<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Маршрутизация с помощью iproute2</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/93071.html</link>
    <description>здравствуйте, у меня возникла проблема при настройке маршрутизации, похоже что не учел что-то, помогите советом.&lt;br&gt;Ситуация:&lt;br&gt;есть машина &quot;A&quot; с белым ip и серым, машина &quot;B&quot; в локальной сети, есть отдельный шлюз. на машине А крутится апач&lt;br&gt;проблема заключается в следующем:&lt;br&gt;если с машины B заходить на машину А по белому IP - соединение не устанавливается. Если заходить по серому, то есть из локальной сети - все работает. Шлюз не при чем, т.к. если отключить серый интерфейс на А - все работает через внешний без нареканий, то есть проблема в маршрутизации.&lt;br&gt;Для настройки использую iproute2&lt;br&gt;на машине А сделано следующее:&lt;br&gt;ip rule list&lt;br&gt;32765:  from X.X.X.X to 192.168.0.0/16 lookup local_traffic&lt;br&gt;X.X.X.X - адрес внешнего интерфейса&lt;br&gt;&lt;br&gt;в таблице local_traffic всего одна запись&lt;br&gt;default via 192.168.0.1 dev eth1&lt;br&gt;&lt;br&gt;Но не работает, подскажите где ошибка?&lt;br&gt;&lt;br&gt;в tcpdump следующее:&lt;br&gt;IP 192.168.0.20.56113 &amp;gt; X.X.X.X.http: Flags &#091;S&#093;, seq 4240107043, win 8192, options &#091;mss 1460,nop,wscale 2,nop,nop,sackOK&#093;, length 0&lt;br&gt;IP 192.1</description>

<item>
    <title>Маршрутизация с помощью iproute2 (PavelR)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/93071.html#9</link>
    <pubDate>Wed, 22 Feb 2012 09:09:08 GMT</pubDate>
    <description>&amp;gt; Проверить маршрут на &quot;белый&quot; IP со шлюза.&lt;br&gt;&amp;gt; Из описания сети ничего не понятно.&lt;br&gt;&lt;br&gt;ага.&lt;br&gt;Да и вообще, DMZ так не делают )&lt;br&gt;&lt;br&gt;Наворотят костылей, что потом сами разобраться не могут, и бегут на форум.&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация с помощью iproute2 (ivb)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/93071.html#8</link>
    <pubDate>Wed, 22 Feb 2012 09:00:23 GMT</pubDate>
    <description>Проверить маршрут на &quot;белый&quot; IP со шлюза.&lt;br&gt;Из описания сети ничего не понятно.&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация с помощью iproute2 (mbb)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/93071.html#7</link>
    <pubDate>Wed, 22 Feb 2012 08:56:54 GMT</pubDate>
    <description>&amp;gt; на веб-сервере у вас есть файрволл.&lt;br&gt;&amp;gt; Он запрещает вход пакеты с белым адресом, приходящие по интерфейсу локалки.&lt;br&gt;&lt;br&gt;если отключить iptables, ситуация не меняется&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация с помощью iproute2 (PavelR)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/93071.html#6</link>
    <pubDate>Wed, 22 Feb 2012 08:34:03 GMT</pubDate>
    <description>&amp;gt; здравствуйте, у меня возникла проблема при настройке маршрутизации, похоже что не учел &lt;br&gt;&amp;gt; что-то, помогите советом.&lt;br&gt;&lt;br&gt;Схему сети рисуй. А то можно долго гадать.&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация с помощью iproute2 (PavelR)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/93071.html#5</link>
    <pubDate>Wed, 22 Feb 2012 08:33:11 GMT</pubDate>
    <description>на веб-сервере у вас есть файрволл.&lt;br&gt;&lt;br&gt;Он запрещает вход пакеты с белым адресом, приходящие по интерфейсу локалки.&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация с помощью iproute2 (mbb)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/93071.html#4</link>
    <pubDate>Wed, 22 Feb 2012 07:40:26 GMT</pubDate>
    <description>&amp;gt; Наверно ваш апач отвечает с внутреннего интерфейса.&lt;br&gt;&amp;gt; Смысл iproute2 здесь так и не понятен.&lt;br&gt;&amp;gt; На машинке А сделать два(!) машрута - дефолт и во внутрисеть &lt;br&gt;&amp;gt; без всякого iproute2. Еще посмотреть, включен ли ipv4_forward, &lt;br&gt;&amp;gt; если там две сетевки.&lt;br&gt;&lt;br&gt;апач слушает на всех интерфейсах, да и не только он не работает, ssh также слушает на всех - и тоже никакой реакции, причем повторюсь - при выключении внутреннего интерфейса - все ок. &lt;br&gt;&lt;br&gt;ipv4_forward включил, все что касается iproute2 убрал. добавил лишь маршрут:&lt;br&gt;&lt;br&gt;route add -net 192.168.0.0 netmask 255.255.0.0 gw 192.168.0.1&lt;br&gt;&lt;br&gt;и опять не работает...&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация с помощью iproute2 (ivb)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/93071.html#3</link>
    <pubDate>Wed, 22 Feb 2012 05:40:02 GMT</pubDate>
    <description>Наверно ваш апач отвечает с внутреннего интерфейса.&lt;br&gt;Смысл iproute2 здесь так и не понятен.&lt;br&gt;На машинке А сделать два(!) машрута - дефолт и во внутрисеть&lt;br&gt;без всякого iproute2. Еще посмотреть, включен ли ipv4_forward,&lt;br&gt;если там две сетевки.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация с помощью iproute2 (mbb)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/93071.html#2</link>
    <pubDate>Wed, 22 Feb 2012 05:29:41 GMT</pubDate>
    <description>&amp;gt; Не понял, зачем тут вообще iproute2 ?&lt;br&gt;&amp;gt; На &quot;А&quot; ровно два маршрута, 0.0.0.0/0 во внешний мир, &lt;br&gt;&amp;gt; и 192.168.0.0/16 в локалку.&lt;br&gt;&amp;gt; Шлюз(роутер) сети должен иметь маршрут на &quot;белый&quot; IP &quot;А&quot;.&lt;br&gt;&lt;br&gt;так оно, только вот если заходить на белый IP из локалки - соединения нету.&lt;br&gt;повторюсь, шлюз не при чем, там все корректно, все работает замечательно если отключить внутренний интерфейс. Не знаю как победить, нужно что бы соединения приходящий не внешний IP &quot;А&quot;   из локалки - дальше работали через внутренний интерфейс.&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация с помощью iproute2 (ivb)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/93071.html#1</link>
    <pubDate>Wed, 22 Feb 2012 05:25:33 GMT</pubDate>
    <description>Не понял, зачем тут вообще iproute2 ?&lt;br&gt;&lt;br&gt;На &quot;А&quot; ровно два маршрута, 0.0.0.0/0 во внешний мир,&lt;br&gt;и 192.168.0.0/16 в локалку.&lt;br&gt;Шлюз(роутер) сети должен иметь маршрут на &quot;белый&quot; IP &quot;А&quot;.&lt;br&gt;</description>
</item>

</channel>
</rss>
