Здраствуйте!
ситуация:
есть машина, на ней 2 сетевушки. eth0 смотрит в inet, eth1 в локальную сеть 192.168.0.0/24, eth1:0 на 192.168.1.0/24 сам сервер имеет адреса 192.168.0.100 и 192.168.1.100 соответственно.
проблема:
машины из 192.168.1.0/24 не видят сервисов (proxy, www) висящих на сервере. хотя из 192.168.0.0/24 все видно замечательно.какие будут мысли?
забыл, со стороны firewall-a все ок.
>забыл, со стороны firewall-a все ок.
а форвардинг пакетов между интерфейсами включен?
>>забыл, со стороны firewall-a все ок.
>
>
>а форвардинг пакетов между интерфейсами включен?
судя по тому что из 192.168.0.200 я вижу 192.168.1.5, работает.
а вот с 192.168.1.5 я не вижу 192.168.0.100 и 192.168.1.100 но вижу допустим 192.168.0.200 (и остальные не ..0.100)
>Здраствуйте!
>ситуация:
>есть машина, на ней 2 сетевушки. eth0 смотрит в inet, eth1 в
>локальную сеть 192.168.0.0/24, eth1:0 на 192.168.1.0/24 сам сервер имеет адреса 192.168.0.100
>и 192.168.1.100 соответственно.
>проблема:
>машины из 192.168.1.0/24 не видят сервисов (proxy, www) висящих на сервере. хотя
>из 192.168.0.0/24 все видно замечательно.
>
>какие будут мысли?а что мешает включить интерфейс 192.168.1.0 в самих службах?
>а что мешает включить интерфейс 192.168.1.0 в самих службах?
они и так по всем интерфейсам слушают.
а машину я даже пропинговать не могу из 192.168.1.0
>>а что мешает включить интерфейс 192.168.1.0 в самих службах?
>они и так по всем интерфейсам слушают.
>а машину я даже пропинговать не могу из 192.168.1.0
даже пинга нет? видимо тут какие-то есть ограничения на работу дополнительных адресов...
а если воткнуть еще одну нормальную сетевуху?
>>>а что мешает включить интерфейс 192.168.1.0 в самих службах?
>>они и так по всем интерфейсам слушают.
>>а машину я даже пропинговать не могу из 192.168.1.0
>даже пинга нет? видимо тут какие-то есть ограничения на работу дополнительных адресов...
>
>а если воткнуть еще одну нормальную сетевуху?свободных портов в свитче нет :(
по этому приходится через "зад"
IP R - в студию
Всем спасибо! проблема была в цепочках правил. тк пакет поступивший с eth0:0 почему-то подпадает под правила для eth0. от сюда и все проблемы были. пришлось все основывать на масках подсетей и ip-шниках.