Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam
Posiadam główny serwer który jest bramą na świat interfejs eth0 i squidem na porcie 8080.
Na nim są odpalone 2 adresacje eth1 10.0.1.0/24(wszystkie kompy w tej sieci) eth1:1 10.0.2.0/24(mikrotiki itp i 1 serwer z ktorym jest problem)
W sieci 2.0 posiadam włączony serwer na którego bym chciał się dostawać z sieci 1.0 ping idzie, połączenie ssh pokazuje się tylko login, jak wchodzę na http napis its works jest, ale jak chcem połączyć się http na port 8085 to 50% strony widzę i nawet zalogować sie nie mogę. Reszta urządzeń(2.0) łącząć się z 1.0 do 2.0 działa tylko z serwerem mam problem.
Na serwerze brak firewalla świeży system.
Ostatnio edytowany przez kaju007 (2010-12-15 16:56:21)
Offline
z punktu widzenia polaczenia miedzy tymi sieciami jest to tzw. router na patyku, co moze rodzic problemy ... zwroc uwage na to jakie arp'y i icmp lataja ... w zaleznosci od budowy sieci najprostrzym rozwiazaniem moze byc
1. polaczenie tych sieci w jedna ... albo przez zmniejszenie maski, albo dodanie trasy routingowej do drugiej sieci bezposrednio na interfejs (w stylu ip route add 10.0.2.0/24 dev eth1)
2. rozdzielenie tego na dwie karty sieciowe lub VLANy ...
mozna tez sprobowac pokonfigurowac system tak aby dzialal w takiej konfiguracji routing przez ten serwer (wymaga to conajmniej zablokowania pewnych pakietow ICMP) ale nie wydaje sie optymalna konfiguracja (niepotrzebne routowanie pakietow chodzacyh w raach jednej sieci fizycznej)
Offline
Route wygląda tak
Destination Gateway Genmask Flags Metric Ref Use Iface xxx.xxx..xx * 255.255.255.248 U 0 0 0 eth0 10.0.1.0 * 255.255.255.0 U 0 0 0 eth1 10.8.0.0 * 255.255.255.0 U 0 0 0 tap0 10.0.2.0 * 255.255.255.0 U 0 0 0 eth1 loopback * 255.0.0.0 U 0 0 0 lo default xxxx.internetd 0.0.0.0 UG 1 0 0 eth0
Offline
Temat rozwiązany jak zwykle problem po stronie ESX
Offline