LINUX.ORG.RU
ФорумAdmin

маршрутизация

 , ,


0

2

Здравствуйте
Есть 2 прова у 1 сервера
(if1 = 111.111.111.111 if2= 222.222.222.222, )
создал как обычно таблицы заполнил их , указал кому ходить через
какую таблицу, но если я пингую 111.111.111.111 с , к примеру
222.222.222.223 (ещё одна тачка в той-же подсети что и моя), то
маршрутизатор пакеты принимает , но не отвечает. Подскажите куда копнуть.

Ответ на: комментарий от Tok
sysctl -a | grep rp_filter
net.ipv4.conf.all.arp_filter = 0
net.ipv4.conf.all.rp_filter = 1
net.ipv4.conf.default.arp_filter = 0
net.ipv4.conf.default.rp_filter = 1
net.ipv4.conf.eth0.arp_filter = 0
net.ipv4.conf.eth0.rp_filter = 1
net.ipv4.conf.eth1.arp_filter = 0
net.ipv4.conf.eth1.rp_filter = 1
net.ipv4.conf.eth2.arp_filter = 0
net.ipv4.conf.eth2.rp_filter = 1
net.ipv4.conf.gre0.arp_filter = 0
net.ipv4.conf.gre0.rp_filter = 1
net.ipv4.conf.lo.arp_filter = 0
net.ipv4.conf.lo.rp_filter = 1
net.ipv4.conf.sit0.arp_filter = 0
net.ipv4.conf.sit0.rp_filter = 1
net.ipv4.conf.tunl0.arp_filter = 0
net.ipv4.conf.tunl0.rp_filter = 1

==========================

ip r g 222.222.222.223
222.222.222.223 dev eth1  src 222.222.222.222 
    cache

да, проблема в том, что , пакеты уходят (или пытаются уйти) по
маршруту не через который пришли, но разве правило
ip rule add from 111.111.111.111 table prov111
не должно этому препятствовать?

NemesisSOAD
() автор топика
Ответ на: комментарий от NemesisSOAD


мдеее, я же сам указал 1 сети , что есть вторая. Да , если они
«забывают» про существование друг-друга всё хорошо, но это
немного не то чтобы мне хотелось(.

NemesisSOAD
() автор топика
Ответ на: комментарий от NemesisSOAD

Поставте

net.ipv4.conf.all.rp_filter = 0
net.ipv4.conf.eth0.rp_filter = 0
net.ipv4.conf.eth1.rp_filter = 0
net.ipv4.conf.eth2.rp_filter = 0
На тех интерфейсах где оно маршрутизируется И попробуйте так...

Tok ★★
()

Основное правило для таблицы маршрутизации. «Неважно откуда пришёл пакет, главное знать куда его направить далее». И если на любом промежуточном маршрутизаторе неизвестно, куда далее его отправлять, то на этом маршрутизаторе этот пакет и умрёт. Так как тебе важно, чтобы пакет ушел [А --> Б], а потом вернулся [Б --> А]. То у тебя на каждом маршрутизаторе должны быть 2 различные записи: 1) для прямых пакетов, 2) для обратных.

justAmoment ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.