Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2009-01-26 16:02:06

  whale - Członek DUG

whale
Członek DUG
Skąd: Cambridge
Zarejestrowany: 2005-09-01

routing

Witam.

mam 3 komputery:
1. 192.168.1.2/24 - eth0

$ sudo route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.1.0      0.0.0.0         255.255.255.0   U     0      0        0 eth0
0.0.0.0         192.168.1.254  0.0.0.0             UG    0      0        0 eth0


2. 192.168.1.254/24 - eth0
    192.168.2.254/24 - eth1

$ sudo route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.1.0    0.0.0.0         255.255.255.0   U     0      0        0 eth0
192.168.2.0    0.0.0.0         255.255.255.0   U     0      0        0 eth1


3. 192.168.2.2/24 - eth0

$ sudo route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.2.0    0.0.0.0         255.255.255.0   U     0      0        0 eth0
0.0.0.0         192.168.2.254  0.0.0.0             UG    0      0        0 eth0

komputer 2 ma działac jako router pomiedzy obydwoma sieciami. komputery z jednej podsieci maja byc osiagalne z drugiej. 
niestaty przy takiej konfiguracji jak pinguje z np. kom3 na adresy routera to dostaje odpowiedz a jak pinguje na kom1 to nie. i odwrotna sytuacja zachodzi z kom1.
ip_forward jest wlaczone.

pozdrowienia

Ostatnio edytowany przez whale (2009-01-27 09:30:52)

Offline

 

#2  2009-01-26 19:14:36

  bercik - Moderator Mamut

bercik
Moderator Mamut
Skąd: Warszawa
Zarejestrowany: 2006-09-23
Serwis

Re: routing

dlaczego tablica routingu na komputerze 1 wyglada jakby mial IP z sieci 192.168.45.0/24 a piszesz ze ma z 192.168.1.0/24 ?


"Wszyscy wiedzą, że czegoś zrobić nie można. Ale przypadkowo znajduje się jakiś nieuk, który tego nie wie. I on właśnie robi odkrycie." (A.Einstein)

Offline

 

#3  2009-01-27 09:30:24

  whale - Członek DUG

whale
Członek DUG
Skąd: Cambridge
Zarejestrowany: 2005-09-01

Re: routing

bo w rzeczywistoci s podsieci 45 i 55 ale tu zmieniem dla przejzystosci. juz poprawiam.
probowalem juz z:
ip add -net 192.168.1/24 via 192.168.1.1
ip add -net 192.168.2/24 via 192.168.1.2
i kikoma innymi wriantami.
poza dodatkowym wpisem w tablicy routingu nic sie nie zmienialo.
czy jest to wogole mozliwe bez regulek w iptables?

Ostatnio edytowany przez whale (2009-01-27 09:31:23)

Offline

 

#4  2009-01-27 14:34:42

  maro - Użytkownik

maro
Użytkownik
Zarejestrowany: 2006-10-21

Re: routing

Jeśli politykę FORWARD na routerze masz na ACCEPT, to nie trzeba żadnych regułek
jeśli nie to musisz zezwolić na forward miedzy tymi podsieciami!

Routing na routerze mam taki sam jak TY,
i działa mi pięknie kompy się widzą ze sobą.

Ostatnio edytowany przez maro (2009-01-27 14:40:22)

Offline

 

#5  2009-01-29 14:30:19

  mariaczi - Użytkownik

mariaczi
Użytkownik
Zarejestrowany: 2007-10-02

Re: routing

Troszke odkope...

maro napisał(-a):

Routing na routerze mam taki sam jak TY,
i działa mi pięknie kompy się widzą ze sobą.

Komputery z sieci 192.168.1.0/24 widza sie z komputerami z sieci 192.168.2.0/24?

Offline

 

#6  2009-01-29 15:54:00

  kuchar - Użytkownik

kuchar
Użytkownik
Skąd: Warszawa
Zarejestrowany: 2005-11-16
Serwis

Re: routing

Sprawdz co jest w

Kod:

/proc/sys/net/ipv4/ip_forward

Powinna być 1.


Linux Registered User # 406343

Routing protocols enable routers to route routed protocols :)

Offline

 

#7  2009-01-29 16:27:34

  maro - Użytkownik

maro
Użytkownik
Zarejestrowany: 2006-10-21

Re: routing

mariaczi napisał(-a):

Troszke odkope...

maro napisał(-a):

Routing na routerze mam taki sam jak TY,
i działa mi pięknie kompy się widzą ze sobą.

Komputery z sieci 192.168.1.0/24 widza sie z komputerami z sieci 192.168.2.0/24?

Tak widzą się,!

Offline

 

#8  2009-01-30 07:59:35

  mariaczi - Użytkownik

mariaczi
Użytkownik
Zarejestrowany: 2007-10-02

Re: routing

@maro
Jaką mają ustawiona maskę?

Offline

 

#9  2009-01-30 08:47:22

  maro - Użytkownik

maro
Użytkownik
Zarejestrowany: 2006-10-21

Re: routing

mariaczi napisał(-a):

@maro
Jaką mają ustawiona maskę?

Konfiguracje dostają z dhcp maskę mają 255.255.255.0
są to podsieci 192.168.1.0/24 i 192.168.2.0/24

Offline

 

#10  2009-01-30 08:58:53

  djjanek - Użytkownik

djjanek
Użytkownik
Skąd: whereis
Zarejestrowany: 2007-11-15
Serwis

Re: routing

dorzuć jeszcze

Kod:

iptables -L

moze jednak coś jest blokowane

Offline

 

#11  2009-01-30 09:13:11

  maro - Użytkownik

maro
Użytkownik
Zarejestrowany: 2006-10-21

Re: routing

djjanek napisał(-a):

dorzuć jeszcze

Kod:

iptables -L

moze jednak coś jest blokowane

Chain FORWARD (policy DROP)
target     prot opt source               destination
ACCEPT     0    —  192.168.1.0/24       anywhere
ACCEPT     0    —  anywhere             192.168.1.0/24
ACCEPT     0    —  192.168.2.0/24       anywhere
ACCEPT     0    —  anywhere             192.168.2.0/24

bramka:/home/maro# cat /proc/sys/net/ipv4/ip_forward
1

Domyślnie wszystkie pakiety kierowane na ip bramy(poza własną podsiecią oczywiście)

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
To nie jest tylko forum, to nasza mała ojczyzna ;-)