<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Помогите с простой маршрутизацией</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89966.html</link>
    <description>Здравствуйте, помогите кто чем может, пожалуйста.&lt;br&gt;Вопрос думаю не сложный.&lt;br&gt;&lt;br&gt;Имеется небольшая сеть (1) 192.168.1.0 с выходом в интернет через линуксовский шлюз.&lt;br&gt;Шлюз (1) в сети eth0 192.168.1.4 Fedora13.&lt;br&gt;Внешний ip      eth1 100.100.100.100&lt;br&gt;Gateway 100.100.100.101&lt;br&gt;Все работает, интернет у пользователей есть.&lt;br&gt;&lt;br&gt;Необходимо организовать компьютерный класс с сетью (2), например, 192.168.2.0 с выходом в интернет через сеть (1).&lt;br&gt;&lt;br&gt;                 ------------------------------&lt;br&gt;                 - Fedora13 (1)               -&lt;br&gt;                 - eth1 100.100.100.100 (ext) -&lt;br&gt;                 - eth0 192.168.1.4 (int)     -&lt;br&gt;                 ------------------------------&lt;br&gt;                        -&lt;br&gt;                        -&lt;br&gt;                 -----------------------&lt;br&gt;                 - Сеть 192.168.1.0    -&lt;br&gt;                 -----------------------&lt;br&gt;                        -&lt;br&gt;                 ----------------------------&lt;br&gt;                 - Fedora13 (2)             -&lt;br&gt;                 - eth1 192.168.1.180 (e</description>

<item>
    <title>Помогите с простой маршрутизацией (Square)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89966.html#8</link>
    <pubDate>Wed, 06 Oct 2010 15:34:19 GMT</pubDate>
    <description>&amp;gt;&amp;gt; на первом шлюзе (192.168.1.4)&lt;br&gt;&amp;gt;&amp;gt; ip ro add 192.168.2.0/24 via 192.168.1.180&lt;br&gt;&amp;gt;&amp;gt; и на шлюзах включите форвард для обоих сетей и отключите нат для&lt;br&gt;&amp;gt;&amp;gt; этих сетей друг в друга.&lt;br&gt;&amp;gt; О спасибо!!!&lt;br&gt;&amp;gt; Вот это то что надо было. Я почему-то думал что маршутизацию на&lt;br&gt;&amp;gt; первом шлюзе не надо было править.&lt;br&gt;&lt;br&gt;Если на втором шлюзе использовался НАТ- то маршрутизацию трогать на первом шлюзе не надо.&lt;br&gt;Поскольку первый шлюз ничего не знает, и никогда не узнает о существовании сети 192.168.2.0/24.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Помогите с простой маршрутизацией (bacek)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89966.html#5</link>
    <pubDate>Wed, 06 Oct 2010 03:46:41 GMT</pubDate>
    <description>&amp;gt; на первом шлюзе (192.168.1.4)&lt;br&gt;&amp;gt; ip ro add 192.168.2.0/24 via 192.168.1.180&lt;br&gt;&amp;gt; и на шлюзах включите форвард для обоих сетей и отключите нат для&lt;br&gt;&amp;gt; этих сетей друг в друга.&lt;br&gt;&lt;br&gt;О спасибо!!!&lt;br&gt;Вот это то что надо было. Я почему-то думал что маршутизацию на первом шлюзе не надо было править.&lt;br&gt;</description>
</item>

<item>
    <title>Помогите с простой маршрутизацией (bacek)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89966.html#4</link>
    <pubDate>Wed, 06 Oct 2010 03:34:44 GMT</pubDate>
    <description>&amp;gt; Зачем? Достаточно было б добавить сетевую в первый шлюз и немного дописать&lt;br&gt;&amp;gt; правила фаервола&lt;br&gt;&lt;br&gt;Потому что первый шлюз не надо трогать. Пользователи должны &quot;ставить эксперименты&quot; на втором шлюзе. &lt;br&gt;&lt;br&gt;&amp;gt; А как у вас настроен нат на втором шлюзе? пришлите правила фаервола&lt;br&gt;&amp;gt; со второго шлюза&lt;br&gt;&lt;br&gt;Правила iptables второго шлюза.&lt;br&gt;&lt;br&gt;# Firewall configuration written by system-config-firewall&lt;br&gt;# Manual customization of this file is not recommended.&lt;br&gt;*nat&lt;br&gt;:PREROUTING ACCEPT &#091;0:0&#093;&lt;br&gt;:OUTPUT ACCEPT &#091;0:0&#093;&lt;br&gt;:POSTROUTING ACCEPT &#091;0:0&#093;&lt;br&gt;-A POSTROUTING -o eth1 -j MASQUERADE&lt;br&gt;COMMIT&lt;br&gt;*filter&lt;br&gt;:FORWARD ACCEPT &#091;0:0&#093;&lt;br&gt;:INPUT ACCEPT &#091;0:0&#093;&lt;br&gt;:OUTPUT ACCEPT &#091;0:0&#093;&lt;br&gt;-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT&lt;br&gt;-A INPUT -p icmp -j ACCEPT&lt;br&gt;-A INPUT -i lo -j ACCEPT&lt;br&gt;-A INPUT -i eth1 -j ACCEPT&lt;br&gt;-A INPUT -p tcp -m state -m tcp --dport 10000 --state NEW -j ACCEPT&lt;br&gt;-A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT&lt;br&gt;-A FORWARD -p icmp -j ACCEPT&lt;br&gt;-A FORWARD -i lo -j ACCEPT&lt;br&gt;-A FORWARD -i eth1 -j ACCEPT&lt;br&gt;-A FORWARD -o eth1 -</description>
</item>

