<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Debian. Передача пакетов между VLAN-ами</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/72021.html</link>
    <description>Доброго времни суток.... Помогите с проблемкой:&lt;br&gt;&lt;br&gt;На порту eth0 Debian-а настроил 2 VLAN-а для подсетей 10.10.10.10/28 и 20.20.20.20/28.&lt;br&gt;Порт eth0 смотрит в тракнковый порт свича (каталист) к которой подключены 2 роутера (Роутер А - 10.10.10.1/28 и Роутер В- 20.20.20.1/28)  каждый на своей подсети 10-й и 20-й соответствено). &lt;br&gt;&lt;br&gt;Настройка в etc/network/interfaces :&lt;br&gt;&lt;br&gt;auto lo eth0.10 eth0.20&lt;br&gt;iface lo inet loopback&lt;br&gt;&lt;br&gt;iface eth0.20 inet static&lt;br&gt;        address 20.20.20.2&lt;br&gt;        netmask 255.255.255.240&lt;br&gt;        broadcast 20.20.20.15&lt;br&gt;        gateway 20.20.20.1&lt;br&gt;        up route add default 20.20.20.1&lt;br&gt;&lt;br&gt;iface eth0.10 inet static&lt;br&gt;        address 10.10.10.2&lt;br&gt;        netmask 255.255.255.240&lt;br&gt;        broadcast 10.10.10.15&lt;br&gt;        gateway 10.10.10.1&lt;br&gt;        &lt;br&gt;&lt;br&gt;Проверка работоспособности сети:&lt;br&gt;1. Пинги c Роутера А в 10-ю подсеть работают.(ping 10.10.10.2)&lt;br&gt;2. Пинги c Роутера В в 20-ю подсеть работают.(ping 20.20.20.2)&lt;br&gt;3. Пинги c Debian-a в сторону обоих роутеров работают.&lt;br&gt;4!!!! Пинги c Роутера А в 20-ю по</description>

<item>
    <title>Debian. Передача пакетов между VLAN-ами (Игорь)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/72021.html#9</link>
    <pubDate>Fri, 21 May 2010 07:51:16 GMT</pubDate>
    <description>раскоментируйте net.ipv4.ip_forward=1 в /etc/sysctl.conf &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Debian. Передача пакетов между VLAN-ами (Bujhm)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/72021.html#8</link>
    <pubDate>Fri, 09 Feb 2007 16:11:37 GMT</pubDate>
    <description>&amp;gt;я к сожалению Debian не юзал, видимо &lt;br&gt;&amp;gt;ip_forward=yes - какраз разрешает форвардинг &lt;br&gt;&amp;gt;spoofprotect=no - не грузит iptables, вернее устанавливает во всех &lt;br&gt;&amp;gt;цепочках политику всё разрешено &lt;br&gt;&lt;br&gt;понятненько.... я ждал что у ктото есть практический опыт поднятия виланов на дэбиане...&lt;br&gt;я проделывал тоже самое и на фре и на асп  - везде все примерно одинаково но вот в мелочах очень сильно отличается.... &lt;br&gt;К стати в инэте я не нашел ни одного ПОЛНОГО примера поднятия виланов в дэбиане так чтобы они поднимались после загрузки и так как это предусмотрено в самой ОС....&lt;br&gt;Потрахался недельку но таки нашел ....  Теперь еще и с Forward-ином пришлось разбираться... &lt;br&gt;&lt;br&gt;Вот здесь чтото похожее по теме есть &lt;br&gt;http://www.opennet.ru/openforum/vsluhforumID3/1163.html&lt;br&gt;&lt;br&gt;ну все равно спасибо за ответы... косвенно, через них я и нашел выход... выход ли? :)&lt;br&gt;&lt;br&gt;&lt;br&gt; </description>
</item>

