<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Петля и Advanced routing в Linux</title>
    <link>https://opennet.me/openforum/vsluhforumID1/81172.html</link>
    <description>Поднял PPPoE сервер.&lt;br&gt;НАстроил Advanced routing на Linux (FC 6.0)&lt;br&gt;Все работает отлично!&lt;br&gt;&lt;br&gt;НО!&lt;br&gt;&lt;br&gt;Помогите пожалуйста, почему так происходит? или это нормальное явление? Ниже конфиги со всех компах, которые взаимодействуют с данной проблемой.&lt;br&gt;&lt;br&gt;Делаю ping со своего компа соседу (мы с ним к одному и тому же PPPoE-серверу подключены)&lt;br&gt;&lt;br&gt;&amp;gt;ping 172.26.20.20&lt;br&gt;&lt;br&gt;Обмен пакетами с 172.26.20.20 по 32 байт:&lt;br&gt;Ответ от 172.22.3.155: Превышен срок жизни (TTL) при передаче пакета.&lt;br&gt;Ответ от 172.22.3.155: Превышен срок жизни (TTL) при передаче пакета.&lt;br&gt;Ответ от 172.22.3.155: Превышен срок жизни (TTL) при передаче пакета.&lt;br&gt;Ответ от 172.22.3.155: Превышен срок жизни (TTL) при передаче пакета.&lt;br&gt;&lt;br&gt;Статистика Ping для 172.26.20.20:&lt;br&gt;    Пакетов: отправлено = 4, получено = 4, потеряно = 0 (0&#037; потерь),&lt;br&gt;Приблизительное время приема-передачи в мс:&lt;br&gt;    Минимальное = 0мсек, Максимальное = 0 мсек, Среднее = 0 мсек&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; tracert -d 172.26.20.20&lt;br&gt;&lt;br&gt;Трассировка маршрута к 172.26.20.20 с максимальным числом прыжков 30&lt;br&gt;  1     8 ms     </description>

<item>
    <title>Петля и Advanced routing в Linux (PixeL)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/81172.html#22</link>
    <pubDate>Wed, 16 Jul 2008 11:37:38 GMT</pubDate>
    <description>Вам не нужно строить никаких петель, если всем клиентам раздаёться IP и netmask одной подсети, просто нужно добавить правило вида iptables -I FORWARD -j ACCEPT -i ppp+ -o ppp+&lt;br&gt;При этом тот адрес который выдаёться шлюзом для РРРоЕ клиентов должен существовать физичаски на сервере (можно виртуальным интерфейсом) и на него всё должно быть разрешено.&lt;br&gt;В основную таблицу роута не вносите никаких петель, сами же в них запутаетесь.&lt;br&gt;При необходимости, можно, создать цепочку в iptables&#096;е для &quot;петли&quot; клиентов РРРоЕ. если используете ррр интерфейсы для внешних или частных сетей.&lt;br&gt;</description>
</item>

