alphaсool Опубликовано: 19 июня, 2013 Опубликовано: 19 июня, 2013 (изменено) 1. Прошу помощи с настройкой маршрутизации в линукс,в гугле был,на оппент тоже...не вышло,поэтому обращаюсь сюда Нужно что бы трафик ходил с подсети 10.1.11.0\24 в подсеть 10.1.10.0\24 на маршрутизатор пинг 10.1.10.2 идёт,но из сети машины не пингуются, Форвардинг включен # netstat -rKernel IP routing tableDestination Gateway Genmask Flags MSS Window irtt Iface10.1.10.0 * 255.255.255.0 U 0 0 0 eth1192.168.1.0 * 255.255.255.0 U 0 0 0 eth010.1.11.0 * 255.255.255.0 U 0 0 0 eth5link-local * 255.255.0.0 U 0 0 0 eth0link-local * 255.255.0.0 U 0 0 0 eth1link-local * 255.255.0.0 U 0 0 0 eth5default 10.1.10.10 0.0.0.0 UG 0 0 0 eth1# ip a1: lo: <loopback,up,lower_up> mtu 16436 qdisc noqueue state UNKNOWNinet 127.0.0.1/8 scope host lo2: eth0: <no-carrier,broadcast,multicast,up> mtu 1500 qdisc mq state DOWN qlen 1000inet 192.168.1.2/24 brd 192.168.1.255 scope global eth03: eth1: <broadcast,multicast,up,lower_up> mtu 1500 qdisc mq state UP qlen 1000inet 10.1.10.2/24 brd 10.1.10.255 scope global eth1eth5: <broadcast,multicast,up,lower_up> mtu 1500 qdisc mq state UP qlen 1000inet 10.1.11.1/24 brd 10.1.11.255 scope global eth5 Изменено 19 июня, 2013 пользователем alphaсool
madf Опубликовано: 19 июня, 2013 Опубликовано: 19 июня, 2013 В 10-й сетке на машинах надо прописать 10.2 шлюзом в 11-ю сеть, а в 11-й сетке прописать 11.1 шлюзом в 10-ю.
zaborovsky Опубликовано: 19 июня, 2013 Опубликовано: 19 июня, 2013 (изменено) route add -net 10.1.11.0 netmask 255.255.255.0 10.1.10.2 для другой подсетки аналогично как-то так.. Изменено 19 июня, 2013 пользователем andytg
alphaсool Опубликовано: 19 июня, 2013 Автор Опубликовано: 19 июня, 2013 (изменено) route add -net 10.1.11.0 netmask 255.255.255.0 10.1.10.2 для другой подсетки аналогично как-то так.. Если вот так то не пашет route add -net 10.1.10.0/24 gw 10.1.10.2 route add -net 10.1.11.0/24 gw 10.1.11.1 Изменено 19 июня, 2013 пользователем alphaсool
madf Опубликовано: 19 июня, 2013 Опубликовано: 19 июня, 2013 route add -net 10.1.11.0 netmask 255.255.255.0 10.1.10.2 для другой подсетки аналогично как-то так.. Если вот так то не пашет route add -net 10.1.10.0/24 gw 10.1.10.2 route add -net 10.1.11.0/24 gw 10.1.11.1 Конечно не пашет. Вот так надо:route add -net 10.1.11.0/24 gw 10.1.10.2 route add -net 10.1.10.0/24 gw 10.1.11.1 Первую команду надо выполнить на всех машинах 10-й сети, вторую на всех машинах 11-й сети.
