Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Маршрутизация FreeBSD6

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
denvk



Зарегистрирован: 19.01.2006
Сообщения: 6

СообщениеДобавлено: Чт Янв 19 2006 07:16    Заголовок сообщения: Маршрутизация FreeBSD6 Ответить с цитатой

Помогите решить проблему пожалуйста.
Имеется: сервер на FreeBSD6, две сетевухи - rl0 172.16.183.6, rl3 192.168.0.254
172.16.183.1 - спутниковый модем, 192.168.0.5 - ADSL router
Шлюз по умолчнанию - 192ю168ю0ю5 В конфигах включено router_enable= "YES" gateway_enable="Yes" На клиенте прописываю шлюз по умолч- 192ю168ю0ю254. С сервера пингуется все и 172. и 192. и все остальное.С клиента пингуется 192.168.0.254 (весь Инет идет через него) и 172ю16ю183ю6. А вот 172.16.183.1 - нет.
НУЖНО: сделать так чтобы из локалки (192) весь Инет шел через 192ю168ю0ю5. а пакеты для 172. шли соотв. через интерфейс на сервере 172.
Обязательно ли ставить nat ipfw ? На 192ю168ю0ю5 все это стоит и правила фаервола приписаны.
Весь Инет по умолчнанию должен идти через ADSL,а спутник предназначен только для организации почтовой связи с удаленным офисом.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Valera



Зарегистрирован: 26.12.2003
Сообщения: 133

СообщениеДобавлено: Чт Янв 19 2006 11:51    Заголовок сообщения: Ответить с цитатой

добавь маршрут -net 172 gateway 172.16.183.1
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
denvk



Зарегистрирован: 19.01.2006
Сообщения: 6

СообщениеДобавлено: Пт Янв 20 2006 04:55    Заголовок сообщения: Ответить с цитатой

bsd# cat /etc/rc.conf
...
gateway_enable="YES"
sshd_enable="YES"
static_routes="local"
route_local="-net 172.16.183.0/24 172.16.183.1"
#forward_sourceroute="YES"
#accept_sourceroute="YES"
tcp_extensions="NO"
ifconfig_rl1="inet 192.168.0.254 netmask 255.255.255.0 media 100BaseTX"
ifconfig_rl0="inet 172.16.183.6 netmask 255.255.255.0 media 100BaseTX"
router_flags="-s"
router="/sbin/routed"
router_enable="YES"
defaultrouter="192.168.0.5"
....
При загрузке выдает:
add net default: gateway 192.168.0.5
route: writing to routing socket: File exists
add net 172.16.183.0: gateway 172.16.183.1: route already in table
----------
traceroute с сервера на мою локалку проходит, c локалки на 172ю16ю183ю1 - tracert 172.16.183.1
Трассировка маршрута к 172.16.183.1 с максимальным числом прыжков 30
1 <1 мс <1 мс <1 мс 192.168.0.254
2 * * * Превышен интервал ожидания для запроса.
3 * * * Превышен интервал ожидания для запроса.
4 * ^C

Подскажите,пожалуйста как исправить положение.
Спасибо.


Последний раз редактировалось: denvk (Пт Янв 20 2006 05:01), всего редактировалось 1 раз
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Valera



Зарегистрирован: 26.12.2003
Сообщения: 133

СообщениеДобавлено: Пт Янв 20 2006 05:00    Заголовок сообщения: Ответить с цитатой

если он сам роутер тогда что такое
defaultrouter="192.168.0.5"?

ну и netstat в помощь
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
denvk



Зарегистрирован: 19.01.2006
Сообщения: 6

СообщениеДобавлено: Пт Янв 20 2006 05:02    Заголовок сообщения: Ответить с цитатой

В смысле убрать default и прописать что-то типа:
route_inet="-net 0.0.0.0 192.168.0.5" ?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Valera



Зарегистрирован: 26.12.2003
Сообщения: 133

СообщениеДобавлено: Пт Янв 20 2006 05:32    Заголовок сообщения: Ответить с цитатой

сорри
не очень внимательно читал, все вроде у тебя правильно.

netstat что выдает?

