LINUX.ORG.RU
решено ФорумAdmin

2 сети на 1 компе и их маршрутизация

 , ,


0

1

всем привет. в общем на моей убунте 2 сети. 1 по lan , 2 по файфай.

по lan у меня рабочая сеть. (10.0.0.0/8) по вай фай у меня мой внешний интернет (вай фай модем к примеру).

я хочу чтобы работали и внутренние ресурсы по lan и внешка по wifi

это для тех кто не хочет палить свой трафик админам сети - прокси.

делаю скрипт

route del default
route del default
route del -net 10.0.0.0 dev eth0
route add default dev wlan0 gw 192.168.43.1
route add -net 10.0.0.0/8 dev eth0

и на всякий кидаю его в крон

но внешний инет работает не стабильно. при пинге гугла показывает большие задержки

64 bytes from 173.194.32.180: icmp_seq=1 ttl=52 time=1116 ms
64 bytes from 173.194.32.180: icmp_seq=2 ttl=52 time=108 ms
64 bytes from 173.194.32.180: icmp_seq=4 ttl=52 time=102 ms
64 bytes from 173.194.32.180: icmp_seq=3 ttl=52 time=1109 ms
64 bytes from 173.194.32.180: icmp_seq=5 ttl=52 time=1072 ms
64 bytes from 173.194.32.180: icmp_seq=6 ttl=52 time=1085 ms

что не так?



Последнее исправление: cetjs2 (всего исправлений: 2)

Ну так wifi, или провайдер. Маршрутизация тут уже ни при чём.

это для тех кто не хочет палить свой трафик админам сети - прокси.

Не понял

и на всякий кидаю его в крон

А вот это уже наркомания

MrClon ★★★★★
()

Волосы просто дыбом встают, батенька вы чем убиваетесь :)

route del -net 10.0.0.0 dev eth0

вот объясни это зачем, да ещё в кроне?

это для тех кто не хочет палить свой трафик админам сети - прокси.

Для них это:

iptables -A OUTPUT -s 10.0.0.0/8 -o wlan0 -j DROP
iptables -A FORWARD -s 10.0.0.0/8 -o wlan0 -j DROP
iptables -t nat -A POSTROUTING -o wlan0 -j SNAT --to-source $IP_WLAN0
Если это твой рабочий комп, а не роутер, то NAT не нужен, если же роутер то еще всключи маршрутизацию, правила OUTPUT и FORWARD в любом случае помогут не «палить» внутреннию сеть, если маршрутизация не включена то FORWARD cоответственно не нужен.

но внешний инет работает не стабильно. при пинге гугла показывает большие задержки

Это к маршрутизации отношения не имеет, наверное такой «хороший» у тебя интернет. Пропингуй default gateway (192.168.43.1, как у тебя указано), если до шлюза пинг нормальный а в тоже время до google проседает, значит проблемы с качеством FiWi линка, если шлюза пинг хороший а до google плохой то значит проблемы у провайдера дальше.

Nuclerdragon
()
Ответ на: комментарий от Nuclerdragon

=)

PING 192.168.43.1 (192.168.43.1) 56(84) bytes of data.
64 bytes from 192.168.43.1: icmp_seq=1 ttl=64 time=1008 ms
64 bytes from 192.168.43.1: icmp_seq=2 ttl=64 time=2.03 ms
64 bytes from 192.168.43.1: icmp_seq=3 ttl=64 time=1.64 ms
64 bytes from 192.168.43.1: icmp_seq=4 ttl=64 time=58.2 ms
64 bytes from 192.168.43.1: icmp_seq=5 ttl=64 time=2.37 ms
64 bytes from 192.168.43.1: icmp_seq=6 ttl=64 time=1008 ms
64 bytes from 192.168.43.1: icmp_seq=7 ttl=64 time=2.14 ms
64 bytes from 192.168.43.1: icmp_seq=8 ttl=64 time=1009 ms
64 bytes from 192.168.43.1: icmp_seq=9 ttl=64 time=2.24 ms
64 bytes from 192.168.43.1: icmp_seq=10 ttl=64 time=1009 ms
64 bytes from 192.168.43.1: icmp_seq=11 ttl=64 time=3.09 ms
64 bytes from 192.168.43.1: icmp_seq=12 ttl=64 time=1008 ms
64 bytes from 192.168.43.1: icmp_seq=13 ttl=64 time=2.09 ms
64 bytes from 192.168.43.1: icmp_seq=14 ttl=64 time=1009 ms
64 bytes from 192.168.43.1: icmp_seq=15 ttl=64 time=2.19 ms
pyata4ka
() автор топика
Ответ на: =) от pyata4ka

Круто, чё. А если микроволновку выключить? (:

MrClon ★★★★★
()
Ответ на: комментарий от Nuclerdragon

тс ничего про крон не говорил. да и при чем тут нат? О_о выдыхай.

ТС, если один интерфейс оставить, то все ок? в плане в других точках проблем нет?

upcFrost ★★★★★
()
12 мая 2016 г.
Ответ на: хелп от pyata4ka

а вообще как сделать правильно чтобы не играть с рутингом? например через iptables

Никак, iptables не умеет менять роутинг.

anc ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.