The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Маршрутизация 2 подсетей"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Маршрутизация, NAT / Linux)
Изначальное сообщение [ Отслеживать ]

"Маршрутизация 2 подсетей"  +/
Сообщение от ZeleZ (ok) on 06-Апр-11, 09:29 
дано шлюз с 3 интерфейсами:
eth0 (локалка) 192.168.1.2 255.255.255.0
eth2 (внешняя линия) 79.122.x.x
eth3 (vpn канал до филиала) 172.18.103.2 255.255.255.248 gw 172.18.103.1
со стороны филиала несколько клиентов с адресами 172.18.102.2-25 gw 172.18.102.1
на данный момент локалка видит всех клиентов в удаленном офисе, удаленный офис не видит никого кроме сервера 172.18.103.2, сервер видит всех и вся..

Kernel IP routing table
Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface
79.122.213.28   *               255.255.255.252 U         0 0          0 eth1
172.18.103.0    *               255.255.255.248 U         0 0          0 eth2
172.18.102.0    *               255.255.255.0   U         0 0          0 eth2
192.168.1.0     *               255.255.255.0   U         0 0          0 eth0
default         79.122.213.29   0.0.0.0         UG        0 0          0 eth1

iptables -A FORWARD -o eth2 -j ACCEPT
iptables -A FORWARD -o eth0 -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -t nat -A POSTROUTING -o eth2 -j MASQUERADE

в /etc/sysctl.conf строка net.ipv4.ip_forward=1 раскоментирована

каким образом можно сделать сделать доступ из филиала в локалку?

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Маршрутизация 2 подсетей"  +/
Сообщение от PavelR (??) on 06-Апр-11, 09:49 
>iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

эта строка - бред.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Маршрутизация 2 подсетей"  +/
Сообщение от ZeleZ (ok) on 06-Апр-11, 10:39 
>>iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
> эта строка - бред.

согласен.. впопыхах не заметил, что это правило отключено в веб морде, потому и вписал.. на эту строку можно внимание не обращать..

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "Маршрутизация 2 подсетей"  +/
Сообщение от PavelR (??) on 06-Апр-11, 10:53 
>>>iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
>> эта строка - бред.
> согласен.. впопыхах не заметил, что это правило отключено в веб морде, потому
> и вписал.. на эту строку можно внимание не обращать..

как это мило, мля. "на эту строку можно внимание не обращать"..
ну, значит нет у вас проблемы. )

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру