The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Торможу с маршрутизацией на Mandrake, хелп..."
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Торможу с маршрутизацией на Mandrake, хелп..."
Сообщение от mvc_aaa emailИскать по авторуВ закладки on 14-Сен-02, 03:03  (MSK)
Есть рутер, в нем 4 сетевые карточки, схема включения такая:

На внешний интерфейс eth0 приходит реальная сеть провайдера 62.117.80.112/248 со шлюзом 62.117.80.113.
Интерфейс eth0 - 62.117.80.114.

Далее в рутер натыкано интерфейсов:
eth1 - реальная сеть 62.117.122.0/192, сам он 62.117.122.1
eth2 - реальная сеть 62.117.122.64/192, сам он 62.117.122.65
eth3 - частная сеть с приватными йпишниками, ничего интересного.

default route - 62.117.80.113

static-routes:
any net 62.117.122.0 netmask 255.255.255.192 gw 62.117.122.1  
any net 62.117.122.64 netmask 255.255.255.192 gw 62.117.122.65
any net 192.168.0.0 netmask 255.255.255.0 gw 192.168.0.1

Проблема в хостах реальных сеток 62.117.122.x
Наблюдается эффект токо прямого прохождения, то есть хосты эти сами в инет ходят, а вот с инета только пингуются, а вот например web в сети 62.117.122.0/192 недоступен.

ip forwarding включен, пров клянется что он все прописал на мой 62.117.80.14.

В чем может быть проблема ? Не могу разобратся.

На виртуальных айпишниках проблем нет, там работает нат
iptables --table nat --append POSTROUTING --out-interface eth0 -j MASQUERADE

iptables --append FORWARD -s 192.168.0.0/255.255.255.0 -d 0.0.0.0/0.0.0.0 -j ACCEPT                                                                            

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "RE: Торможу с маршрутизацией на Mandrake, хелп..."
Сообщение от mvc_aaa emailИскать по авторуВ закладки on 14-Сен-02, 03:34  (MSK)
>На виртуальных айпишниках проблем нет, там работает нат
>iptables --table nat --append POSTROUTING --out-interface eth0 -j MASQUERADE
>
>iptables --append FORWARD -s 192.168.0.0/255.255.255.0 -d 0.0.0.0/0.0.0.0 -j ACCEPT

Нашел косяк...

iptables --table nat --append POSTROUTING --out-interface eth0 -j MASQUERADE маскарадит все подряд, даже реальные интерфейсы.

Отлечилось

iptables --table nat --append POSTROUTING -s 192.168.0.0/255.255.255.0 --out-interface eth0 -j MASQUERADE                                                      

то есть указанием чё конкретно маскарадить.

Всё, занавес...

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру