Есть сервер, свитч и сетка. На Свитче 3 vlan-a.
Нужно настроить чтобы пользователи из отдельного вилана видили сервер и ходили через него в инет.
Что делалось:#modprobe 8021q
#vconfig add eth0 1
#vconfig add eth0 2
#ifconfig eth0 195.x.x.х netmask 255.255.255.0 up
#if config ifconfig eth0.2 10.х.х.х netmask 255.255.255.0 up
#ifconfig eth0.1 192.168.0.х netmask 255.255.255.0 up
#route add default gw 195.x.x.1
#ip route add default via 195.x.x.1 dev eth0.1valn-ы на свитче соответственно
v1 = eth0.1 - target
v2 = eth0.2 - target
v3 = eth0 - untargetпосле всего этого ту сетку, которая на v3 сервер видит и всё ок. Остальное в дауне=( Что я не так сделал?
помогите плиз!
>Есть сервер, свитч и сетка. На Свитче 3 vlan-a.
>Нужно настроить чтобы пользователи из отдельного вилана видили сервер и ходили через
>него в инет.
>Что делалось:
>
>#modprobe 8021q
>#vconfig add eth0 1
>#vconfig add eth0 2
>#ifconfig eth0 195.x.x.х netmask 255.255.255.0 up
>#if config ifconfig eth0.2 10.х.х.х netmask 255.255.255.0 up
>#ifconfig eth0.1 192.168.0.х netmask 255.255.255.0 up
>#route add default gw 195.x.x.1
>#ip route add default via 195.x.x.1 dev eth0.1
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ - вот это зачем?
У вас же вроде сеть 195.x.x.х на интерфейсе eth0.>
>valn-ы на свитче соответственно
>v1 = eth0.1 - target
>v2 = eth0.2 - target
>v3 = eth0 - untarget
>
>после всего этого ту сетку, которая на v3 сервер видит и всё
>ок. Остальное в дауне=( Что я не так сделал?
>
>помогите плиз!Порт на свиче настроен на пропуск этих VLAN'ов?
В попытке заменить реальные ипы на выдуманные немного напутал=(#ifconfig eth0 192.168.x.х netmask 255.255.255.0 up
#ifconfig eth0.2 10.х.х.х netmask 255.255.255.0 up
#ifconfig eth0.1 195.x.x.х netmask 255.255.255.0 up
#route add default gw 195.x.x.1
#ip route add default via 195.x.x.1 dev eth0.1Порт настроен.
>В попытке заменить реальные ипы на выдуманные немного напутал=(
>
>#ifconfig eth0 192.168.x.х netmask 255.255.255.0 up
>#ifconfig eth0.2 10.х.х.х netmask 255.255.255.0 up
>#ifconfig eth0.1 195.x.x.х netmask 255.255.255.0 up
>#route add default gw 195.x.x.1
>#ip route add default via 195.x.x.1 dev eth0.1
>
>Порт настроен.И все равно я решительно непонимаю, зачем объявлять default route два раза?
tcpdump -vvv -n -i eth0.1 смотрели? Пакеты с метками VLAN'ов приходят?
Ну и конфиг свича покажите что ли.