<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Две локалки+два провайдера</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4723.html</link>
    <description>Доброго дня.&lt;br&gt;Linux, 3 интерфейса&lt;br&gt;eth0 - первый провайдер &lt;br&gt;eth1 - второй провайдер&lt;br&gt;eth2 - локальная сеть&lt;br&gt;подняты Squid, bind, в общем все работает, разделение трафика по провайдерам.&lt;br&gt;Возникла необходимость поднять еще одну сеть, поставил еще одну сетевую, поднял&lt;br&gt;eth3, назначил ИП.&lt;br&gt;Но через eth3 получить интернет не получается. &lt;br&gt;Убрал таблицы маршрутизаци, оставил как по дефолту, Iptables разрешено все, особенно для eth3, все равно, интернет через eth3 получить не удается.&lt;br&gt;В чем может быть проблема?? &lt;br&gt;</description>

<item>
    <title>Две локалки+два провайдера (kvs)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4723.html#7</link>
    <pubDate>Tue, 26 Oct 2010 09:39:51 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; 11:47:30.587706 IP 172.16.20.24 &amp;gt; 94.100.191.202: icmp 40: echo request seq 56840&lt;br&gt;&amp;gt;&amp;gt; ну вот отсюда видно что NAT у вас не работает.&lt;br&gt;&amp;gt;&amp;gt; правда для работы squid NAT не нужен... но вы не сказали в&lt;br&gt;&amp;gt;&amp;gt; чем именно заключается неработоспособность интернета из второй локашки&lt;br&gt;&amp;gt;&amp;gt; для ремонта NAT курим iptables&lt;br&gt;&amp;gt;&amp;gt; для ремонта squid смотрим его acl&lt;br&gt;&amp;gt; если для локалки 172**** указать прокси, все работает&lt;br&gt;&amp;gt; через нат не работает 172***, а 192.168.100*  все работает&lt;br&gt;&amp;gt; и правила для обоих сеток и интерфейсов прописаны одинаковые&lt;br&gt;&amp;gt; Squid все прекрасно работает&lt;br&gt;&lt;br&gt;а вот еще, можно глянуть&lt;br&gt;12:38:29.208403 IP 172.16.20.24.1833 &amp;gt; www.yandex.ru.http: S 2174799059:2174799059(0) win 16384 &amp;lt;mss 1460,nop,nop,sackOK&amp;gt;&lt;br&gt;12:38:32.149252 IP 172.16.20.24.1833 &amp;gt; www.yandex.ru.http: S 2174799059:2174799059(0) win 16384 &amp;lt;mss 1460,nop,nop,sackOK&amp;gt;&lt;br&gt;12:38:38.157125 IP 172.16.20.24.1833 &amp;gt; www.yandex.ru.http: S 2174799059:2174799059(0) win 16384 &amp;lt;mss 1460,nop,nop,sackOK&amp;gt;&lt;br&gt;&lt;br&gt;ПРОБЛЕМА РЕШЕНА&lt;br&gt;спсб. но все оказало</description>
</item>