<item>
    <title>Петля и Advanced routing в Linux (vistaru)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/81172.html#21</link>
    <pubDate>Wed, 16 Jul 2008 06:21:33 GMT</pubDate>
    <description>прописал в iptables правило на запрет, все работает (то есть не пингуется), &lt;br&gt;&lt;br&gt;а вот как мне сделать в iptables, так, чтобы разрешить пинги и при этом не возникало петли если &quot;сосед&quot; отключен?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Петля и Advanced routing в Linux (vistaru)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/81172.html#20</link>
    <pubDate>Tue, 15 Jul 2008 20:02:26 GMT</pubDate>
    <description>&amp;gt;не полнял причёv здесь правило &lt;br&gt;&amp;gt;&amp;lt;ip rule add from 10.0.0.0/8 to 10.0.0.0/8 lookup main &lt;br&gt;&amp;gt;сам подключаю клиентов по РРРОЕ, общаются прекрасно без этого &lt;br&gt;&lt;br&gt;Но это правило помогло мне, типа пиговался сосед нормально.&lt;br&gt;Но проблем осталась, если этот сосед отключен, то опять &quot;петля&quot;, а если я пингую вообще новый IP, то есть тот который вообще не использовался, то это IP не доступен, но как токо он 1 раз попользуется, и потом отключится, то опять &quot;петля&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Петля и Advanced routing в Linux (vistaru)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/81172.html#19</link>
    <pubDate>Tue, 15 Jul 2008 19:58:02 GMT</pubDate>
    <description>&amp;gt;перечитал все ваши посты &lt;br&gt;&amp;gt;не полнял причёv здесь правило &lt;br&gt;&amp;gt;&amp;lt;ip rule add from 10.0.0.0/8 to 10.0.0.0/8 lookup main &lt;br&gt;&amp;gt;сам подключаю клиентов по РРРОЕ, общаются прекрасно без этого &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;vistaru &lt;br&gt;&amp;gt;покажи вывод &lt;br&gt;&amp;gt;iptables -L FORWARD -vn &lt;br&gt;&lt;br&gt; pkts bytes target     prot opt in     out     source               destination&lt;br&gt; 472K  115M RH-Firewall-1-FORWARD  all  --  *      *       0.0.0.0/0            0.0.0.0/0&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Петля и Advanced routing в Linux (Oyyo)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/81172.html#18</link>
    <pubDate>Tue, 15 Jul 2008 15:03:12 GMT</pubDate>
    <description>перечитал все ваши посты&lt;br&gt;не полнял причёv здесь правило &lt;br&gt;&amp;lt;ip rule add from 10.0.0.0/8 to 10.0.0.0/8 lookup main&lt;br&gt;сам подключаю клиентов по РРРОЕ, общаются прекрасно без этого&lt;br&gt;&lt;br&gt;vistaru&lt;br&gt;покажи вывод&lt;br&gt;iptables -L FORWARD -vn&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Петля и Advanced routing в Linux (vistaru)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/81172.html#17</link>
    <pubDate>Tue, 15 Jul 2008 06:46:46 GMT</pubDate>
    <description>&amp;gt;если при отключеном адресате не должно возникать петли -- то нужно добавить &lt;br&gt;&amp;gt;ещё одно правило которое будет drop&apos;ить в таблицу main &lt;br&gt;&amp;gt;там всё просто &lt;br&gt;&lt;br&gt;гм, клиент с ip 172.26.20.20 подключился? пингуется, щас попробовал пингануть 172.26.20.25 ответ&lt;br&gt;&lt;br&gt;ping 172.26.20.25&lt;br&gt;Обмен пакетами с 172.26.20.25 по 32 байт:&lt;br&gt;Превышен интервал ожидания для запроса.&lt;br&gt;Превышен интервал ожидания для запроса.&lt;br&gt;&lt;br&gt;Так что у мен было и творится?&lt;br&gt;&lt;br&gt; &lt;br&gt;</description>
</item>

<item>
    <title>Петля и Advanced routing в Linux (vistaru)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/81172.html#16</link>
    <pubDate>Tue, 15 Jul 2008 05:56:13 GMT</pubDate>
    <description>&amp;gt;если при отключеном адресате не должно возникать петли -- то нужно добавить &lt;br&gt;&amp;gt;ещё одно правило которое будет drop&apos;ить в таблицу main &lt;br&gt;&amp;gt;там всё просто &lt;br&gt;&lt;br&gt;Подскажи как :) &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Петля и Advanced routing в Linux (pavel_simple)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/81172.html#15</link>
    <pubDate>Tue, 15 Jul 2008 05:55:22 GMT</pubDate>
    <description>если при отключеном адресате не должно возникать петли -- то нужно добавить ещё одно правило которое будет drop&apos;ить в таблицу main&lt;br&gt;там всё просто&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Петля и Advanced routing в Linux (vistaru)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/81172.html#14</link>
    <pubDate>Tue, 15 Jul 2008 05:52:12 GMT</pubDate>
    <description>&amp;gt;короче нужно возвратиться к постановки задачи &lt;br&gt;&amp;gt;&quot;хотим чтобы между пользователями pppoe ходил трафик&quot; &lt;br&gt;&amp;gt;получили предложение (от меня) прописать &quot;ip rule add from 172.26.20.0/24 to 172.26.20.0/24 &lt;br&gt;&amp;gt;lookup main&quot; -- прописали &lt;br&gt;&amp;gt;осталось проверить (что выполнено не верно) &lt;br&gt;&amp;gt;решение = &lt;br&gt;&amp;gt;первый подключается и получает ip из диапазона 172.26.20.0/24 &lt;br&gt;&amp;gt;второй подключается и получает ip из диапазона 172.26.20.0/24 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;пингуем с первого на второго если пинги не идут смотрим trace&apos;ом &lt;br&gt;&lt;br&gt;Все, да, идут, теперь вопрос, почему адрес 172.26.20.20 не подключен, возникает петля на этот адрес.&lt;br&gt;&lt;br&gt;ЩАс подключен клиент с адрсом 172.26.20.23, я пингую его, ответ нормальный, то есть&lt;br&gt;&lt;br&gt;Обмен пакетами с 172.26.20.23 по 32 байт:&lt;br&gt;Ответ от 172.26.20.23: число байт=32 время=52мс TTL=127&lt;br&gt;Ответ от 172.26.20.23: число байт=32 время=52мс TTL=127&lt;br&gt;Ответ от 172.26.20.23: число байт=32 время=52мс TTL=127&lt;br&gt;Ответ от 172.26.20.23: число байт=32 время=51мс TTL=127&lt;br&gt;&lt;br&gt;Статистика Ping для 172.26.20.23:&lt;br&gt;    Пакетов: отправлено = 4, полу</description>
</item>

</channel>
</rss>