ingr Опубликовано: 19 июня, 2013 Опубликовано: 19 июня, 2013 під віндовс (користувачі ж напевно на вінді?): route add 10.1.11.0 mask 255.255.255.0 10.1.10.2 -p --------для машинок 10.1.10.ххх route add 10.1.10.0 mask 255.255.255.0 10.1.11.1 -p --------для машинок 10.1.11.ххх
dener Опубликовано: 20 июня, 2013 Опубликовано: 20 июня, 2013 гуглите в сторону proxy-arpНо зачем?! в виндах на каждой тачке прописывать маршруты это гимор. В задаче есть две сетки 10 и 11 разделенные сервером при обращении виндовозной тачки из сети 10 к тачке в сеть 11 (арп, типо есть кто) сервер с включеным проксиарпом скажет - да есть этот айпи мой, мой макадрес такойто, и пошел обмен а сервер сам розмаршрутизирует. Очень просто и все работает, и ненадо каждую винду маршрутами мучить
dener Опубликовано: 20 июня, 2013 Опубликовано: 20 июня, 2013 Всего две строчки на серваке: sysctl net.ipv4.conf.all.proxy_arp=1sysctl net.ipv4.conf.default.proxy_arp=1 если сетки в виланах: sysctl net.ipv4.conf.all.proxy_arp_pvlan=1sysctl net.ipv4.conf.default.proxy_arp_pvlan=1 если нужна задержка перед ответом сервера (убирает некоторые глюки): echo 20 >/proc/sys/net/ipv4/neigh/default/proxy_delay
madf Опубликовано: 20 июня, 2013 Опубликовано: 20 июня, 2013 гуглите в сторону proxy-arpНо зачем?! в виндах на каждой тачке прописывать маршруты это гимор. В задаче есть две сетки 10 и 11 разделенные сервером при обращении виндовозной тачки из сети 10 к тачке в сеть 11 (арп, типо есть кто) сервер с включеным проксиарпом скажет - да есть этот айпи мой, мой макадрес такойто, и пошел обмен а сервер сам розмаршрутизирует. Очень просто и все работает, и ненадо каждую винду маршрутами мучить А админ потом с ума сойдет пытаясь понять как же оно без маршрутов маршрутизирует... Я за прямые и очевидные решения. А чтобы не прописывать на каждой машине отдельно надо юзать DHCP.
dener Опубликовано: 20 июня, 2013 Опубликовано: 20 июня, 2013 гуглите в сторону proxy-arpНо зачем?! в виндах на каждой тачке прописывать маршруты это гимор. В задаче есть две сетки 10 и 11 разделенные сервером при обращении виндовозной тачки из сети 10 к тачке в сеть 11 (арп, типо есть кто) сервер с включеным проксиарпом скажет - да есть этот айпи мой, мой макадрес такойто, и пошел обмен а сервер сам розмаршрутизирует. Очень просто и все работает, и ненадо каждую винду маршрутами мучить А админ потом с ума сойдет пытаясь понять как же оно без маршрутов маршрутизирует...Я за прямые и очевидные решения. А чтобы не прописывать на каждой машине отдельно надо юзать DHCP. согласен, DHCP самое оно, но как прописывать на каждом компе маршруты вручную, то уж лучше проксиарп
argus78 Опубликовано: 20 июня, 2013 Опубликовано: 20 июня, 2013 гуглите в сторону proxy-arpНо зачем?! в виндах на каждой тачке прописывать маршруты это гимор. В задаче есть две сетки 10 и 11 разделенные сервером при обращении виндовозной тачки из сети 10 к тачке в сеть 11 (арп, типо есть кто) сервер с включеным проксиарпом скажет - да есть этот айпи мой, мой макадрес такойто, и пошел обмен а сервер сам розмаршрутизирует. Очень просто и все работает, и ненадо каждую винду маршрутами мучить А админ потом с ума сойдет пытаясь понять как же оно без маршрутов маршрутизирует...Я за прямые и очевидные решения. А чтобы не прописывать на каждой машине отдельно надо юзать DHCP. согласен, DHCP самое оно, но как прописывать на каждом компе маршруты вручную, то уж лучше проксиарп ну так ДХЦП маршрут по умолчанию и отдайте
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВойти
Уже зарегистрированы? Войдите здесь.
Войти сейчас