URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 32535
[ Назад ]

Исходное сообщение
"Маршрутизация с двумя интерфейсами в инет"

Отправлено Alex , 21-Июл-03 15:37 
Суть проблемы: имеется сервер Linux c тремя сетевыми интерфейсами - один смотрит в ЛВС, два других - на двух разных провайдеров. Допустим реальные адреса интерфейсов A.A.A.10 для eth0  (ISP1) и B.B.B.20 для eth1 (ISP2).
Соответственно, маршрутизация настроена так:

A.A.A.0  0.0.0.0  255.255.255.0 eth0  (ISP1)
B.B.B.0  0.0.0.0  255.255.255.0 eth1  (ISP2)
C.C.C.0  0.0.0.0  255.255.255.0 eth2  (LAN)
default    B.B.B.1 0.0.0.0         eth1

т.е. пакеты по умолчанию уходят через шлюз B.B.B.1 в сети ISP2.
Проблема заключается в том, что когда хост из сети A.A.A.0 пытается
соединиться с сервером по адресу B.B.B.20, соединение не устанавливается  --
сервер не отдает пакеты.

В какую сторону копать?


Содержание

Сообщения в этом обсуждении
"Маршрутизация с двумя интерфейсами в инет"
Отправлено A Clockwork Orange , 21-Июл-03 15:53 
А какой стоит маршрут для для достижения хостом сети А хоста сети B?
И тоже самое у хотса B?

"Маршрутизация с двумя интерфейсами в инет"
Отправлено Alex , 21-Июл-03 16:01 
>А какой стоит маршрут для для достижения хостом сети А хоста сети B?
неизвестно. но явно не на A.A.A.10, а в сторону default routeю

>И тоже самое у хотса B?
не могу проверить.


"Маршрутизация с двумя интерфейсами в инет"
Отправлено A Clockwork Orange , 21-Июл-03 16:05 
>>А какой стоит маршрут для для достижения хостом сети А хоста сети B?
>неизвестно. но явно не на A.A.A.10, а в сторону default routeю
>
>>И тоже самое у хотса B?
>не могу проверить.


А если неизестно и нельзя проверить как ты собираешься исправлять ситуацию


"Маршрутизация с двумя интерфейсами в инет"
Отправлено Alex , 21-Июл-03 16:15 
>А если неизестно и нельзя проверить как ты собираешься исправлять ситуацию

Я могу проверить достижение сервера хостом из сети A.A.A.0 на один из
интерфейсов (A.A.A.10 или B.B.B.20). Второго хоста в сети B.B.B.0 у меня
нет.  Мне нужно добиться хотя бы нормального соединения хоста, скажем,
A.A.A.250 с сервером через интерфейс B.B.B.20.

Сделав это, я смогу проверить и подстроить прохождение пакетов из сети
B.B.B.0 на интерфейс A.A.A.10 по аналогии с предыдущим вариантом и
привлечением провайдера, либо владельца хоста в сети B.*

Вообще-то обеспечить прохождение пакетов с какого-либо конкретного
хоста на оба интефейса не сложно. Меня больше интересует, почему сервер
в данном случае не возвращает ответ на запрос, пришедший через "чужой"
интерфейс.


"Маршрутизация с двумя интерфейсами в инет"
Отправлено A Clockwork Orange , 21-Июл-03 17:25 
>>А если неизестно и нельзя проверить как ты собираешься исправлять ситуацию
>
>Я могу проверить достижение сервера хостом из сети A.A.A.0 на один из
>
>интерфейсов (A.A.A.10 или B.B.B.20).

а что тут проверять если здесь прямая маршрутизация!!!

>Второго хоста в сети B.B.B.0 у меня
>нет.  Мне нужно добиться хотя бы нормального соединения хоста, скажем,
>A.A.A.250 с сервером через интерфейс B.B.B.20.

Так на хосте A.A.A.250 какой маршрут по умолчанию или есть косвенный маршрут для достижения сети B.B.B.0 ?
>
>Сделав это, я смогу проверить и подстроить прохождение пакетов из сети
>B.B.B.0 на интерфейс A.A.A.10 по аналогии с предыдущим вариантом и
>привлечением провайдера, либо владельца хоста в сети B.*
>
>Вообще-то обеспечить прохождение пакетов с какого-либо конкретного
>хоста на оба интефейса не сложно. Меня больше интересует, почему сервер
>в данном случае не возвращает ответ на запрос, пришедший через "чужой"
>интерфейс.

Проверь фаерволл

Думается что хост A.A.A.250 соединяется через  ISP1-ISP2-B.B.B.20
А отвечает сервер  A.A.A.10-A.A.A.250

Форфврд включен?