и ты уверен, что маршрутизация со стороны 172 нормальная?
что твой подсеть 198 они заворачивают на на твой интерфейс 172?

если нет, тогда надо поправить на другом конце 172 маршрут или
если там стоит только одтн адрес твоей сетевой карты, тогда поднять у себя нат.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
denvk



Зарегистрирован: 19.01.2006
Сообщения: 6

СообщениеДобавлено: Пт Янв 20 2006 05:40    Заголовок сообщения: Ответить с цитатой

со стороны 172 я ничего поправить не могу(спутниковый провайдер, хотя можно попытаться попросить Smile ). Так, все-таки nat необходим?
Чтож сейчас буду пробовать. Спасибо
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Valera



Зарегистрирован: 26.12.2003
Сообщения: 133

СообщениеДобавлено: Пт Янв 20 2006 05:46    Заголовок сообщения: Ответить с цитатой

кинь
netstat -r
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
denvk



Зарегистрирован: 19.01.2006
Сообщения: 6

СообщениеДобавлено: Пт Янв 20 2006 05:59    Заголовок сообщения: Ответить с цитатой

$ cat /etc/rc.conf
.....
gateway_enable="YES"
sshd_enable="YES"
static_routes="murt"
route_murt="-net 172.16.185.0/24 172.16.183.1"
#forward_sourceroute="YES"
#accept_sourceroute="YES"
tcp_extensions="NO"
ifconfig_rl1="inet 192.168.0.254 netmask 255.255.255.0 media 100BaseTX"
ifconfig_rl0="inet 172.16.183.6 netmask 255.255.255.0 media 100BaseTX"
router_flags="-s"
router="/sbin/routed"
router_enable="YES"
defaultrouter="192.168.0.5"
..........
$ netstat -rn
Routing tables

Internet:
Destination Gateway Flags Refs Use Netif Expire
default 192.168.0.5 UGS 0 0 rl1
127.0.0.1 127.0.0.1 UH 0 184 lo0
172.16.183/24 link#1 UC 0 0 rl0
172.16.183.1 link#1 UHLW 2 0 rl0
172.16.185/24 172.16.183.1 UGS 0 0 rl0
192.168.0 link#2 UC 0 2 rl1
192.168.0.1 00:00:21:01:9d:03 UHLW 1 16 rl1 1183
192.168.0.5 00:0f:3d:85:a6:aa UHLW 2 0 rl1 1186
192.168.0.6 00:80:ad:09:f1:61 UHLW 1 7 rl1 1060
192.168.0.7 00:80:ad:09:f1:61 UHLW 1 7 rl1 1050
192.168.0.8 00:0e:a6:3a:73:f9 UHLW 1 64 rl1 1173

Internet6:
Destination Gateway Flags Netif Expire
::1 ::1 UH lo0
fe80::%rl0/64 link#1 UC rl0
fe80::230:84ff:fe88:22d6%rl0 00:30:84:88:22:d6 UHL lo0
fe80::%rl1/64 link#2 UC rl1
fe80::204:61ff:fe94:d800%rl1 00:04:61:94:d8:00 UHL lo0
fe80::%lo0/64 fe80::1%lo0 U lo0
fe80::1%lo0 link#3 UHL lo0
ff01::/32 ::1 U lo0
ff02::%rl0/32 link#1 UC rl0
ff02::%rl1/32 link#2 UC rl1
ff02::%lo0/32 ::1 UC lo0
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Valera



Зарегистрирован: 26.12.2003
Сообщения: 133

СообщениеДобавлено: Пт Янв 20 2006 06:02    Заголовок сообщения: Ответить с цитатой

да, пожалуй что вся проблема в маршрутах на другом конце
сети 172.16.183
пробуй связаться с тамошнимим админами
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
denvk



Зарегистрирован: 19.01.2006
Сообщения: 6

СообщениеДобавлено: Пт Янв 20 2006 07:34    Заголовок сообщения: Ответить с цитатой

Поднял natd - все пошло. Огромное спасибо за поддержку Smile))
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...