Перейти до

Маршрутизация в linux


Рекомендованные сообщения

1. Прошу помощи с настройкой маршрутизации в линукс,в гугле был,на оппент тоже...не вышло,поэтому обращаюсь сюда

 

Нужно что бы трафик ходил с  подсети 10.1.11.0\24 в подсеть 10.1.10.0\24

на маршрутизатор пинг 10.1.10.2 идёт,но из сети машины не пингуются,

 

Форвардинг включен

 

# netstat -r
Kernel IP routing table
Destination Gateway Genmask Flags MSS Window irtt Iface
10.1.10.0 * 255.255.255.0 U 0 0 0 eth1
192.168.1.0 * 255.255.255.0 U 0 0 0 eth0
10.1.11.0 * 255.255.255.0 U 0 0 0 eth5
link-local * 255.255.0.0 U 0 0 0 eth0
link-local * 255.255.0.0 U 0 0 0 eth1
link-local * 255.255.0.0 U 0 0 0 eth5
default 10.1.10.10 0.0.0.0 UG 0 0 0 eth1

# ip a
1: lo: <loopback,up,lower_up> mtu 16436 qdisc noqueue state UNKNOWN
inet 127.0.0.1/8 scope host lo

2: eth0: <no-carrier,broadcast,multicast,up> mtu 1500 qdisc mq state DOWN qlen 1000
inet 192.168.1.2/24 brd 192.168.1.255 scope global eth0

3: eth1: <broadcast,multicast,up,lower_up> mtu 1500 qdisc mq state UP qlen 1000
inet 10.1.10.2/24 brd 10.1.10.255 scope global eth1

eth5: <broadcast,multicast,up,lower_up> mtu 1500 qdisc mq state UP qlen 1000
inet 10.1.11.1/24 brd 10.1.11.255 scope global eth5
 

Відредаговано alphaсool
Ссылка на сообщение
Поделиться на других сайтах

route add -net 10.1.11.0 netmask 255.255.255.0 10.1.10.2

 

для другой подсетки аналогично

 

как-то так..

Відредаговано andytg
Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

 

route add -net 10.1.11.0 netmask 255.255.255.0 10.1.10.2

 

для другой подсетки аналогично

 

как-то так..

Если вот так то не пашет

 

route add -net 10.1.10.0/24 gw 10.1.10.2

route add -net 10.1.11.0/24 gw 10.1.11.1

 

Відредаговано alphaсool
Ссылка на сообщение
Поделиться на других сайтах

 

 

 

 

route add -net 10.1.11.0 netmask 255.255.255.0 10.1.10.2
для другой подсетки аналогично

 

как-то так..

 

 

Если вот так то не пашет

 

route add -net 10.1.10.0/24 gw 10.1.10.2

route add -net 10.1.11.0/24 gw 10.1.11.1

 

 

Конечно не пашет. Вот так надо:

route add -net 10.1.11.0/24 gw 10.1.10.2

route add -net 10.1.10.0/24 gw 10.1.11.1

 

Первую команду надо выполнить на всех машинах 10-й сети, вторую на всех машинах 11-й сети.

Ссылка на сообщение
Поделиться на других сайтах

під віндовс (користувачі ж напевно на вінді?):

route add 10.1.11.0 mask 255.255.255.0 10.1.10.2 -p    --------для машинок 10.1.10.ххх

route add 10.1.10.0 mask 255.255.255.0 10.1.11.1 -p    --------для машинок 10.1.11.ххх

Ссылка на сообщение
Поделиться на других сайтах

 

гуглите в сторону proxy-arp

Но зачем?!

в виндах на каждой тачке прописывать маршруты это гимор.

 

В задаче есть две сетки 10 и 11 разделенные сервером

при обращении виндовозной тачки из сети 10 к тачке в сеть 11 (арп, типо есть кто) сервер с включеным проксиарпом скажет - да есть этот айпи мой, мой макадрес такойто, и пошел обмен а сервер сам розмаршрутизирует.

