Jump to content

Cisco 3750G + роутер


Recommended Posts

1 час назад, KaYot сказал:

А на роутере вообще интернет работает?))

конечно. с хостов подсети 192.168.1.0 все идет как обычно

 

мне кажется не хватает маршрута.

локальный что я добавил в роутер походу только внутри, наружу нужен еще один

может от хоста сразу на белый ip выдаваемый провайдером

192.168.1.2 255.255.255.0 IP_провайдера 0 WAN

но он и так должен работать по дефолту

тогда логичнее будет

192.168.20.0  255.255.255.0 IP_провайдера 0 WAN

Edited by Odysseus
Link to post
Share on other sites
36 минут назад, Odysseus сказал:

конечно. с хостов подсети 192.168.1.0 все идет как обычно

Вот это противоречит вот этому: 

2 часа назад, Odysseus сказал:

пинг на мир не работает

Коммутатор у тебя в той же подсети.

 

37 минут назад, Odysseus сказал:

может от хоста сразу на белый ip выдаваемый провайдером

Глупости, оно туда натиться должно, а не маршрутизироваться. 

Link to post
Share on other sites

после того как прописал дефолтный маршрут (забыл вчера про него)

ip route 0.0.0.0 0.0.0.0 192.168.1.1

заработал пинг с маршрутизатора на мир, но с клиента пинг не идет на мир.

 

на клиенте

Превышен интервал ожидания для запроса.

 

 

C:\Windows\system32>tracert 4.2.2.2

Трассировка маршрута к 4.2.2.2 с максимальным числом прыжков 30

  1     2 ms     1 ms     1 ms  192.168.20.1
  2    <1 мс    <1 мс    <1 мс  192.168.1.1
  3     *        *        *     Превышен интервал ожидания для запроса.
  4     *        *        *     Превышен интервал ожидания для запроса.
  5     *        *        *     Превышен интервал ожидания для запроса.
  6     *        *     ^C
C:\Windows\system32>

 

в общем таки да, нужно добавить правило в NAT POSTROUTING в роутере

iptables -t nat -A POSTROUTING -o eth2 -s 192.168.20.0/24 -j MASQUERADE

где eth2 интерфейс к провайдеру.

 

завтра проверю и отпишусь

 

   

Edited by Odysseus
Link to post
Share on other sites
13 часов назад, Odysseus сказал:

после того как прописал дефолтный маршрут (забыл вчера про него)

ip route 0.0.0.0 0.0.0.0 192.168.1.1

заработал пинг с маршрутизатора на мир, но с клиента пинг не идет на мир.

 

:blink:

Link to post
Share on other sites

добавил в роутере iptables -t nat -A POSTROUTING -o eth2 -s 192.168.20.0/24 -j MASQUERADE

пинг с клиента теперь ходит в мир, но страницы не открываются :)

похоже что-то еще нужно для корректной работы DNS

 

заменил DNS в циске

ip dhcp pool vlan20
   network 192.168.20.0 255.255.255.0
   default-router 192.168.20.1
   dns-server 192.168.1.1

 

все заработало.

 

корректна ли будет для данного случая такая настройка?

Edited by Odysseus
Link to post
Share on other sites
2 минуты назад, KaYot сказал:

Так изначально надо было делать, у циски нет DNS сервера своего.

уже понял :)

 

теперь вот думаю, как пробрасывать порты. :)

из морды ip данного сегмента недоступны

Link to post
Share on other sites

Т.е. в морде нельзя ИП для редирект указать? 

Ну тогда в iptables напрямую пишите, как я понял доступ у вас есть.

Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...