Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

(ping source_IP) Как правильно?

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
Sol



Зарегистрирован: 05.12.2003
Сообщения: 427
Откуда: Томск

СообщениеДобавлено: Пн Ноя 12 2007 12:10    Заголовок сообщения: (ping source_IP) Как правильно? Ответить с цитатой

Имеется компьютер с Fc6 ..
Два интерфейса :
eth0 - смотрит в локалку (192.168.10.1/24)
eth1 - смотрит в интернет (ip_inet)
default gateway установлен на ip провайдера (gw_inet)
Установлен iptables , в котором настроен nat.

В локальной сети имеется шлюз в другую подсеть 10.0.0.0/8 .
Ip шлюза - 192.168.10.100

На fc6 прописываю маршрут:
route add -net 10.0.0.0 netmask 255.0.0.0 gw 192.168.10.100 dev eth0

выполняю пинг на компьютер из сети 10.0.0.0

Вопрос:
какой ip будет в пинговом пакете в качестве source_IP ? и почему?

У меня source_IP = ip_inet .. А почему именно так не могу понять..
_________________
In My Humble Opinion
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вт Ноя 13 2007 06:46    Заголовок сообщения: Ответить с цитатой

Сделай так: route add -net 10.0.0.0 netmask 255.0.0.0 gw 192.168.10.100

Если и так не заработает, значит надо опции ядра ковыркуть. Пока не скажу какие....

Перед правкой, не забудь старый маршрут в сеть 10.0.0.0 удалить!!!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Sol



Зарегистрирован: 05.12.2003
Сообщения: 427
Откуда: Томск

СообщениеДобавлено: Вт Ноя 13 2007 07:15    Заголовок сообщения: Ответить с цитатой

Цитата:
Сделай так: route add -net 10.0.0.0 netmask 255.0.0.0 gw 192.168.10.100

сделал..
итоговая строка в "route -n" имеет такой же вид как и в случае указания dev eth0
т.е. route сам добавил dev eth0
и конечно же адрес источника так и остался равным ip_inet

Но суть то вопроса не в этом..
Мне не понятно почему в качестве источника был взят ip_inet ?

Пораскинув мозгами :-) , я пришел к выводу, что иначе то и нельзя!
Подсеть 10.0.0.0 не входит в список обслуживаемых сервером подсетей..
(т.е. ни одному интерфейсу не назначен ip из подсети 10.0.0.0)
А следовательно пакет должен отправляться на default gateway .. а значит и в качестве источника необходимо указать ip_inet (а иначе куда же возвращать ответ?)

Добавлением route add .. мы собственно принципиально ситуацию не изменили.. т.е. подсеть 10.0.0.0 так и не появилась в списке обслуживаемых.. но появился маршрут для отправки пакетов из этой подсети.. А раз подсеть не появилась в списке обслуживаемых, то и адрес источника остаётся ip_inet..


And3008 : если действительно есть опции ядра где можно заставить указывать другой IP в качестве источника - буду премного благодарен!
_________________
In My Humble Opinion
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вт Ноя 13 2007 08:21    Заголовок сообщения: Ответить с цитатой

Рассуждения твои не совсем верны. У тебя есть сетевой интерфейс, который глядит в сегмент, где стоит роутер 192.168.10.100
Адрес твоего компа в этом сегменте 192.168.10.1 и сетевуха эта eth0.

Значит пакеты туда должны идти с сетевухи eth0.

Тут другой тонкий момент. Если на компе стоит Фаервол, особенно если трансляция адресов (NAT), то могут быть чудеса разные. Стоит ли Фаервол на этом компе?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Sol



Зарегистрирован: 05.12.2003
Сообщения: 427
Откуда: Томск

СообщениеДобавлено: Вт Ноя 13 2007 14:02    Заголовок сообщения: Ответить с цитатой

да.. стоит iptables и настроен nat в инет...
_________________
In My Humble Opinion
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вт Ноя 13 2007 21:45    Заголовок сообщения: Ответить с цитатой

Отключи NAT и погляди с какого интерфейса и с какими IP что куда уходит.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Sol



Зарегистрирован: 05.12.2003
Сообщения: 427
Откуда: Томск

СообщениеДобавлено: Пн Ноя 19 2007 09:36    Заголовок сообщения: Ответить с цитатой

Всё действительно упёрлось в НАТ.
После прописывания соответствующего правила в Postrouting всё встало на свои места!
And3008 спасибо!
_________________
In My Humble Opinion
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пн Ноя 19 2007 11:57    Заголовок сообщения: Ответить с цитатой

Не за что.

Это старые грабли. Многие по ним ходят.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...