<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: разбор полетов, нужно мнение,доступ+маршрутизация</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88466.html</link>
    <description>Привет Всем!&lt;br&gt;Помогите разобраться в ситуации:&lt;br&gt;есть сетки(кусочек)&lt;br&gt;&lt;br&gt;10.1.10.0/24 &amp;lt;-&amp;gt; 10.1.10.1 eth1(router) 10.1.1.4 (eth0) &amp;lt;-&amp;gt; 10.1.1.0/24&lt;br&gt;&lt;br&gt;router - linux напичканый сетевухами, все сетки работают исправно!!!&lt;br&gt;&lt;br&gt;так вот в 10.1.10/24 воткнули HP сервак с ILO и был выдан адрес 10.1.10.205(делали это спецы из другой конторы, не первый раз!!!!),после чего заявили,что у них нет доступа на 443 порт(управление осуществляется через веб морду) из других сеток,только из 10.1.10.0&lt;br&gt;&lt;br&gt;Так вот пинги из 10.1.1./24 проходили нормально, а вот все остальное никак(смотрел tcpdump в разных вариациях).&lt;br&gt;&lt;br&gt;это сканы сделаны из 10.1.1.0 сетки&lt;br&gt;&lt;br&gt;nmap -v -A 10.1.10.205&lt;br&gt;&lt;br&gt;Starting Nmap 5.21 ( http://nmap.org ) at 2010-03-17 14:19 EET&lt;br&gt;NSE: Loaded 36 scripts for scanning.&lt;br&gt;Initiating Ping Scan at 14:19&lt;br&gt;Scanning 10.1.10.205 &#091;4 ports&#093;&lt;br&gt;Completed Ping Scan at 14:19, 0.20s elapsed (1 total hosts)&lt;br&gt;Initiating Parallel DNS resolution of 1 host. at 14:19&lt;br&gt;Completed Parallel DNS resolution of 1 host. at 14:19, 0.00s elapsed&lt;br&gt;Initiati</description>

<item>
    <title>разбор полетов, нужно мнение,доступ+маршрутизация (avator)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88466.html#4</link>
    <pubDate>Sat, 20 Mar 2010 06:26:47 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;т.е. при установке на хосте 10.1.10.150/16 должно работать следующее: &lt;br&gt;&amp;gt;&amp;gt;Ping 10.1.10.150 source 10.1.1.2 &lt;br&gt;&amp;gt;&amp;gt;я правильно понял?&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;при чем тут 10.1.1.2? &lt;br&gt;&amp;gt;правильно адреса давай интерфейсам&lt;br&gt;&lt;br&gt;речь шла о межсетевой маршрутизации т.е. сети 10.1.1/24 &amp;lt;-&amp;gt; 10.1.10/24 могут взаимодействовать между собой через некий шлюз, пусть будет cisco(если так проще).&lt;br&gt;поэтому пнул от: source 10.1.1.2 какая разница??? куда зологинился оттуда и пнул сути не меняет.&lt;br&gt;&lt;br&gt;P.S. Ладно забейте, сам разберусь:-)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>разбор полетов, нужно мнение,доступ+маршрутизация (vvvua)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88466.html#3</link>
    <pubDate>Fri, 19 Mar 2010 22:28:18 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;т.е. при установке на хосте 10.1.10.150/16 должно работать следующее: &lt;br&gt;&amp;gt;Ping 10.1.10.150 source 10.1.1.2 &lt;br&gt;&amp;gt;я правильно понял?&lt;br&gt;&lt;br&gt;при чем тут 10.1.1.2? &lt;br&gt;правильно адреса давай интерфейсам&lt;br&gt;</description>
</item>

<item>
    <title>разбор полетов, нужно мнение,доступ+маршрутизация (avator)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88466.html#2</link>
    <pubDate>Fri, 19 Mar 2010 19:29:45 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;1. 10.1.10.150/24 без указания шлюза &lt;br&gt;&amp;gt;&amp;gt;2. 10.1.10.150/16 с указанием шлюза &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;если сетевуха 10.1.10.1/24, то в 1-м случае пинги будут ходить с роутера &lt;br&gt;&amp;gt;на серв и наоборот, &lt;br&gt;&amp;gt;во 2-м случае должно тоже работать в соединении роутер-серв, но не сдругих &lt;br&gt;&amp;gt;сетей. Будут работать те сети, который не входят в 10.1.0.0/16. Тут &lt;br&gt;&amp;gt;уже могут косячить правила файрвола и NAT&apos;a. &lt;br&gt;&lt;br&gt;отсутствуют как таковые:&lt;br&gt;iptables -L&lt;br&gt;Chain INPUT (policy ACCEPT)&lt;br&gt;target     prot opt source               destination         &lt;br&gt;&lt;br&gt;Chain FORWARD (policy ACCEPT)&lt;br&gt;target     prot opt source               destination         &lt;br&gt;&lt;br&gt;Chain OUTPUT (policy ACCEPT)&lt;br&gt;target     prot opt source               destination   &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Во 2-м случае 10.1.1.0/24 входит в сеть 10.1.10.150/16 (вернее 10.1.0.0/16), поэтому ответ &lt;br&gt;&amp;gt;идет не потой записи маршрутизации. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;т.е. при установке на хосте 10.1.10.150/16 должно работать следующее:&lt;br&gt;Ping 10.1.10.150 source 10.1.1.2&lt;br&gt;я правильно понял?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>разбор полетов, нужно мнение,доступ+маршрутизация (vvvua)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88466.html#1</link>
    <pubDate>Fri, 19 Mar 2010 11:15:29 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;1. 10.1.10.150/24 без указания шлюза &lt;br&gt;&amp;gt;2. 10.1.10.150/16 с указанием шлюза &lt;br&gt;&lt;br&gt;если сетевуха 10.1.10.1/24, то в 1-м случае пинги будут ходить с роутера на серв и наоборот,&lt;br&gt;во 2-м случае должно тоже работать в соединении роутер-серв, но не сдругих сетей. Будут работать те сети, который не входят в 10.1.0.0/16. Тут уже могут косячить правила файрвола и NAT&apos;a.&lt;br&gt;&lt;br&gt;Во 2-м случае 10.1.1.0/24 входит в сеть 10.1.10.150/16 (вернее 10.1.0.0/16), поэтому ответ идет не потой записи маршрутизации.&lt;br&gt;&lt;br&gt;&amp;gt;ни одна из указаных схем не заработала(и не должна) &lt;br&gt;&amp;gt;остается вопрос почему у них с 16-битовой маской icmp пинги ходили, а &lt;br&gt;&amp;gt;все остальное не работало(изначально мы предполагали отсутствие шлюза) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;P.S. или там на ILO существует свой фаер, который по умолчанию пускает &lt;br&gt;&amp;gt;только из своей сетки, и нам ВРАЛИ о влиянии 16-битовой маски???? &lt;br&gt;&amp;gt;</description>
</item>

</channel>
</rss>
