Вопрос про роутинг ...

Linux, безопасность, сети и все что с этим связано
Viper
Заглянувший
Сообщения: 6
Зарегистрирован: 03 фев 2006, 16:23

Вопрос про роутинг ...

Сообщение Viper »

Вопрос такой ...
Есть сеть из виндовых компов ... с адресами 10.244.0.х ... все они через шлюз ADSL модем 10.244.0.1 коннектятся к инету ... ещё в сетке стоит второй ADSL модем 10.244.0.210 ... через него к сетке коннектится народ из сетей 10.244.х.0 ...

Теперь самое главное ...
Хочу между модемом 10.244.0.210 и сетью 10.244.0.0 подключить комп с 2-мя сетевухами (10.244.0.20 на модем, 10.244.0.10 в сеть) ... на компе стоит Fedora4 ...
net.ipv4.ip.forward=1

Между 10.244.0.210 и 10.244.0.1 должны беспрепятственно ходить пакеты ...
Подскажите надо чё прописывать в маршрутах или оно должно так всё работать ...
Пробовал включать ... не фурычит ...
С 10.244.0.1 видны 10.244.0.10 и 10.244.0.20 ...
С 10.244.0.210 видны 10.244.0.10 и 10.244.0.20 ...
а дальше никак ... машрутов никаких не прописывалось ... система свежепоставленная ... дефаулт гетевэй на линуксе 10.244.0.1

[root@Linux ~]# route
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
10.244.0.0 * 255.255.255.0 U 0 0 0 eth0
10.244.0.0 * 255.255.255.0 U 0 0 0 eth1
169.254.0.0 * 255.255.0.0 U 0 0 0 eth1
default 10.244.0.210 0.0.0.0 UG 0 0 0 eth0


[root@Linux ~]# ifconfig
eth0 Link encap:Ethernet HWaddr 00:0D:61:AA:C5:8F
inet addr:10.244.0.10 Bcast:10.244.0.255 Mask:255.255.255.0
inet6 addr: fe80::20d:61ff:feaa:c58f/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:11608 errors:0 dropped:0 overruns:0 frame:0
TX packets:5868 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:2994400 (2.8 MiB) TX bytes:952060 (929.7 KiB)
Interrupt:5 Base address:0xc400

eth1 Link encap:Ethernet HWaddr 00:04:76:D1:CD:F7
inet addr:10.244.0.20 Bcast:10.244.0.255 Mask:255.255.255.0
inet6 addr: fe80::204:76ff:fed1:cdf7/64 Scope:Link
UP BROADCAST MULTICAST MTU:1500 Metric:1
RX packets:20 errors:0 dropped:0 overruns:1 frame:0
TX packets:35 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:2297 (2.2 KiB) TX bytes:2642 (2.5 KiB)
Interrupt:11 Base address:0xc000

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Re: Вопрос про роутинг ...

Сообщение Llama »

Вопрос такой ...
ещё в сетке стоит второй ADSL модем 10.244.0.210 ... через него к сетке коннектится народ из сетей 10.244.х.0 ...

Это что еще за сеть такая, я что-то не понял... ;)
Опыт растет прямо пропорционально выведенному из строя оборудованию

Viper
Заглянувший
Сообщения: 6
Зарегистрирован: 03 фев 2006, 16:23

ЛВС ... она же локально-вычислительная сеть ... :)

Сообщение Viper »

В организации, точнее в одном здании ...
10.244.0.0/24 тоесть с 10.244.0.1 по 10.244.0.254 :)))
Но вопрос ведь не втом что за сеть ... а в том как вставить комп с FC4 между ADSL модемом и хабом ?...

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

Viper, настрой SNAT или MASQUERADING на линуксе..
Опыт растет прямо пропорционально выведенному из строя оборудованию

Larry
Фанатеющий
Сообщения: 137
Зарегистрирован: 27 сен 2002, 18:10
Откуда: Minsk
Контактная информация:

Сообщение Larry »

Дык у тебя обе карточки в одном сегменте :o Какая маршрутизация???

Viper
Заглянувший
Сообщения: 6
Зарегистрирован: 03 фев 2006, 16:23

Ну не маршрутизация ... :)

Сообщение Viper »

Выглядит так:

10.244.0.1 ---------- [10.244.0.10:LINUX:10.244.0.20] ---------- 10.244.0.210

надо чтобы они безпрепятственно друг друга видели ... :)

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

Viper, необходимо чотбы компьютеры по разные стороны маршрутизатора были в разных ip-подсетях. Т.к. я не знаю какием маски предпологаются в вашей схеме - то непонятно будет ли оно работать
PS: а может вам таки просто bridge сделать?
Опыт растет прямо пропорционально выведенному из строя оборудованию

Viper
Заглянувший
Сообщения: 6
Зарегистрирован: 03 фев 2006, 16:23

Сообщение Viper »

Всё дело в том что разные подсети сделать возможности нет ... :(

>>> PS: а может вам таки просто bridge сделать? <<<

А с этого места по подробней ... :)

Hermit
Неотъемлемая часть форума
Сообщения: 354
Зарегистрирован: 22 сен 2004, 13:47
Откуда: Minsk
Контактная информация:

Сообщение Hermit »


Viper
Заглянувший
Сообщения: 6
Зарегистрирован: 03 фев 2006, 16:23

Сообщение Viper »

BRIDGE работаит ... :)
ПАСИБА ...

Ответить