 

Очень просто и все работает, и ненадо каждую винду маршрутами мучить

Ссылка на сообщение
Поделиться на других сайтах

Всего две строчки на серваке:

sysctl net.ipv4.conf.all.proxy_arp=1
sysctl net.ipv4.conf.default.proxy_arp=1

 

если сетки в виланах:

sysctl net.ipv4.conf.all.proxy_arp_pvlan=1
sysctl net.ipv4.conf.default.proxy_arp_pvlan=1

 

если нужна задержка перед ответом сервера (убирает некоторые глюки):

echo 20 >/proc/sys/net/ipv4/neigh/default/proxy_delay


 

Ссылка на сообщение
Поделиться на других сайтах

 

 

 

 

гуглите в сторону proxy-arp

Но зачем?!

 

 

в виндах на каждой тачке прописывать маршруты это гимор.

 

В задаче есть две сетки 10 и 11 разделенные сервером

при обращении виндовозной тачки из сети 10 к тачке в сеть 11 (арп, типо есть кто) сервер с включеным проксиарпом скажет - да есть этот айпи мой, мой макадрес такойто, и пошел обмен а сервер сам розмаршрутизирует.

 

Очень просто и все работает, и ненадо каждую винду маршрутами мучить

 

 

А админ потом с ума сойдет пытаясь понять как же оно без маршрутов маршрутизирует...

Я за прямые и очевидные решения. А чтобы не прописывать на каждой машине отдельно надо юзать DHCP.

Ссылка на сообщение
Поделиться на других сайтах

 

 

 

гуглите в сторону proxy-arp

Но зачем?!

 

в виндах на каждой тачке прописывать маршруты это гимор.

 

В задаче есть две сетки 10 и 11 разделенные сервером

при обращении виндовозной тачки из сети 10 к тачке в сеть 11 (арп, типо есть кто) сервер с включеным проксиарпом скажет - да есть этот айпи мой, мой макадрес такойто, и пошел обмен а сервер сам розмаршрутизирует.

 

Очень просто и все работает, и ненадо каждую винду маршрутами мучить

 

А админ потом с ума сойдет пытаясь понять как же оно без маршрутов маршрутизирует...

Я за прямые и очевидные решения. А чтобы не прописывать на каждой машине отдельно надо юзать DHCP.

согласен, DHCP самое оно, но как прописывать на каждом компе маршруты вручную, то уж лучше проксиарп

Ссылка на сообщение
Поделиться на других сайтах

 

 

 

 

гуглите в сторону proxy-arp

Но зачем?!

 

в виндах на каждой тачке прописывать маршруты это гимор.

 

В задаче есть две сетки 10 и 11 разделенные сервером

при обращении виндовозной тачки из сети 10 к тачке в сеть 11 (арп, типо есть кто) сервер с включеным проксиарпом скажет - да есть этот айпи мой, мой макадрес такойто, и пошел обмен а сервер сам розмаршрутизирует.

 

Очень просто и все работает, и ненадо каждую винду маршрутами мучить

 

А админ потом с ума сойдет пытаясь понять как же оно без маршрутов маршрутизирует...

Я за прямые и очевидные решения. А чтобы не прописывать на каждой машине отдельно надо юзать DHCP.

согласен, DHCP самое оно, но как прописывать на каждом компе маршруты вручную, то уж лучше проксиарп

 

ну так ДХЦП маршрут по умолчанию и отдайте

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від Melanxolik
      Как многие уже знаю, символ: "З" является запрещенным на территории нашей страны, в связи с этим, возникло много проблем, особенно в довольно популярной файловой системе, которая звучит так: Зфс, она содержит у себя утилиты названия которых начинаются также с Зпул, Зфс и т.д.
      Как у нас сейчас с этим и кто-то уже пробовал пушить разрабов по этому поводу?
       
    • Від Rubert
      WorldVPS Solutions небольшой проект который предоставляет хостинг с бесплатным администрированием более 10-ти лет, у нас огромный опыт в подборе оборудования в лучших центрах обработки данных в мире с идеальным соотношением цена/качество.
       
      Мы предоставляем хостинг в таких странах как Нидерланды, Германия, США, Франция и Люксембург.
       
