Перейти до

Проблемы с маршрутизацией


Рекомендованные сообщения

Добрый день столкнулся с такой проблемой.

Есть схема сети

UpLink -> Server -> Cisco 3550

 

Server (FreeBSD)

bge0 - UpLink

bge1 - ifconfig_bge1="inet 10.0.0.2 netmask 255.255.255.0"

 

Cisco

Включен роутинг

interface GigabitEthernet0/11
 description To_NAS
 no switchport
 ip dhcp relay information trusted
 ip address 10.0.0.1 255.255.255.0

!

interface Vlan20
 ip address 10.20.0.1 255.255.255.0
 ip helper-address 10.0.0.2
!

interface Vlan100
 description FTTB_40pobed
 ip address 172.16.1.1 255.255.255.0
 ip helper-address 10.0.0.2
!

ip route 0.0.0.0 0.0.0.0 10.0.0.2

 

На сервере прописаны маршруты к сетям 10.20.0.0/24 и 172.16.1.0/24

 

С сервера пингуется 10,0,0,1, но 10,20,0,1 и 172,16,0,1 не пингуются.

 

Точно такой же сервер с идентичной настройкой, но на Дебиане - все работает.

 

В чем может быть проблема?

Или такая схема на фре как то по-другому реализовуется?

Ссылка на сообщение
Поделиться на других сайтах

Routing tables

Internet:
Destination        Gateway            Flags     Netif Expire
default            x.x.x.126     UGS        bge0
10.0.0.0/24        link#2             U          bge1
10.0.0.2           link#2             UHS         lo0
10.20.0.0/24       10.0.0.1           UGS        bge1
127.0.0.1          link#3             UH          lo0
172.16.1.0/24      10.0.0.1           UGS        bge1
x.x.x.0/25    link#1             U          bge0
x.x.x.1       link#1             UHS         lo0

 

# ipfw show
00004  2533   197761 allow ip from any to me dst-port 22
00006     0        0 fwd 127.0.0.1,80 ip from table(47) to not me dst-port 80
06000     0        0 nat 1 ip from table(2) to not table(9) out xmit bge0
06001 22546  2660201 nat 1 ip from any to me in recv bge0
12000     0        0 pipe tablearg ip from table(3) to any via bge1 in
12001     0        0 pipe tablearg ip from any to table(4) via bge1 out
65533     0        0 deny ip from table(2) to any via bge1
65534     0        0 deny ip from any to table(2) via bge1
65535 33106 21169021 allow ip from any to any

Ссылка на сообщение
Поделиться на других сайтах

     Правильнее сначала deny ip from any to any. А потом уже "резрешать" :). ИМХО.

   Таблицу маршрутов ванга делала динамически ? :)))

  Спросите у директора своего :)))) Ну как обычно, в этих делах консультируйтесь там где надо :)))) 

Обсудите какой синтаксис феншуйне. Решите дебиан или фрю юзать. Пойдите почитайте с ним доку.

 

 

Ссылка на сообщение
Поделиться на других сайтах
  • 1 month later...

172,16,0,1 не пингуются


Наверное опечатка, судя по конфигу должно быть 172.16.1.1. Какой ответ получаете при попытке пинга с сервера? Покажите с FreeBSD:
route -n get 10.0.0.1
route -n get 10.20.0.1
route -n get 172.16.1.1

Без файрвола прингуется? ipfw disable firewall или в начало списка правил allow ip from any to any. Другие файрволы не включены? sysctl net.inet.ip.fastforwarding не включен?

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від kotqq
      Продам Cisco Nexus 3548-X | 48-Port 10G SFP+, ціна 300$
       
       
      Характеристики:
      Модель: Cisco Nexus 3548-X
      Кількість портів: 48 x 10GbE
      Пропускна здатність: До 1,44 Тбіт/с
      Затримка: < 250 нс
      Підтримка VXLAN: Так
      Управління:  CLI, SNMP, API
      Форм-фактор: 1U
      Енергоспоживання: ~250 Вт
      Розміри: 43.9 x 43.2 x 4.4 см
      Вага: 7.9 кг
       




    • Від GustavFischer
      Вітаю!
      Замовили світч cisco nexus 3164q (N3K-C3164Q-40GE) на еBay, який прийшов з "дохлим" ssd.
      Нажаль не маю можливості завантажити прошивку з офіційного сайту https://software.cisco.com/download/home/286254956/type/286280105/release/9.3(6) для заміни диску і запуску в роботу обладнання. У вільному доступі також не зміг нічого знайти.
      Будь ласка, поділіться хто має прошивку на дане обладнання, або, хто має можливість, допоможіть скачати з офіційного сайту.
      Заздалегідь дякую!
    • Від kotqq
      Продам IP-телефони Cisco CP-8961-C-K9, ціна 6000грн
       
       



       
    • Від kotqq
      Продам VoIP телефони Cisco 7821, в наявості, гарний стан, ціна 1500грн


       
       
    • Від yurii11
      1. Cisco Catalyst 3560 WS-C3560-24PS-S V09  Ethernet 10/100 ports PoE , 2x SFP  - 2000 грн.
      2. Cisco Catalyst 3750 WS-C3750G-24TS-S1U V03 Ethernet 10/100/1000 ports, 4x SFP, есть уши - 5000 грн.
      3. Cisco Catalyst WS-C3560-48PS-S 48 Ethernet 10/100 ports PoE , 4x SFP - не запускается-на запчасти - 300 грн. (при включении горит SYST, на MODE не реагирует, в консоль ничего не шлёт вообще, вычитал в инете что возможно залили прошивку для флеш на 32 мб, а здесь всего 16, вообщем идёт как донор)
      4. до кучи (дабы не плодить темы), D-Link DGS-1100-24 как донор, сгорела плата БП, свитчовая плата целая - 100 грн.
       
      фото по запросу, небольшой торг
      сброшены на завод, кабели питания есть, консольных нет
      пишите
×
×
  • Створити нове...