Jump to content

Проблемы с маршрутизацией


Recommended Posts

Добрый день столкнулся с такой проблемой.

Есть схема сети

UpLink -> Server -> Cisco 3550

 

Server (FreeBSD)

bge0 - UpLink

bge1 - ifconfig_bge1="inet 10.0.0.2 netmask 255.255.255.0"

 

Cisco

Включен роутинг

interface GigabitEthernet0/11
 description To_NAS
 no switchport
 ip dhcp relay information trusted
 ip address 10.0.0.1 255.255.255.0

!

interface Vlan20
 ip address 10.20.0.1 255.255.255.0
 ip helper-address 10.0.0.2
!

interface Vlan100
 description FTTB_40pobed
 ip address 172.16.1.1 255.255.255.0
 ip helper-address 10.0.0.2
!

ip route 0.0.0.0 0.0.0.0 10.0.0.2

 

На сервере прописаны маршруты к сетям 10.20.0.0/24 и 172.16.1.0/24

 

С сервера пингуется 10,0,0,1, но 10,20,0,1 и 172,16,0,1 не пингуются.

 

Точно такой же сервер с идентичной настройкой, но на Дебиане - все работает.

 

В чем может быть проблема?

Или такая схема на фре как то по-другому реализовуется?

Link to post
Share on other sites

Routing tables

Internet:
Destination        Gateway            Flags     Netif Expire
default            x.x.x.126     UGS        bge0
10.0.0.0/24        link#2             U          bge1
10.0.0.2           link#2             UHS         lo0
10.20.0.0/24       10.0.0.1           UGS        bge1
127.0.0.1          link#3             UH          lo0
172.16.1.0/24      10.0.0.1           UGS        bge1
x.x.x.0/25    link#1             U          bge0
x.x.x.1       link#1             UHS         lo0

 

# ipfw show
00004  2533   197761 allow ip from any to me dst-port 22
00006     0        0 fwd 127.0.0.1,80 ip from table(47) to not me dst-port 80
06000     0        0 nat 1 ip from table(2) to not table(9) out xmit bge0
06001 22546  2660201 nat 1 ip from any to me in recv bge0
12000     0        0 pipe tablearg ip from table(3) to any via bge1 in
12001     0        0 pipe tablearg ip from any to table(4) via bge1 out
65533     0        0 deny ip from table(2) to any via bge1
65534     0        0 deny ip from any to table(2) via bge1
65535 33106 21169021 allow ip from any to any

Link to post
Share on other sites

А теперь смотрим во вторую табличку и должно придти озарение.

Если не пришло, смотреть в нее до озарения.

Link to post
Share on other sites

     Правильнее сначала deny ip from any to any. А потом уже "резрешать" :). ИМХО.

   Таблицу маршрутов ванга делала динамически ? :)))

  Спросите у директора своего :)))) Ну как обычно, в этих делах консультируйтесь там где надо :)))) 

Обсудите какой синтаксис феншуйне. Решите дебиан или фрю юзать. Пойдите почитайте с ним доку.

 

 

Link to post
Share on other sites
  • 1 month later...

172,16,0,1 не пингуются


Наверное опечатка, судя по конфигу должно быть 172.16.1.1. Какой ответ получаете при попытке пинга с сервера? Покажите с FreeBSD:
route -n get 10.0.0.1
route -n get 10.20.0.1
route -n get 172.16.1.1

Без файрвола прингуется? ipfw disable firewall или в начало списка правил allow ip from any to any. Другие файрволы не включены? sysctl net.inet.ip.fastforwarding не включен?

Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

  • Similar Content

    • By xserver
      Продам 54-портовий комутатор Cisco Nexus N9K-C93180YC-EX у повністю справному стані.

      Має 48 портів SFP+, що в залежності від модуля підтримують швидкість від 10Мбіт/с до 25Гбіт/с, а також 6 портів QSFP швидкістю 40 або 100Гбіт/с.

      Використовувався в якості BGP-маршутизатора, в режимі Internet Peering підтримує 1 млн IPv4-префіксів.
      Комутаторів в наявності 2 шт, їх можна обʼєднати у відмовостійкий кластер vPC.
      Другий комутатор трошки пошкоджений при транспортуванні, але працює відмінно, його вартість – 35000 грн.

      Продаж у звʼязку з апгрейдом до серії FX.

      Встановлена одна з останніх версій NX-OS, скинуто до заводських налаштувань.

      Software
      BIOS: version 07.69
      NXOS: version 10.3(6) [Maintenance Release]
      BIOS compile time: 04/07/2021
      NXOS compile time: 8/20/2024 12:00:00 [08/20/2024 11:31:13]
       

       

       

       
    • By sys.and.networks
      Продам коммутаторы Cisco PoE 3750-48PS, 3560-48PS
       
      PoE на всех портах работает. Протестированы.
      Чистые. Не запароленные.
      Цена - 2499 грн/шт.
       
      К ним есть гигабитные медные модули. Не фирменные(Китай), но работают. Цена - 249 грн/шт.
       
      По всем вопросам прошу писать в ЛС.
       
       

    • By Oleh B
      В наличии более 800 штук. Цена от 120$ и ниже. Зависит от количества. 
      Для связи, можете писать сюда 


    • By demiduk
      Комутатори Cisco 2940 та Cisco 2960
      Б/В, робочі. Всі порти перевірені.
      В наявності:
      7 шт - WS-C2940-8TF-S - 500 грн/шт.
      1 шт - WS-C2940-8TТ-S (з мідним гігабітним аплінком) - 500 грн/шт.
      2 шт - WS-C2960-8TC-L V03 - 1000грн/шт.

      За проханням можу безкоштовно докласти консольний кабель.
       






    • By kotqq
      Продам Cisco Nexus 3548-X | 48-Port 10G SFP+, ціна 300$
       
       
      Характеристики:
      Модель: Cisco Nexus 3548-X
      Кількість портів: 48 x 10GbE
      Пропускна здатність: До 1,44 Тбіт/с
      Затримка: < 250 нс
      Підтримка VXLAN: Так
      Управління:  CLI, SNMP, API
      Форм-фактор: 1U
      Енергоспоживання: ~250 Вт
      Розміри: 43.9 x 43.2 x 4.4 см
      Вага: 7.9 кг
       




×
×
  • Create New...