Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Беда с маршрутизацией

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
Antonio



Зарегистрирован: 20.12.2001
Сообщения: 393
Откуда: Екатеринбург

СообщениеДобавлено: Пн Июл 29 2002 15:30    Заголовок сообщения: Беда с маршрутизацией Ответить с цитатой

Имеем роутер с тремя картами. eth0 - смотрит в интернет, адрес фиксированный, eth1 - смотрит в локалку 192.168.0.1, то же вроде понятно; eth2 подцеплен к Vanguard (192.168.29.1) У Vanguard адрес 192.168.29.145(отлито из бронзы, руками не трогать) и обеспечивает выход в сетку 10.172.0.0 Вроде все ясно и понятно: route add -net 10.172.0.0 netmask 255.255.255.0 gw 192.168.29.145; все работает, из сетки 192.168.0.0 достаются адреса в сетке 10.174.0.0 Задача усложнилась, появилась машина с адресом 192.168.29.2(ну нужно так...), вроде то же понятно: route add -net 192.168.29.0 netmask 255.255.255.0 eth1, машину видно в сетке, она пингует 192.168.29.0 и 192.168.0.0 НО НЕ ВИДИТ 10.172.0.0 !!! Что может быть неправильно?
1XX.XXX.XXX.XXX * 255.255.255.192 U eth0
192.168.0.0 * 255.255.255.0 U eth1
192.168.29.0 * 255.255.255.0 U eth1
192.168.29.0 * 255.255.255.0 U eth2
10.172.0.0 192.168.29.145 255.255.255.0 UG eth2
default route.provider 0.0.0.0 UG eth0
Где я напорол?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
fv
Гость





СообщениеДобавлено: Пн Июл 29 2002 22:27    Заголовок сообщения: Re: Беда с маршрутизацией Ответить с цитатой

1. net 10.172.0.0 netmask 255.255.255.0 - по моему, маска должна быть 255.0.0.0

2. 192.168.29.0 * 255.255.255.0 U eth1
192.168.29.0 * 255.255.255.0 U eth2

и куда оно пойдет???
Вернуться к началу
Antonio



Зарегистрирован: 20.12.2001
Сообщения: 393
Откуда: Екатеринбург

СообщениеДобавлено: Вт Июл 30 2002 10:43    Заголовок сообщения: Re: Беда с маршрутизацией Ответить с цитатой

Туда и пойдет, с 192.168.0.0 ходят, подсетка 192.168.29.0 то же обьявлена, если на eth1 ее не навесить то эту машину просто не видно в сети. Весь огород ради этого и городится, чтоб с машины 192.168.29.2 посылать пакеты в 10.172.0.0
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Antonio



Зарегистрирован: 20.12.2001
Сообщения: 393
Откуда: Екатеринбург

СообщениеДобавлено: Вт Июл 30 2002 11:39    Заголовок сообщения: Хрен (овощ такой) Ответить с цитатой

>>1. net 10.172.0.0 netmask 255.255.255.0 - по моему, маска должна быть 255.0.0.0
>>

Маска здесь 255.255.255.0 с предложенной тобой маской вообще не работает

>>2. 192.168.29.0 * 255.255.255.0 U eth1
>>192.168.29.0 * 255.255.255.0 U eth2
>>
>>и куда оно пойдет???
А про 192.168.0.0 eth1 забыл?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Ugin
Гость





СообщениеДобавлено: Вт Июл 30 2002 12:23    Заголовок сообщения: Re: Беда с маршрутизацией Ответить с цитатой

Мужик, похоже ты все-таки чего-то с масками намудрил. На разных портах висят сети 192.168.
да еще с одинаковой маской. Что-то тут как-то не понятно...
Вернуться к началу
Andy_user
Гость





СообщениеДобавлено: Вт Июл 30 2002 12:27    Заголовок сообщения: Re: Беда с маршрутизацией Ответить с цитатой

Уточните пожалуйста
1. 192.168.29.2 - неужели со стороны eth1 роутера?
2. Сеть 192.168.29.0 - на нее смотрит и eth1 и eth2?
Вернуться к началу
Antonio



Зарегистрирован: 20.12.2001
Сообщения: 393
Откуда: Екатеринбург

СообщениеДобавлено: Вт Июл 30 2002 12:28    Заголовок сообщения: ИМХО, обьяснитесь Ответить с цитатой

Сетки все-таки разные. Если бы подсказал, какая должна быть маска, а то горю синим пламенем.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Antonio



Зарегистрирован: 20.12.2001
Сообщения: 393
Откуда: Екатеринбург

СообщениеДобавлено: Вт Июл 30 2002 12:32    Заголовок сообщения: Объясняю Ответить с цитатой

1. 192.168.29.2 - машина с фиксированным адресом, заходит с порта роутера eth1, потому и пришлось привязать подсетку на этот интерфейс.
2. Сеть 192.168.29.0 - на нее смотрит и eth1 и eth2 Именно так. Изврат, конечно, но так нужно.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Andy_user
Гость





