LINUX.ORG.RU
ФорумAdmin

route & маршрутизация - правильно?


0

0

Вот,надумал тут вещь,но не знаю,всё ли правильно...просьба поправить
 меня,если что...спасибо заранее...

 route -n:

ip               gw          mask             flag     iface

10.0.5.0     0.0.0.0     255.255.255.0        U          eth4
10.2.0.0     0.0.0.0     255.255.255.0        U          eth2
10.0.1.0     0.0.0.0     255.255.255.0        U          eth1
10.1.0.0     0.0.0.0     255.255.255.0        U          eth3

10.2.0.0     10.2.0.2     255.255.0.0        UG          eth2
10.1.0.0     10.1.0.254   255.255.0.0        UG          eth3
172.16.0.0     0.0.0.0     255.255.0.0        U          eth0
0.0.0.0     172.16.41.1        0.0.0.0        U          eth0


Это как бы таблица главного рутера...под ним будут ещё 2 рутера,
 сидят на фейсах ( главный 10.2.0.1 - подрутер1 10.2.0.2)
 и ( главный  10.1.0.1 - подрутер 10.1.0.254 )
 это как бы маршрутизация ...ещё на eth0 понаделаны 
 алиасы с адресами типа 172.16.41.3 ,4 ,5, 6, etc...на них будет
 как то идти DNAT or SNAT из подсетей ( скажем 10.2.1.0 маск 24 -
 идет чараз нат как 172.16.41.5 - правда  ещё не додумался как это
 реализовать - если у кого есть мысли,буду рад :)
 так вот, все эти алиасы наскока я понимаю в рутинг ставить ненадо?
anonymous

Ответ на: комментарий от nord

как я понимаю,неправильное тут - сети 10.2.0.0 и 10.1.0.0
 с маской 24 ? но это ж он сам,нехорошый, вставляет при поднятии
 сетевушек с адресами 10.2.0.1 и 10.1.0.1 :( а как уделить эти записи,
 или не дать ему вставить в роутинг это при поднятии интерфейсов,я не знаю...;((( ман читал,не помогло :(((

anonymous
()

Вопрос
255.255.0.0 зачем?
Если я павильно понял то тебе надо следующее

10.0.1.0 0.0.0.0 255.255.255.0 eth1
10.0.2.0 0.0.0.0 255.255.255.0 eth2
10.0.3.0 0.0.0.0 255.255.255.0 eth3
10.0.4.0 0.0.0.0 255.255.255.0 eth4

10.0.22.0 10.0.2.2 255.255.255.0 eth2
10.0.23.0 10.0.3.2 255.255.255.0 eth3
172.16.41.0 0.0.0.0 255.255.255.0 eth0
?????????????????????????????????????????????????????????????
0.0.0.0 172.16.41.?? 0.0.0.0 eth0

nord
()
Ответ на: комментарий от nord

дело в том,что интерфейс с 10.1.0.1 уходит на подрутер,с которого соответственно уходят 5 подсеток с маской 24 - типа
 10.1.2.0
 10.1.3.0
 10.1.4.0
  и т д ...соответственоо,имхо,чтоб на главном ретере всё это не писать,имхо, проще указать,что всё с 10.1.0.0 с маской 16
 надо отсылать на внешний айпи данного подрутера...а в остальном 
всё ок? помоему должно и так пахать? вот тока немогу придумать как снат с целой сети на конкретный ип делать....
 iptables -t nat -A postrouting -s 10.1.1.0/24 -j SNAT 
 --to 172.16.41.5 вроде непащет :((( ругаеться,что маску ( /24)  не
 понимает... а  MASQ ведь не дает на конкретный ип исходящее подменять? ;( в раздумьях я :(

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.