LINUX.ORG.RU
ФорумAdmin

не работает переход пакетов можду ethX интерфейсами


0

0

Подскажите плиз, в чем могут быть грабли. Есть три сетевухи, пакеты между ними не проходят и соответственно ни одна машина из сети подключенной к одной сетевухи не пингует ни одну машину из другой подсети за другой сетевухой. Происходит это на RH7.2. /proc/sys/net/ipv4/ip_forward = 1 таблица ротинга стандартная ipchains и iptables отключены вообще. При включенных но всех правилах accept таже картина. Может я что еще упустил?

PS: На машине с ASP7.2 c парой сетевух все пашет...

anonymous

хм , таблицут ipchains -L сюда , если на ipchins ; а если попробывать добавить строку ipchains -A forward -s 0/0 -d 0/0 -j ACCEPT ?

anonymous
()
Ответ на: комментарий от anonymous

нету у меня ipchains только iptables ipchains -L ipchains: Incompatible with this kernel

iptables -L Chain INPUT (policy ACCEPT) target prot opt source destination

Chain FORWARD (policy ACCEPT) target prot opt source destination

Chain OUTPUT (policy ACCEPT) target prot opt source destination

Хотя пробывал вырубал iptables и включал ipchains c цепочками Chain input (policy ACCEPT): Chain forward (policy ACCEPT): Chain output (policy ACCEPT): все равно пинга с одной сетевухи на вторую не наблюдается

anonymous
()

дык , нужно сказать как делать пересылку - Chain forward (policy ACCEPT) - просто так неработает , у меня нефурычет при наличии Chain forward (policy ACCEPT) пока не дам команду ipchains -A forward -s 0/0 -d 0/0 -j ACCEPT , тогда все становится на свои места . Как иптаблями ето делать хз :) у меня ядро 2.2 а там только ipchains .

anonymous
()
Ответ на: комментарий от anonymous

Идея хороша, но не проканала. Поставил ipchains, добавил правило, но все равно машина из одной подсети не пингуют других из другой....

Chain input (policy ACCEPT): Chain forward (policy ACCEPT): target prot opt source destination ports ACCEPT all ------ anywhere anywhere n/a Chain output (policy ACCEPT):

anonymous
()

А маршрутизацию настроил ???

LamerOk ★★★★★
()

А еще надобы вообще включить пересылку пакетов по дефолту echo "0" > /proc/sys/net/ipv4/ip_forward Этого должно быть достаточно для хождения пакетов с одной карточки на другую

anonymous
()
Ответ на: комментарий от anonymous

ГЕНИАЛЬНО!
Я еще не на работе - проверить не могу, но уже понимаю, что это именно оно...
Роутер этот новый а дифаулты на всех тачках остались старыми... Thanx

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.