Начальные условия:
Есть CISCO Catalyst (2950)
На нем заведено 2 vLAN-а - для определенности 2-й и 3-й. Одна группа портов на нем во 2-м влане, другая - в 3-м. И еще есть транковый порт (801.2q), через который оба этих влана попадают на линуксовый сервер (с iptables-ом) для организации взаимодействия между членами этих вланов.
На сервере стоит интеловская карточка, которая понимает 802.1q.
С помощью vconfig и Ивана Песина я создан влановские интерфейсы.
Вот тут как раз эти мои траблы и начались.....
Вот их описание:
Независимо от iptables-а часть сайтов я вижу (http, ftp, pop3, smtp), часть - нет. Причем все классно пингуется, все имена разрешаются.
Предельное упрощение правил для iptables, а затем и полная его остановка ничего не меняет.
Траблы кончились они только тогда, когда я на линуксовом сервере убрал все , что касается вланов и переткнул его не в транковый (802.1q) порт Каталиста.
И вот вопрос, что такого происходит между серверов и Catalyst-ом, что часть пакетов просто уходит в никуда???????
|