LINUX.ORG.RU
ФорумAdmin

подскажите по маршрутизации...


0

0

есть большая сеть (1)10.0.0.0/8 и две маленьких сети (2)192.168.1.0/24 и (3)192.168.2.0/24. В сети (1) есть шлюз в инет, допустим 10.1.1.1, в сети (2) есть сервер windows2003 который необходимо закрыть от сети (1) и (2) фаерволом, но так что бы были доступны samba ресурсы сети (1) для сети (2), но недоступны для сети (3). при этом сеть (3) должна работать на терминальном сервере в сети (2). инет должен быть доступен и в сети (2) и в сети (3). вот так вот получается... подскажите начинающему с чего начать и что полезно порюхать для решения этой задачи? --- вопрос уже к практике... ставлю машину под слакваре10 с тремя сетевухами, каждая смотрит в свою сеть, например так: 10.200.200.200; 192.168.1.1; 192.168.2.1. Поднимаю вручную интерфейсы, совершенно не трогая маршрутизацию и получаю что из сети например (1) пингуется интерфейс смотрящий в сеть (2) и (3), но машины в тех сетях не пингуются? это как так получается? --- простите за ламерские вопросы... тока начинаю... :)

Десятый Шлак - респект, только бы Патрик не умер. Итак, вам надо включить роутинг # echo "1" > /proc/sys/net/ipv4/ip_forward Далее нужно добиться одного простого правила. У каждой тачки в каждой из трёх подсетей должен быть прописан дефаулт гейтвей на каждый сетевой интерфейс соответственно с подсетями, таким образом вы добьётесь того, что ваша сеть (сост. из 3х подсетей) успешно фунциклирует! Далее, мне сложно щас вникнуть в такие замудрёные правила с доступом к ресурсам, думаю вам проще всего будет написать правила для iptables, например из этой подсети в ту пускать такие адреса, если исп. такой протокол и адрес источника такой-то. GL!

kaN5300
()
Ответ на: комментарий от kaN5300

надеюсь, что выздоровеет и мечта что будет жить вечно... форвардинг то понятно как включить, а то что интерфейсы смотрящих в другие сети пингуются это так и должно быть? а убрать это никак или что за глюк? т.е. я с машины в сети 192.168.1.10 пингую интерфейс 192.168.2.1 и пинг проходит!!! хотя до машины 192.168.2.10 конечно же нет. так и должно быть?

Romashka
() автор топика
Ответ на: комментарий от Romashka

форвардинг то понятно как включить, а то что интерфейсы смотрящих в другие сети пингуются это так и должно быть? а убрать это никак или что за глюк? т.е. я с машины в сети 192.168.1.10 пингую интерфейс 192.168.2.1 и пинг проходит!!! хотя до машины 192.168.2.10 конечно же нет. так и должно быть?

ндяяя тяжелый случай.... ну если тебя ето смущает то запрети форвадинг icmp пакетовъ

а вообщем то так быть и должно...... на то и маршрутизатор чтобы доставлять пакеты в др сети

anonymous
()
Ответ на: комментарий от sasha999

прочитайте внимательно. ставлю систему, вручную поднимаю интерфейсы, форвардинг не включаю (может он уже включен по умолчанию? то как тогда его выключить? echo 0 > /proc/sys/net/ipv4/ip_forwarding не прокатил). и что получаем? что ifconfig eth1 192.168.1.1 netmask 255.255.255.0 up добавляет этот интерфейс и в таблицу маршрутизации сразу?

Romashka
() автор топика
Ответ на: комментарий от sasha999

прочитайте внимательно. ставлю систему, вручную поднимаю интерфейсы, форвардинг не включаю (может он уже включен по умолчанию? то как тогда его выключить? echo 0 > /proc/sys/net/ipv4/ip_forwarding не прокатил). и что получаем? что ifconfig eth1 192.168.1.1 netmask 255.255.255.0 up добавляет этот интерфейс и в таблицу маршрутизации сразу?

Romashka
() автор топика

Мдя, ИМХО вам надо взять три компа и из второго сделать роутер, дабы выучить, что такое роутинг, пакетный фильтр etc. а не бросаться сходу разруливать такую задачу!

kaN5300
()
Ответ на: комментарий от kaN5300

так подобный стенд и собран, только из 4 машин... и что? что я не так впросил и чего я недопонял? ткните носом новичка плиз.

Romashka
() автор топика

Надо прочитать IPTables-HOWTO и man route.

> Поднимаю вручную интерфейсы, совершенно не трогая маршрутизацию и получаю что из сети например (1) пингуется интерфейс смотрящий в сеть (2) и (3), но машины в тех сетях не пингуются? это как так получается?

Так и должно быть (tm) ;)

ivlad ★★★★★
()
Ответ на: комментарий от Romashka

Юзеры подконнекченные к маршрутизатору должны прописывать шлюзом тот и-фейс (ip) к которому он законнекчен. На шлюзе должен быть прописан ip_forward

kaN5300
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.