URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 38068
[ Назад ]

Исходное сообщение
"Маршрутизация в Linux: много сетевых интерфейсов"

Отправлено Nickola , 04-Дек-03 09:51 
Есть сервер на Linux RH 7.3 с 4 интерфейсами:
aaa.bbb.84.2 - выход в инет
192.168.0.20 - локальная сеть
192.168.1.1 - соединение по выделенному проводу со 2 офисом
192.168.2.1 - подключение по VPN

Клиент1 (VPN) W2k
aaa.bbb.84.3 - выход в инет
192.168.2.2 - подключение по VPN

C клиента пакеты до любого интерфейса на сервере идут, но дальше не проходят.
Надо настроить прохождение пакетов с 192.168.2.2 на 192.168.0.150.
Как? Подскажите, плиз!


Содержание

Сообщения в этом обсуждении
"Маршрутизация в Linux: много сетевых интерфейсов"
Отправлено Nickola , 04-Дек-03 09:53 
Таблица маршрутизации на сервере:
Destination  Gateway      Genmask      Flags Metric Ref  Use  Iface
192.168.2.2    *      255.255.255.255  UH     0      0    0   ppp0
aaa.bbb.84.0   *      255.255.255.0    U      0      0    0   eth0
192.168.1.0    *      255.255.255.0    U      0      0    0   eth2
192.168.0.0    *      255.255.255.0    U      0      0    0   eth1
127.0.0.0      *      255.0.0.0        U      0      0    0   lo
default aaa.bbb.84.60  0.0.0.0         UG     0      0    0   eth0

Сервер раздает инет по офису, является почтовым и FTP-сервером.


"Маршрутизация в Linux: много сетевых интерфейсов"
Отправлено BarS , 04-Дек-03 09:54 
>Есть сервер на Linux RH 7.3 с 4 интерфейсами:
>aaa.bbb.84.2 - выход в инет
>192.168.0.20 - локальная сеть
>192.168.1.1 - соединение по выделенному проводу со 2 офисом
>192.168.2.1 - подключение по VPN
>
>Клиент1 (VPN) W2k
>aaa.bbb.84.3 - выход в инет
>192.168.2.2 - подключение по VPN
>
>C клиента пакеты до любого интерфейса на сервере идут, но дальше не
>проходят.
>Надо настроить прохождение пакетов с 192.168.2.2 на 192.168.0.150.
>Как? Подскажите, плиз!


Включи маршрутизацию, проверь файрвол.


"Маршрутизация в Linux: много сетевых интерфейсов"
Отправлено BarS , 04-Дек-03 09:55 
>Включи маршрутизацию, проверь файрвол.


Или маскарад, если в инет / с инета.


"Маршрутизация в Linux: много сетевых интерфейсов"
Отправлено Nickola , 04-Дек-03 10:14 
Если правильно понимаю, то маршрутизация включена:
cat /proc/sys/net/ipv4/ip_forward
1


"Маршрутизация в Linux: много сетевых интерфейсов"
Отправлено Nickola , 04-Дек-03 10:16 
При отключенном файрволе пакеты все равно не ходят.