Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam.
mam 3 komputery:
1. 192.168.1.2/24 - eth0
$ sudo route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
0.0.0.0 192.168.1.254 0.0.0.0 UG 0 0 0 eth0
2. 192.168.1.254/24 - eth0
192.168.2.254/24 - eth1
$ sudo route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
192.168.2.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
3. 192.168.2.2/24 - eth0
$ sudo route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.2.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
0.0.0.0 192.168.2.254 0.0.0.0 UG 0 0 0 eth0
komputer 2 ma działac jako router pomiedzy obydwoma sieciami. komputery z jednej podsieci maja byc osiagalne z drugiej.
niestaty przy takiej konfiguracji jak pinguje z np. kom3 na adresy routera to dostaje odpowiedz a jak pinguje na kom1 to nie. i odwrotna sytuacja zachodzi z kom1.
ip_forward jest wlaczone.
pozdrowienia
Ostatnio edytowany przez whale (2009-01-27 09:30:52)
Offline
dlaczego tablica routingu na komputerze 1 wyglada jakby mial IP z sieci 192.168.45.0/24 a piszesz ze ma z 192.168.1.0/24 ?
Offline
bo w rzeczywistoci s podsieci 45 i 55 ale tu zmieniem dla przejzystosci. juz poprawiam.
probowalem juz z:
ip add -net 192.168.1/24 via 192.168.1.1
ip add -net 192.168.2/24 via 192.168.1.2
i kikoma innymi wriantami.
poza dodatkowym wpisem w tablicy routingu nic sie nie zmienialo.
czy jest to wogole mozliwe bez regulek w iptables?
Ostatnio edytowany przez whale (2009-01-27 09:31:23)
Offline
Jeśli politykę FORWARD na routerze masz na ACCEPT, to nie trzeba żadnych regułek
jeśli nie to musisz zezwolić na forward miedzy tymi podsieciami!
Routing na routerze mam taki sam jak TY,
i działa mi pięknie kompy się widzą ze sobą.
Ostatnio edytowany przez maro (2009-01-27 14:40:22)
Offline
Troszke odkope...
maro napisał(-a):
Routing na routerze mam taki sam jak TY,
i działa mi pięknie kompy się widzą ze sobą.
Komputery z sieci 192.168.1.0/24 widza sie z komputerami z sieci 192.168.2.0/24?
Offline
mariaczi napisał(-a):
Troszke odkope...
maro napisał(-a):
Routing na routerze mam taki sam jak TY,
i działa mi pięknie kompy się widzą ze sobą.Komputery z sieci 192.168.1.0/24 widza sie z komputerami z sieci 192.168.2.0/24?
Tak widzą się,!
Offline
mariaczi napisał(-a):
@maro
Jaką mają ustawiona maskę?
Konfiguracje dostają z dhcp maskę mają 255.255.255.0
są to podsieci 192.168.1.0/24 i 192.168.2.0/24
Offline
djjanek napisał(-a):
dorzuć jeszcze
Kod:
iptables -Lmoze jednak coś jest blokowane
Chain FORWARD (policy DROP)
target prot opt source destination
ACCEPT 0 — 192.168.1.0/24 anywhere
ACCEPT 0 — anywhere 192.168.1.0/24
ACCEPT 0 — 192.168.2.0/24 anywhere
ACCEPT 0 — anywhere 192.168.2.0/24
bramka:/home/maro# cat /proc/sys/net/ipv4/ip_forward
1
Domyślnie wszystkie pakiety kierowane na ip bramy(poza własną podsiecią oczywiście)
Offline