Подскажите пожалуйста где, КАК что надо настроить дл того, чтобы две подсети видели друг друга.
Первая подсеть на реальных ip: 194.xxx.xxx.xxx, вторая подсеть на виртуальных ip: 192.yyy.yyy.yyy. На сервере стоят две сетевые карты, имеющие адреса 194.xxx.xxx.251 и 192.yyy.yyy.251. Из 194-й подсети сеть 192 не пингуется, а из 192-й 194-я подсеть пингуется, но почему-то периодически пинг пропадает :(
>Подскажите пожалуйста где, КАК что надо настроить дл того, чтобы две подсети
>видели друг друга.
>Первая подсеть на реальных ip: 194.xxx.xxx.xxx, вторая подсеть на виртуальных ip: 192.yyy.yyy.yyy.
>На сервере стоят две сетевые карты, имеющие адреса 194.xxx.xxx.251 и 192.yyy.yyy.251.
>Из 194-й подсети сеть 192 не пингуется, а из 192-й 194-я
>подсеть пингуется, но почему-то периодически пинг пропадает :(
для машин из 194 и 192 пропиши def gw на твой сервер, на сервере включи ip forwarding. И на сервере укажи def gw на твоего провайдера.
После поисков по инету и man iptables прописал следующее:
echo "1">/proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -s 192.yyy.yyy.0/24 --out-interface eth0 -j SNAT --to-source 194.xxx.xxx.251
iptables -t nat -A POSTROUTING -s 194.xxx.xxx.o/24 --out-interface eth1 -j SNAT --to-source 192.yyy.yyy.251
Вроде все заработало, но сам не совсем понял, что это значит :)))
Может кто подскажет, правильно ли?
И как все это соханить, прописать в /etc/sysconfig/iptables все это: -t nat...
>После поисков по инету и man iptables прописал следующее:
> echo "1">/proc/sys/net/ipv4/ip_forward
> iptables -t nat -A POSTROUTING -s 192.yyy.yyy.0/24 --out-interface eth0 -j
>SNAT --to-source 194.xxx.xxx.251
> iptables -t nat -A POSTROUTING -s 194.xxx.xxx.o/24 --out-interface eth1 -j
>SNAT --to-source 192.yyy.yyy.251
>Вроде все заработало, но сам не совсем понял, что это значит :)))
>
>Может кто подскажет, правильно ли?
>И как все это соханить, прописать в /etc/sysconfig/iptables все это: -t nat...
>SNAT тебе вообще-то для маршрутизации не нужен. А вообще сохранить так:
ipitables-save > /etc/sysconfig/iptables