<item>
    <title>Помогите с простой маршрутизацией (Square)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89966.html#3</link>
    <pubDate>Tue, 05 Oct 2010 12:19:45 GMT</pubDate>
    <description>&lt;br&gt;&lt;br&gt;&amp;gt; Заводим еще один сервер (2) Fedora13.&lt;br&gt;&amp;gt; IP шлюза eth0 (внешний, из первой сети) (2) 192.168.1.180&lt;br&gt;&amp;gt; Ip сетевой карты eth1 внутренней сети (класса) 192.168.2.4&lt;br&gt;&amp;gt; В качестве Gateway указываем уже первый шлюз (?) 192.168.1.4&lt;br&gt;&amp;gt; Включаем пересылку пакетов, nat, маскарадинг.&lt;br&gt;&amp;gt; На машине внутри этой новой сети (например, 192.168.2.10) делаем пинг:&lt;br&gt;&amp;gt; ping 192.168.2.4 ---- OK (сетевая карта Fedora13(2) &quot;внутрь&quot; сети 192.168.2.0)&lt;br&gt;&amp;gt; ping 192.168.1.180 ---- OK (сетевая карта Fedora13(2) &quot;наружу&quot; в сеть 192.168.1.0)&lt;br&gt;&amp;gt; ping 192.168.1.4 ---- превышен интервал ожидания.&lt;br&gt;&lt;br&gt;пересылка пакетов не работает. Вы ее все таки не включили.&lt;br&gt;И маршрутизация тут не-при-чем :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Помогите с простой маршрутизацией (Кирилл_Н)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89966.html#2</link>
    <pubDate>Tue, 05 Oct 2010 10:37:42 GMT</pubDate>
    <description>&amp;gt; Заводим еще один сервер (2) Fedora13.&lt;br&gt;&amp;gt; IP шлюза eth0 (внешний, из первой сети) (2) 192.168.1.180&lt;br&gt;&amp;gt; Ip сетевой карты eth1 внутренней сети (класса) 192.168.2.4&lt;br&gt;&amp;gt; В качестве Gateway указываем уже первый шлюз (?) 192.168.1.4&lt;br&gt;&amp;gt; Включаем пересылку пакетов, nat, маскарадинг.&lt;br&gt;&lt;br&gt;Зачем? Достаточно было б добавить сетевую в первый шлюз и немного дописать правила фаервола&lt;br&gt;&lt;br&gt;&amp;gt; На машине внутри этой новой сети (например, 192.168.2.10) делаем пинг:&lt;br&gt;&amp;gt; ping 192.168.2.4 ---- OK (сетевая карта Fedora13(2) &quot;внутрь&quot; сети 192.168.2.0)&lt;br&gt;&amp;gt; ping 192.168.1.180 ---- OK (сетевая карта Fedora13(2) &quot;наружу&quot; в сеть 192.168.1.0)&lt;br&gt;&amp;gt; ping 192.168.1.4 ---- превышен интервал ожидания.&lt;br&gt;&amp;gt; Подозреваю что дело в маршрутизации.&lt;br&gt;&amp;gt; Что можно сделать, чтобы сеть 192.168.2.0 видела сеть 192.168.1.0?&lt;br&gt;&lt;br&gt;А как у вас настроен нат на втором шлюзе? пришлите правила фаервола со второго шлюза&lt;br&gt;</description>
</item>

<item>
    <title>Помогите с простой маршрутизацией (shadow_alone)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89966.html#1</link>
    <pubDate>Tue, 05 Oct 2010 10:36:31 GMT</pubDate>
    <description>на первом шлюзе (192.168.1.4)&lt;br&gt;ip ro add 192.168.2.0/24 via 192.168.1.180&lt;br&gt;и на шлюзах включите форвард для обоих сетей и отключите нат для этих сетей друг в друга.&lt;br&gt;</description>
</item>

</channel>
</rss>
