LINUX.ORG.RU
ФорумAdmin

Про маршрутизвцию ... в БСД работает а в Линукс ну ни как.


0

0

Здравствуйте ! Столкнулся с такой проблемой: Есть Линукс комп - на нем собираемся поднять маршрутизатор. Есть два интерфейса eth0 наружу и eth1 соответственно внутрь. Шлюз провайдера - 10.0.0.26/30 наш IP - 10.0.0.25/30 - это транспорт. Так же пров дает пул IP ну например 10.1.1.25/29. Во ФриБСД и ОпенБСД пробовал пишу апишки интерфейсам и все пучком цепляюсь на второй интерфейс и получаю свой пул айпишек . В Линуксе что то туплю не получается так ... Подскажите пожалуйста надеюсь на ВАС уважаемые ! заранее спасибо.


Здавствуйте. Если из вашего сообщения убрать воду и эмоции, то останется чуть больше чем "Ничониработаетпамагитемне!!!11". Телепаты в отпуске.

Пожалуйста, ВНЯТНО опиши схему сети, как это всё выглядит на *BSD (какие там маршруты устанавливаются и IP-адреса), что ты пытаешься сделать в линуксе (напиши какие команды) и что в линуксе получается (ifconfig, route -n, список правил iptables).

Deleted
()

> Во ФриБСД и ОпенБСД пробовал пишу апишки интерфейсам и все пучком цепляюсь на второй интерфейс и получаю свой пул айпишек

Вы сами хоть понимаете, что делаете ?
Или просто от админа услышали пару "крутых" слов типа "пул айпишек" ?

Если хоть примерно понимаете - то опишите нормально задачу.

ovax ★★★
()
Ответ на: комментарий от Deleted

Есть маршрутизатор на ФриБСД.

xl0 - к провайдеру.
xl1 - IP адресса которые выделил провайдер.
xl2 - локальная сеть.
xl3 - еще IP для чего то там не важно для чего.

Для локальной сети сделан НАТ через 10.1.1.225
Надеюсь нормально и понятно написал .

$ ifconfig
xl0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
options=9<RXCSUM,VLAN_MTU>
inet 10.0.0.25 netmask 0xfffffffc broadcast 10.0.0.27
ether 00:01:02:b9:50:a7
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
xl1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
options=9<RXCSUM,VLAN_MTU>
inet 10.1.1.225 netmask 0xfffffff8 broadcast 10.1.1.231
ether 00:01:02:b8:f5:0f
media: Ethernet autoselect (10baseT/UTP)
status: active
xl2: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
options=9<RXCSUM,VLAN_MTU>
inet 192.168.100.1 netmask 0xffffff00 broadcast 192.168.100.255
inet 192.168.2.1 netmask 0xffffff00 broadcast 192.168.2.255
inet 192.168.0.1 netmask 0xffffff00 broadcast 192.168.0.255
ether 00:01:02:b9:4f:fa
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
xl3: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
options=9<RXCSUM,VLAN_MTU>
inet 10.1.1.241 netmask 0xfffffff0 broadcast 10.1.1.255
ether 00:01:02:b9:51:eb
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384
inet 127.0.0.1 netmask 0xff000000
tun0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> mtu 1492
inet 192.168.0.1 --> 10.1.1.230 netmask 0xffffffff
Opened by PID 82949