СообщениеДобавлено: Вт Июл 30 2002 12:43    Заголовок сообщения: Re: Объясняю Ответить с цитатой

Еще вопросы:
1. Какая маска подсети стоит на 192.168.29.2 и можно ли ее сменить?
2. Какой шлюз по умолчанию стоит на 192.168.29.2 и можно ли его сменить?
Вернуться к началу
Antonio



Зарегистрирован: 20.12.2001
Сообщения: 393
Откуда: Екатеринбург

СообщениеДобавлено: Вт Июл 30 2002 12:45    Заголовок сообщения: Re: Объясняю Ответить с цитатой

>>Еще вопросы:
>>1. Какая маска подсети стоит на 192.168.29.2 и можно ли ее сменить?
255.255.255.0; сменить можно

>>2. Какой шлюз по умолчанию стоит на 192.168.29.2 и можно ли его сменить?
192.168.0.1 а, вот это сменить нельзя
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Ugin
Гость





СообщениеДобавлено: Вт Июл 30 2002 12:48    Заголовок сообщения: Re: Объясняю Ответить с цитатой

По-моему получается, что у тебя пакеты ваще за пределы сети выходить не хотят из-за такой корявой маршрутизации...
А есть возможность прописать специфический маршрут для данного хоста (то что в Унихе обозначается как UH) ?
Вернуться к началу
Antonio



Зарегистрирован: 20.12.2001
Сообщения: 393
Откуда: Екатеринбург

СообщениеДобавлено: Вт Июл 30 2002 12:54    Заголовок сообщения: А подробнее? Ответить с цитатой

Маршрутизация корявая, согласен, но вот очень нужно. Если бы знал как прописать такой специфический маршрут, то не задавал бы здесь вопросов. Объясни, мил человек, как это сделать под линухом
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Ugin
Гость





СообщениеДобавлено: Вт Июл 30 2002 13:01    Заголовок сообщения: Re: А подробнее? Ответить с цитатой

Прошу прощенья за глупый вопрос, а из 10.172.0.0 машину 198.168.29.2 видно ?
И еще если б ты traceroutes выложил - было б хорошо.
Вернуться к началу
Andy_user
Гость





СообщениеДобавлено: Вт Июл 30 2002 13:05    Заголовок сообщения: Re: Объясняю Ответить с цитатой

Прошу прощения, возможно я не прав, но одно из правил IP маршрутизации
говорит о том, что адрес шлюза по умолчанию
должен принадлежать той же IP подсети, что и IP адрес интерфейса.
Поэтому для 192.168.29.2 (255.255.255.0) 192.168.0.1 быть шлюзом по умолчанию не может...
Вернуться к началу
Antonio



Зарегистрирован: 20.12.2001
Сообщения: 393
Откуда: Екатеринбург

СообщениеДобавлено: Вт Июл 30 2002 13:10    Заголовок сообщения: Re: А подробнее? Ответить с цитатой

К сожалению, оттуда я посмотреть не могу, чужая сетка, а машина ее не видит Sad_
Мне милостиво позволили ходить в эту сетку, дали два адреса, один, чтоб посылать почту, другой для передачи шифрованной информации по FTP. В первом случае все пучком, мои юзвери(192.168.0.0) посылают почту из под маскарада и их видно как 192.168.29.1 А вот с FTP...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Antonio



Зарегистрирован: 20.12.2001
Сообщения: 393
Откуда: Екатеринбург

СообщениеДобавлено: Вт Июл 30 2002 13:11    Заголовок сообщения: Что посоветуешь?(-) Ответить с цитатой

ы
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Ugin
Гость





СообщениеДобавлено: Вт Июл 30 2002 13:11    Заголовок сообщения: Re: Объясняю Ответить с цитатой

Совершенно верно.
А специфик прописывается, кажется так:
route add -host DESTINATION GATEWAY
Вернуться к началу
Andy_user
Гость





СообщениеДобавлено: Вт Июл 30 2002 13:21    Заголовок сообщения: Re: Что посоветуешь?(-) Ответить с цитатой

Для начала должны быть правильные настройки IP-интерфейса ( на том компьютере
который сечас 192.168.29.2 (255.255.255.0) :
- IP
- mask
- default gateway
Вернуться к началу
Antonio



Зарегистрирован: 20.12.2001
Сообщения: 393
Откуда: Екатеринбург

СообщениеДобавлено: Вт Июл 30 2002 13:31    Заголовок сообщения: Re: Что посоветуешь?(-) Ответить с цитатой

В результате всех трудов, напрашивается весьма неутешительный вывод, даже два: 1)нужен еще один интерфейс, типа 192.168.29.3 и врубиться в него напрямую, т.е. кроссовером(в принципе реально, но неинтересно) 2) ликвидировать сетку 192.168.0.0 и вместо нее поднять 192.168.29.0, это неинтересно тем, что не хочется мне своей локалкой перед этой сеткой светить(мало ли)
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Ugin
Гость





