LINUX.ORG.RU
ФорумAdmin

Не маршрутизируются запросы «через линукс»

 , ,


0

1

Доброй ночи,

Есть конфигурация из 3 srv CentOS6:

srv2------------------------srv1----------------------srv3
eth1                     eth1 eth2                    eth1
192.168.2.22     192.168.2.11 192.168.3.11    192.168.3.22
  • Пинг ходит с srv2 192.168.2.22 до srv1 192.168.2.11
  • Пинг ходит с srv2 192.168.2.22 до srv1 192.168.3.11
  • Пинг НЕ ходит с srv2 192.168.2.22 до srv3 192.168.3.22

На srv2 и srv3 есть статичные маршруты на противоположные подсети.

На srv1 ip_forwarding=1

На srv1 «tcpdump -i eth1 -v icmp» молчит при пинге до 192.168.3.22

Судя по статьям в интернете, Линукс должен спокойно маршрутизировать трафик между прямыми подсетями, если ip_forwarding=1, но tcpdump говорит, что трафик игнорируется.

В чем косяк?


Ответ на: комментарий от post-factum

Я недавно начал углубляться в сетевые настройки линуха (на днях по сути), и учусь ещё. Поэтому мне стало интересно, то что описывает ТС не в iptables прописывается? А именно открытие доступа к серверу по сети.

intro
()
Ответ на: комментарий от post-factum
srv2# ip route show
192.168.3.0/24 dev eth1 scope link
192.168.2.0/24 dev eth1 proto kernel scope link src 192.168.2.22
srv3# ip route show
192.168.2.0/24 dev eth1 scope link
192.168.3.0/24 dev eth1 proto kernel scope link src 192.168.3.22
XTerm
() автор топика
route add -net 192.168.3.0/24 dev eth2

на srv1

USF
()
Ответ на: комментарий от XTerm

192.168.3.0/24 dev eth1 scope link

192.168.3.0/24 via 192.168.2.11 dev eth1
arson ★★★★★
()

на srv1 нужен NAT (iptables masquerade). или на srv2 прописать маршрут 192.168.3.0/24 -> 192.168.2.11 а на srv3 наоборот 192.168.2.0/24 -> 192.168.3.11

maximt
()
Ответ на: комментарий от XTerm

Маршруты неправильные.

на srv2:

ip route replace 192.168.3.0/24 via 192.168.2.11
на srv3:
ip route replace 192.168.2.0/24 via 192.168.3.11

anonymous
()
Ответ на: комментарий от XTerm

У тебя таблица маршрутизации говорит, что сети непосредственно подключены, а нужно указать, что они маршрутизируемые.

Либо нужен маршрут по умолчанию через srv1, либо так, как указал анонимус выше.

post-factum ★★★★★
()
Ответ на: комментарий от maximt

Если нужна настоящая маршрутизация, NAT не нужен. Это плохое решение в данном случае.

post-factum ★★★★★
()

route add default gw ip_srv1 на srv2 и на srv3

если у srv2 и srv3 будет другой default gw тогда прописывай на них маршруты

vxzvxz ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.