$ netstat -rn | less
Routing tables

Internet:
Destination Gateway Flags Refs Use Netif Expire
default 10.0.0.26 UGS 0 5792061 xl0
10.0.0.24/30 link#1 UC 0 0 xl0
10.0.0.26 00:19:07:aa:9a:c0 UHLW 2 426 xl0 358
10.1.1.224 ff:ff:ff:ff:ff:ff UHLWb 1 141 xl1 =>
10.1.1.224/29 link#2 UC 0 0 xl1
10.1.1.225 00:01:02:b8:f5:0f UHLW 1 8474 lo0
10.1.1.226 00:1b:78:5b:b9:2e UHLW 1 13996 xl1 1074
10.1.1.230 192.168.0.1 UH 0 693886 tun0
10.1.1.231 ff:ff:ff:ff:ff:ff UHLWb 1 128 xl1
10.1.1.240 ff:ff:ff:ff:ff:ff UHLWb 1 688 xl3 =>
10.1.1.240/28 link#4 UC 0 0 xl3
10.1.1.255 ff:ff:ff:ff:ff:ff UHLWb 1 501 xl3
127.0.0.1 127.0.0.1 UH 0 292493 lo0
192.168.0 link#3 UC 0 0 xl2
192.168.0.1 00:01:02:b9:4f:fa UHLW 1 1 lo0
192.168.0.5 00:c0:df:fa:a6:7f UHLW 1 11216 xl2 160
192.168.0.6 00:30:05:41:5f:0c UHLW 1 26444 xl2 945
192.168.0.7 00:c0:df:0f:1b:ae UHLW 1 3500 xl2 166
192.168.0.8 00:30:05:41:57:67 UHLW 1 1006 xl2 943
192.168.0.10 00:19:5b:86:01:b0 UHLW 1 1607 xl2 600
192.168.2 link#3 UC 0 0 xl2
192.168.2.1 00:01:02:b9:4f:fa UHLW 1 6 lo0
192.168.2.5 00:20:ed:3c:d6:7e UHLW 1 1326 xl2 969
192.168.2.6 00:11:2f:cc:6e:f2 UHLW 1 856 xl2 1095
192.168.2.7 00:80:ad:90:d7:34 UHLW 1 184 xl2 1112
192.168.2.9 00:13:d4:ef:f3:cc UHLW 1 431 xl2 1158
192.168.2.16 00:1b:fc:d4:dc:43 UHLW 1 7966 xl2 622
192.168.2.24 00:11:2f:44:4b:f7 UHLW 1 19 xl2 747
192.168.2.31 00:16:e6:3f:98:3f UHLW 1 412 xl2 771
192.168.100 link#3 UC 0 0 xl2
192.168.100.2 00:19:66:4d:a7:31 UHLW 1 87947 xl2 1069
192.168.100.4 00:80:ad:50:e2:45 UHLW 1 265 xl2 619
192.168.100.8 00:80:48:31:99:f7 UHLW 1 198 xl2 1119
192.168.100.11 00:11:2f:4c:c8:04 UHLW 1 580 xl2 901
192.168.100.12 00:04:61:7e:65:e1 UHLW 1 11945 xl2 961
192.168.100.13 00:13:d4:57:0d:ba UHLW 1 2366 xl2 1190
192.168.100.17 00:14:2a:4b:74:59 UHLW 1 1731 xl2 601
192.168.100.20 00:1a:4d:fa:08:97 UHLW 1 2475 xl2 1197
192.168.100.28 00:1b:b9:ea:cd:47 UHLW 1 2033 xl2 977


ra9cae
() автор топика

Не вижу 10.1.1.25/29. Опечатка? 10.1.1.225/29 --- правильно?

Теперь, что делается в Линуксе? Пишите ip-адреса интерфейсам, разрешаете маршрутизацию, проверяете, что iptables пропускает эти пакеты и не работает?

mky ★★★★★
()
Ответ на: комментарий от mky

>Не вижу 10.1.1.25/29. Опечатка? 10.1.1.225/29 --- правильно?

>Теперь, что делается в Линуксе? Пишите ip-адреса интерфейсам, >разрешаете маршрутизацию, проверяете, что iptables пропускает эти >пакеты и не работает?

Да все верно прошу прощения описался. ;-) echo 1 > /proc/sys/net/ipv4/ip_forward = 1

В iptables правила вообще не написаны не какие. Для информации - за основу был взят Slackware 12.1 с настройками по умолчанию.

Я грешу на свою тупость - на сколько понимаю надо в таблици маршрутизации добавить маршруты.( единственная моя догадка)

Прошу прощения за свою некомпетентность - только учусь. Вот и не знаю с чего начать вообще копать.

Ладно еще раз попробую поэкспериментировать.

ra9cae
() автор топика
Ответ на: комментарий от ra9cae

> Для локальной сети сделан НАТ через 10.1.1.225

> В iptables правила вообще не написаны не какие.


ну так погугли про nat с помощью iptables и напиши уже это чертово правило.

Komintern ★★★★★
()

Ураааа все всем сапасибо )))) Все сделал ) Много ли мне для счастья надо !

ra9cae
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.