       
      VPS (Нидерланды, Германия, США и Франция):
       
      Virtualization KVM
      CPU Intel Xeon E5 1x2.6 GHz
      RAM 1 GB DDR4
      Disk 20 GB SSD RAID10
      Traffic unlimited
      Port 1000 Mbit
      IP 1 IPv4 + IPv6 on request
      From $13.00/mo
       
       
      VPS с большим дисков (США и Франция):
       
      2 vCores
      RAM 4 GB
      200 GB HDD or 100 GB SSD
      Port 100 Mbit/s
      1 IPv4 (up to 4 IP)
      From $19.00/mo
       
       
      Выделенный сервер в Нидерландах:
       
      Intel Core i3 2100 2 x 3.10 GHz
      4GB DDR3 RAM (up to 32 GB)
      1 TB or 120 GB (up to 16 TB)
      max 4 drives
      link 100 Mbit/s (up to 1 Gbit/s)
      50TB traffic per month
      1 IP (up to 4 IP)
      10Gbit/s protection DDoS Shield (FREE!)
      From $48.00/mo
       
      Выделенный сервер в Франции:
       
      AMD Opteron 3280, 8x 2.4 GHz Turbo
      16GB DDR3 RAM (up to 32 GB)
      2x2 TB HDD (up to SSD)
      max 2 drives
      link 100 Mbit/s
      1 IP (up to 4 IP)
      From $58.00/mo
       
      ---
       
      На сайте вы можете ознакомится со всеми возможными конфигурациями серверов.
       
      worldvps.ru
       
      *А так же для первых 10-ти заказов из форума local.com.ua мы предоставим бесплатно лицензию управления ISPmanager 6 Lite (кроме VPS с большим диском).
    • Від freedomwarrior
      Всем привет.
      Предоставляю услуги сетевика/админа.
      Что то починить, настроить bgp/ospf и т.д
      Если рухтеры то только Juniper.
      Серверное администрировани Linux/Unix, поднять веб сервер, починить и т.д.
      Настройка мониторинга с Grafana/Prometheus/Alertmanager и разного рода экспортеры.
      Кому интересно - пишите в личку.
      Только удаленка.
      Всем добра!
    • Від FTTH2
      Linux Foundation project homepage for DANOS:
      https://www.danosproject.org/
       
      Download link:
      https://danosproject.atlassian.net/wiki/spaces/DAN/pages/819201/Releases
       
      CGNAT Bulk Port Allocation HOWTO
      https://wiki.brasilpeeringforum.org/w/CGNAT_Bulk_Port_Allocation_com_DPDK
       
      Atom C3858 benchmark (4.5 Mpps, 10G at all packet sizes larger than 256B)
      https://old.reddit.com/r/networking/comments/ec8red/anyone_benchmarkuse_danos_the_att_and_brocade/fbhjy1s/
       
      AMD GX-412TC 1 GHz benchmark (2.3 Mpps, 2G using imix)
      https://ipng.ch/s/articles/2021/07/19/pcengines-apu6.html
       
      Any Xeon should be able to do 10G linerate at all packet sizes.
    • Від freehost
      В крупную хостинг-компанию требуется сотрудник службы технической поддержки.
       
      Обязанности:
      Отвечать на вопросы клиентов (работа с панелью управления, настройка POP3, SMTP, FTP, другие технические вопросы) по телефону, эл. почте, решать мелкие проблемы (неверно заполненные данные и настройки в контрольной панели, проблемы с доступом и т. п.), не сложные вопросы касающиеся администрирования, подключение IPKVM, перезагрузка серверов.
       
      Требования:
      Умение работать в Интернет с основными клиентами (браузеры: IE и Mozilla, почтовые клиенты: The bat, outlook, FTP-клиенты: IE, Far, Cute FTP; Базовые знания PHP, MySQL; Уметь читать и понимать логи Apache, Nginx, Exim Приветствуется опыт работы в Web-Дизайне, работа с Joomla, Wordpress Навыки работы в командной строке UNIX; Желателен опыт работы с VestaCP, ISPmanager Коммуникабельность, терпение, эмоциональная уравновешенность, способность к обучению.  
      Условия:
      Официальное трудоустройство 24 дня отпуска Обеды за счет компании Сменный график. Смена сутки, потом три дня выходных. Оплачиваемый больничный Возможность повышения до дежурного администратора. Работа в дата-центре (в случае локдаунов предусмотрена развозка сотрудников)
        Работа в дата-центре это возможность получить опыт работы с различными технологиями (apache, nginx, mysql, zabbix, wordpress, joomla, dns…), а так же опыт работы с железной частью серверов.
      Если нету опыта работы с Unix, резюме просьба не присылать.

      Резюме присылайте на hr@freehost.com.ua
×
×
  • Створити нове...