 , ,


0

1

Добрый день! Хочу реализовать такую схему (Тык!). Прописал route в /etc/network/interfaces:

up route add -net 192.168.1.0 netmask 255.255.255.0 gw 10.98.90.1 eth1
up route add -net 192.168.2.0 netmask 255.255.255.0 gw 10.98.90.1 eth1
up route add -net 192.168.3.0 netmask 255.255.255.0 gw 10.98.90.1 eth1
После чего маршруты показались в таблице route. Но результатов это не дало, стали пинговаться только сами роутеры (192.168.x.1), а дальше в сеть не пускает. Что делать в такой ситуации?



Последнее исправление: ArtQz (всего исправлений: 1)
Ответ на: комментарий от ArtQz

Пля, отключи брандмауэр на винде, сделай трассировку. Заработало, кури правила и включай обратно.
вин 7 и 8 служба топологии сети и ответчик сети, срань господня в смешанной архитектуре, выключай нафик.
Еще раз, для того кто в танке, если тачка в сети 192.168.3.0/24 то и трафик будет ходить только в этой сети 192.168.3.0/24 все остальное выплюнется на шлюз прописанный в настройке, он и должен решить, что делать с пакетами. Более того шлюз разобрался с маршрутизацией, но сетевой экран винды дропнет пришедший пакет из другой подсети, если ему явно не указано что делать с таким пакетом, настраивается поведение в настройках конечного клиента, то есть на виндовой тачке.

anonymous
()
Ответ на: комментарий от anonymous

ок, пример из работающей сети
Лист доступа на роутере содержит правила для прохождения пакетов из одной сети в другую
нахожусь в сети 192.168.3.0/24
сервера в сети 192.168.1.0/24
самба расположена на 192.168.1.12
для доступа к вин ресурсам в сетевом экране моей тачки записи для портов
TCP139, TCP445, UDP137, UDP138 - 192.168.1.12/255.255.255.255,192.168.3.0/255.255.255.0
Про кривую реализацию сетей понаписано много макулатуры, никто не скрывает этого, но на ошибках учатся. Для полноценной работы с самба сервером необходимы такие правила. на самом сервере
up route add -net 192.168.30.1 netmask 255.255.255.255 eth0
up route add default gw 192.168.30.1
первая запись указывает наличие узла в сети, вторая добавляет этот узел шлюзом по умолчанию

anonymous
()
Ответ на: комментарий от anonymous

иногда хреново быть анонимусом, поправить себя никак, конечно запись для шлюза по умолчанию должна содержать интерфейс
up route add default gw 192.168.30.1 eth0

anonymous
()

Для раздачи WiFi такая сложная «система» не нужна.

Нужны простые мосты из Ethernet в WiFi :) Дешево и сердито - http://www.ubnt.com/

robot12 ★★★★★
()
Ответ на: комментарий от ArtQz

Клиенты которые находятся на других подсетях видят не все сервера, а только

чего только не сделают, лишь бы vlan'ы не настраивать.

e000xf000h
()

Тред не читал, но осуждаю.

Для начала, надо сделать: echo 0 > /proc/sys/net/ipv4/conf/all/rp_filter

А теперь пойду тред читать, потому что непонятно.

dmiceman ★★★★★
()
Ответ на: комментарий от e000xf000h

Как вы задолбали с виланами. Нет дешевого оборудования, в пределах 10-30 киллорубликов, нормально с ними работающими. В не очень крупную организацию, до сотни хостов - хрен кто столько денег отсыпит. Подымать сеть на ПК в качестве сетевых узлов, уж простите - извращение. На подобные мелкие задачи хватит роутера и свичей.

anonymous
()
Ответ на: комментарий от dmiceman

Для начала, надо сделать: echo 0 > /proc/sys/net/ipv4/conf/all/rp_filter

Ага, это не в кассу.

А то что не видны виндовые шары (как я понимаю) в соседней сети, так это разве не надо wins-proxy на основе самбы городить?

dmiceman ★★★★★
()
Ответ на: комментарий от e000xf000h

Историю успеха можно? Запишу на будущее, последнее что собирал было на TP-LINK, срань редкостная. vlan фактически для галочки. Только одно утешило, оптика между отделами в разных кусках здания.

anonymous
()
Ответ на: комментарий от anonymous

Историю успеха можно?

В офисе до 100 компов поднял сеть между этажами на них. 3 свича + микротик (RB951G-2hD) с вайваем. Так же телесисы они же есть в сети одного крупного ISP в мск, даже в пчилайне и там есть. Правда сейчас есть альтернатива даже им это H3C,huaway, quidway.

e000xf000h
()
Ответ на: комментарий от ArtQz

Всем спасибо разобрался, оказывается другой сервер просто не хотел видеть ip адреса выше 10.98.90.127, перенастроил и все заработало как надо. (Странно раньше он нормально работал с ними). Еще раз спасибо!

ArtQz
() автор топика
Ответ на: комментарий от anonymous

Что значит проще... С вланами сеть все равно бьется на подсети. Рабочие станции по подразделениям каждая в влане подразделения и своя подсеть у каждого влана, серверы - другой влан и другая подсеть. Пакеты из разных подсетей (и соответственно вланов) ходят через маршрутизатор. У ТС, на данном этапе, нет необходимости держать в одном помещении разные вланы, зачем тогда ему они нужны.

ZayaTCCC
()
Ответ на: комментарий от e000xf000h

Благодарствую, записал производителя.

anonymous
()
Ответ на: комментарий от ZayaTCCC

Что значит проще... С вланами сеть все равно бьется на подсети. Рабочие станции по подразделениям каждая в влане подразделения и своя подсеть у каждого влана, серверы - другой влан и другая подсеть. Пакеты из разных подсетей (и соответственно вланов) ходят через маршрутизатор. У ТС, на данном этапе, нет необходимости держать в одном помещении разные вланы, зачем тогда ему они нужны.

ты уверен что так сложно прописать на порту:


  switchport access vlan 100
  switchport mode access 

e000xf000h
()
Ответ на: комментарий от e000xf000h

К решению проблем ТС какое они имеют отношение?
Правильный ответ - никакого...

ZayaTCCC
()
Ответ на: комментарий от anonymous

Он не понимает, что дробить на подсети посредством масок не нужно.

Да ну его...

e000xf000h
()
Ответ на: комментарий от ZayaTCCC

броадкаст завернут в вилан, что там у тебя вешало я хз
про дерьмовое оборудование, на котором полноценно не развернуться я писал выше.

anonymous
()
9 апреля 2015 г.

Добрый день! Хочу спросить еще кое-что о маршрутизации, как её осуществить, если используется VPN. Которым нужно прописать свою маршрутизацию

up route add -net 192.168.13.0 netmask 255.255.255.0 gw 10.98.90.56 ppp0
Если вводить вручную, то всё работает без проблем. Возможно это реализовать автоматически?

ArtQz
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.