<item>
    <title>Debian. Передача пакетов между VLAN-ами (Oyyo)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/72021.html#7</link>
    <pubDate>Fri, 09 Feb 2007 15:26:20 GMT</pubDate>
    <description>&amp;gt;поменял только 2 опции в файле /etc/network/options &lt;br&gt;&amp;gt; было &lt;br&gt;&amp;gt;ip_forward=no &lt;br&gt;&amp;gt;spoofprotect=yes &lt;br&gt;&amp;gt; а я поставил &lt;br&gt;&amp;gt;ip_forward=yes &lt;br&gt;&amp;gt;spoofprotect=no &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Теперь надо понять на что и как влияет этот spoofprotect.... &lt;br&gt;&amp;gt;У Вас какие значения там стоят? &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;я к сожалению Debian не юзал, видимо &lt;br&gt;ip_forward=yes - какраз разрешает форвардинг&lt;br&gt;spoofprotect=no - не грузит iptables, вернее устанавливает во всех&lt;br&gt;цепочках политику всё разрешено&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Debian. Передача пакетов между VLAN-ами (Bujhm)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/72021.html#6</link>
    <pubDate>Fri, 09 Feb 2007 15:10:59 GMT</pubDate>
    <description>&amp;gt;&amp;gt;ща попробую и это ... &lt;br&gt;&amp;gt;&amp;gt;но только я  только что добился необходимого мне FORWARD-инга следующим образом: &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;/etc/network/options &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;ip_forward=yes &lt;br&gt;&amp;gt;&amp;gt;spoofprotect=no &lt;br&gt;&amp;gt;&amp;gt;syncookies=no &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;При этом iptables не трогал. И к стати именно после spoofprotect=no все &lt;br&gt;&amp;gt;&amp;gt;заработало. &lt;br&gt;&amp;gt;&amp;gt;Чем это объяснить?  У Вас эти опции как прописаны? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;что &quot;все заработало&quot;?&lt;br&gt;&lt;br&gt;угу....  с моей первоначальной конфигурацией...&lt;br&gt;поменял только 2 опции в файле /etc/network/options &lt;br&gt; было &lt;br&gt;ip_forward=no &lt;br&gt;spoofprotect=yes&lt;br&gt; а я поставил&lt;br&gt;ip_forward=yes &lt;br&gt;spoofprotect=no&lt;br&gt;&lt;br&gt;Теперь надо понять на что и как влияет этот spoofprotect....&lt;br&gt;У Вас какие значения там стоят?&lt;br&gt;  &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Debian. Передача пакетов между VLAN-ами (Oyyo)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/72021.html#5</link>
    <pubDate>Fri, 09 Feb 2007 14:41:53 GMT</pubDate>
    <description>&amp;gt;ща попробую и это ... &lt;br&gt;&amp;gt;но только я  только что добился необходимого мне FORWARD-инга следующим образом: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;/etc/network/options &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ip_forward=yes &lt;br&gt;&amp;gt;spoofprotect=no &lt;br&gt;&amp;gt;syncookies=no &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;При этом iptables не трогал. И к стати именно после spoofprotect=no все &lt;br&gt;&amp;gt;заработало. &lt;br&gt;&amp;gt;Чем это объяснить?  У Вас эти опции как прописаны? &lt;br&gt;&lt;br&gt;что &quot;все заработало&quot;?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Debian. Передача пакетов между VLAN-ами (Bujhm)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/72021.html#4</link>
    <pubDate>Fri, 09 Feb 2007 14:23:49 GMT</pubDate>
    <description>&amp;gt;gateway - эта опция здесь не нужна, так же и в eth0.10 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;up route add default - эта тоже не нужна &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;у всех клиентов подсети 20.20.20.0 шлюз по умолчанию должен быть 20.20.20.2 &lt;br&gt;&amp;gt;так же для подсети 10.10.10.0 - шлюз 10.10.10.2 &lt;br&gt;&amp;gt;если на машине дебиан не запушен фаервол или политика для цепочки FORWARD &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;назначена ACCEPT то вам нужно разрешить форвардинг &lt;br&gt;&amp;gt;echo 1 &amp;gt;/proc/sys/net/ipv4/ip_forward&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;если политика всё запрещено (DROP), то разрешите форвард &lt;br&gt;&amp;gt;между интерфейсами eth0.10 и eth0.20 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;iptales -A FORWARD -j ACCEPT &lt;br&gt;&amp;gt;это самое простое, форвардинг разрешать в любом случае &lt;br&gt;&amp;gt;echo 1 &amp;gt;/proc/sys/net/ipv4/ip_forward&lt;br&gt;&lt;br&gt;ща попробую и это ... &lt;br&gt;но только я  только что добился необходимого мне FORWARD-инга следующим образом: &lt;br&gt;/etc/network/options&lt;br&gt;&lt;br&gt;ip_forward=yes&lt;br&gt;spoofprotect=no&lt;br&gt;syncookies=no&lt;br&gt;&lt;br&gt;При этом iptables не трогал. И к стати именно после spoofprotect=no все заработало.&lt;br&gt;Чем это объяснить?  У Вас эти опции как прописаны?&lt;br&gt;</description>
</item>

<item>
    <title>Debian. Передача пакетов между VLAN-ами (Oyyo)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/72021.html#3</link>
    <pubDate>Fri, 09 Feb 2007 14:04:54 GMT</pubDate>
    <description>&amp;gt;&amp;gt;странные у вас vlan-ы :) &lt;br&gt;&amp;gt;Vlan-ы можно назвать 4-мя разными способами (см man vlan-interfaces): &lt;br&gt;&amp;gt;        iface eth0.1 inet static &lt;br&gt;address 192.168.1.1 &lt;br&gt;&amp;gt;netmask 255.255.255.0 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;        iface vlan1 inet static&lt;br&gt;&amp;gt;vlan-raw-device eth0 &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;address 192.168.1.1 &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;netmask 255.255.255.0 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;        iface eth0.0001 inet static &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;address 192.168.1.1 &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;netmask 255.255.255.0 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;        iface vlan0001 inet static &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;vlan-raw-device eth0 &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;address 192.168.1.1 &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;netmask 255.255.255.0 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Я выбрал первый попавшийся способ обозначения имен.... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;итак по порядку: &lt;br&gt;&amp;gt;&amp;gt;каталист не роутер, он не умеет управлять vlan-ами. Кто у вас управляет &lt;br&gt;&amp;gt;&amp;gt;ими? Судя по поставленному вопросу вы хотите чтоб управлял deb. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;что значит управлять vlan-ами???? м.б. управлять маршрутизацией? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;тогда нужно заводить именно vlan-ы &lt;br&gt;&amp;gt;&amp;gt;apt-get install vlan &lt;br&gt;&amp;gt;&amp;gt;/etc/network/interfaces &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Естственно</description>
</item>