СообщениеДобавлено: Вт Июл 30 2002 13:35    Заголовок сообщения: Re: Что посоветуешь?(-) Ответить с цитатой

А что, тебя твои "друзья" с адресом 192.168.0.0 в свою сеть не пустят ?
В чем затык то ?
Вернуться к началу
Antonio



Зарегистрирован: 20.12.2001
Сообщения: 393
Откуда: Екатеринбург

СообщениеДобавлено: Вт Июл 30 2002 13:38    Заголовок сообщения: Ответ на: "Re: Что посоветуешь?(-)- Ugin- 30-07-2002 14:35" Повторяюсь... Ответить с цитатой

Дали два адреса для захода в их сетку: 192.168.29.1 и 192.168.29.2 Другие адреса отсекаются киской (их)
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Ugin
Гость





СообщениеДобавлено: Вт Июл 30 2002 13:43    Заголовок сообщения: Re: Ответ на: "Re: Что посоветуешь?(-)- Ugin- 30-07-2002 14:35" Повторяюсь... Ответить с цитатой

Ну они у тебя орлы, млин!
Попроси их, чтоб пускали с двух фиксированных адресов с твоей подсетки.
Такой фильтр на Киске с пол пинка настраивается.

Я вообще плохо их понимаю, дали два адреса из своей сети, чтобы ты их использовал в своей.
Изврат какой-то...
Вернуться к началу
Antonio



Зарегистрирован: 20.12.2001
Сообщения: 393
Откуда: Екатеринбург

СообщениеДобавлено: Вт Июл 30 2002 13:45    Заголовок сообщения: ИМХО, невозможно, коммэрция(-) Ответить с цитатой

ы
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Andy_user
Гость





СообщениеДобавлено: Вт Июл 30 2002 13:50    Заголовок сообщения: Другие выводы (пожалуйста без обид): Ответить с цитатой

Другие выводы (пожалуйста без обид):

1. Лучше разобраться с IP-технологией
2. Не валить в одну кучу IP и Ethernet ( это по поводу замечания о кроссовере)
3. Меньше сленга, а больше точности в формулировках задачи или вопроса
Вернуться к началу
Antonio



Зарегистрирован: 20.12.2001
Сообщения: 393
Откуда: Екатеринбург

СообщениеДобавлено: Вт Июл 30 2002 14:12    Заголовок сообщения: Вопрос решился по чапаевски Ответить с цитатой

Пришлось пожертвовать 8-и портовым хабом и подцепить его к eth2. Теперь все работает. Спасибо всем кто принял участие.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry.Karpov http://www.
Гость





СообщениеДобавлено: Вт Июл 30 2002 20:35    Заголовок сообщения: Трассировать не пробовал? Ответить с цитатой

См. "IP-маршрутизацию" на http://www.pi2.ru/prof и используй утилиту traceroute (tracert.exe).
Вернуться к началу
Antonio



Зарегистрирован: 20.12.2001
Сообщения: 393
Откуда: Екатеринбург

СообщениеДобавлено: Ср Июл 31 2002 07:04    Заголовок сообщения: Ответ на: "Другие выводы (пожалуйста без ..- Andy_user- 30-07-2002 14:50" По поводу выводов Ответить с цитатой

Вопрос был поставлен корректно и с исчерпывающей информацией. Если бы не было нестандартной ситуации, я бы и не обратился за помощью
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Antonio



Зарегистрирован: 20.12.2001
Сообщения: 393
Откуда: Екатеринбург

СообщениеДобавлено: Ср Июл 31 2002 07:08    Заголовок сообщения: Пробовал Ответить с цитатой

Трасса не идет дальше 192.168.0.1; но ведь подсетка объявлена(см. выше), не могу понять, в чем затык. Раньше грешил на фаервол, но та же история когда он отключен. Мистика
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
fv
Гость





СообщениеДобавлено: Ср Июл 31 2002 09:20    Заголовок сообщения: THE END! Ответить с цитатой

Все!!! Точка! надо бить 192.168.... на подсети, подругому это просто не будет работать даже теоретически! Если что то работает - это глюки роутера Smile

Пиши меэлом - объясню
Вернуться к началу
Dmitry.Karpov http://www.
Гость





СообщениеДобавлено: Ср Июл 31 2002 13:29    Заголовок сообщения: Ну ты глюкало!!! Ответить с цитатой

Ты прочитай свой вопрос - сам пишешь "из сетки 192.168.0.0", не объяснив, где она находится! Пишешь, что "трасса не идет дальше 192.168.0.1" без указагия, откуда куда трассируешь!

И еще: у тебя Vanguard 192.168.29.145 находится со стороны Eth2, а 192.168.29.2 - со стороны Eth1, я правильно понял? Это значит, что тебе надо оперировать с сетками меньше, чем класс C, а с твоими знаниями и тем более с умением задавать вопросы это малореально.

Читай http://www.pi2.ru/prof - там подробно написано как работает IP-маршрутизация.
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...