<item>
    <title>Debian. Передача пакетов между VLAN-ами (Bujhm)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/72021.html#2</link>
    <pubDate>Fri, 09 Feb 2007 13:13:26 GMT</pubDate>
    <description>&amp;gt;странные у вас vlan-ы :) &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Vlan-ы можно назвать 4-мя разными способами (см man vlan-interfaces):&lt;br&gt;&lt;br&gt;        iface eth0.1 inet static&lt;br&gt;            address 192.168.1.1&lt;br&gt;            netmask 255.255.255.0&lt;br&gt;&lt;br&gt;        iface vlan1 inet static&lt;br&gt;            vlan-raw-device eth0&lt;br&gt;            address 192.168.1.1&lt;br&gt;            netmask 255.255.255.0&lt;br&gt;&lt;br&gt;        iface eth0.0001 inet static&lt;br&gt;            address 192.168.1.1&lt;br&gt;            netmask 255.255.255.0&lt;br&gt;&lt;br&gt;        iface vlan0001 inet static&lt;br&gt;            vlan-raw-device eth0&lt;br&gt;            address 192.168.1.1&lt;br&gt;            netmask 255.255.255.0&lt;br&gt;&lt;br&gt;Я выбрал первый попавшийся способ обозначения имен....&lt;br&gt;&lt;br&gt;&amp;gt;итак по порядку: &lt;br&gt;&amp;gt;каталист не роутер, он не умеет управлять vlan-ами. Кто у вас управляет &lt;br&gt;&amp;gt;ими? Судя по поставленному вопросу вы хотите чтоб управлял deb. &lt;br&gt;&lt;br&gt;что значит управлять vlan-ами???? м.б. управлять маршрутизацией?&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;тогда нужно заводить именно vlan-ы &lt;br&gt;&amp;gt;apt-get install vlan &lt;br&gt;&amp;gt;/etc/network/interfaces &lt;br&gt;&lt;br&gt;Естственно это было сделано... Иначе бы не р</description>
</item>

<item>
    <title>Debian. Передача пакетов между VLAN-ами (bass)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/72021.html#1</link>
    <pubDate>Thu, 08 Feb 2007 03:37:24 GMT</pubDate>
    <description>&amp;gt;Доброго времни суток.... Помогите с проблемкой: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;На порту eth0 Debian-а настроил 2 VLAN-а для подсетей 10.10.10.10/28 и 20.20.20.20/28. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Порт eth0 смотрит в тракнковый порт свича (каталист) к которой подключены 2 &lt;br&gt;&amp;gt;роутера (Роутер А - 10.10.10.1/28 и Роутер В- 20.20.20.1/28)  каждый &lt;br&gt;&amp;gt;на своей подсети 10-й и 20-й соответствено). &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Настройка в etc/network/interfaces : &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;auto lo eth0.10 eth0.20 &lt;br&gt;&amp;gt;iface lo inet loopback &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;iface eth0.20 inet static &lt;br&gt;&amp;gt;        address 20.20.20.2 &lt;br&gt;&amp;gt;        netmask 255.255.255.240 &lt;br&gt;&amp;gt;        broadcast 20.20.20.15 &lt;br&gt;&amp;gt;        gateway 20.20.20.1 &lt;br&gt;&amp;gt;        up route add default &lt;br&gt;&amp;gt;20.20.20.1 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;iface eth0.10 inet static &lt;br&gt;&amp;gt;        address 10.10.10.2 &lt;br&gt;&amp;gt;        netmask 255.255.255.240 &lt;br&gt;&amp;gt;        broadcast 10.10.10.15 &lt;br&gt;&amp;gt;        gateway 10.10.10.1 &lt;br&gt;&lt;br&gt;странные у вас vlan-ы :)&lt;br&gt;&lt;br&gt;итак по порядку:&lt;br&gt;каталист не роутер, он не умеет управлять vlan-ами. Кто у вас управляет ими? Судя по поставленному вопросу вы хотите чтоб управлял deb.&lt;br&gt;&lt;br&gt;тогда нужно заводить именн</description>
</item>

</channel>
</rss>