<item>
    <title>Две локалки+два провайдера (kvs)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4723.html#6</link>
    <pubDate>Tue, 26 Oct 2010 09:15:51 GMT</pubDate>
    <description>&amp;gt;&amp;gt; 11:47:30.587671 IP 172.16.20.24 &amp;gt; 94.100.191.202: icmp 40: echo request seq 56840&lt;br&gt;&amp;gt;&amp;gt; 11:47:30.587706 IP 172.16.20.24 &amp;gt; 94.100.191.202: icmp 40: echo request seq 56840&lt;br&gt;&amp;gt; ну вот отсюда видно что NAT у вас не работает.&lt;br&gt;&amp;gt; правда для работы squid NAT не нужен... но вы не сказали в&lt;br&gt;&amp;gt; чем именно заключается неработоспособность интернета из второй локашки&lt;br&gt;&amp;gt; для ремонта NAT курим iptables&lt;br&gt;&amp;gt; для ремонта squid смотрим его acl&lt;br&gt;&lt;br&gt;если для локалки 172**** указать прокси, все работает&lt;br&gt;через нат не работает 172***, а 192.168.100*  все работает&lt;br&gt;и правила для обоих сеток и интерфейсов прописаны одинаковые&lt;br&gt;Squid все прекрасно работает&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Две локалки+два провайдера (muhlik)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4723.html#5</link>
    <pubDate>Tue, 26 Oct 2010 09:05:50 GMT</pubDate>
    <description>&amp;gt; 11:47:30.587671 IP 172.16.20.24 &amp;gt; 94.100.191.202: icmp 40: echo request seq 56840&lt;br&gt;&amp;gt; 11:47:30.587706 IP 172.16.20.24 &amp;gt; 94.100.191.202: icmp 40: echo request seq 56840&lt;br&gt;&lt;br&gt;ну вот отсюда видно что NAT у вас не работает.&lt;br&gt;правда для работы squid NAT не нужен... но вы не сказали в чем именно заключается неработоспособность интернета из второй локашки&lt;br&gt;&lt;br&gt;для ремонта NAT курим iptables&lt;br&gt;для ремонта squid смотрим его acl&lt;br&gt;</description>
</item>

<item>
    <title>Две локалки+два провайдера (kvs)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4723.html#4</link>
    <pubDate>Tue, 26 Oct 2010 08:53:25 GMT</pubDate>
    <description>&amp;gt; Ну тогда берем в руки tcpdump, запускаем как-нить так:&lt;br&gt;&amp;gt; tcpdump -pni any icmp&lt;br&gt;&amp;gt; и из локалки 172.16.20.0/24 делаем пинг какого-нибудь инет.адреса. смотрим что показывает&lt;br&gt;&amp;gt; tcpdump?&lt;br&gt;&lt;br&gt;11:47:30.587671 IP 172.16.20.24 &amp;gt; 94.100.191.202: icmp 40: echo request seq 56840&lt;br&gt;11:47:30.587706 IP 172.16.20.24 &amp;gt; 94.100.191.202: icmp 40: echo request seq 56840&lt;br&gt;11:47:31.972923 IP 172.16.20.24 &amp;gt; 94.100.191.202: icmp 40: echo request seq 57096&lt;br&gt;11:47:31.972985 IP 172.16.20.24 &amp;gt; 94.100.191.202: icmp 40: echo request seq 57096&lt;br&gt;11:47:32.974224 IP 172.16.20.24 &amp;gt; 94.100.191.202: icmp 40: echo request seq 57352&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Две локалки+два провайдера (muhlik)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4723.html#3</link>
    <pubDate>Tue, 26 Oct 2010 08:10:54 GMT</pubDate>
    <description>Ну тогда берем в руки tcpdump, запускаем как-нить так:&lt;br&gt;tcpdump -pni any icmp&lt;br&gt;&lt;br&gt;и из локалки 172.16.20.0/24 делаем пинг какого-нибудь инет.адреса. смотрим что показывает tcpdump?&lt;br&gt;</description>
</item>

<item>
    <title>Две локалки+два провайдера (kvs)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4723.html#2</link>
    <pubDate>Tue, 26 Oct 2010 07:52:38 GMT</pubDate>
    <description>&amp;gt; думаю что надо бы показать для начала:&lt;br&gt;&amp;gt; # ip route sh&lt;br&gt;&amp;gt; # sysctl net.ipv4.ip_forward&lt;br&gt;&amp;gt; # iptables -L -v -n&lt;br&gt;&amp;gt; # iptables -L -v -n -t nat&lt;br&gt;&lt;br&gt;192.168.1.0 dev eth0  scope link  src 192.168.1.55 - интернет&lt;br&gt;aaa.56.196.0 dev eth1  scope link  src aaa.56.196.6 - интернет&lt;br&gt;192.168.100.0/24 dev eth2  proto kernel  scope link  src 192.168.100.253 &amp;#8211;локалка  работает&lt;br&gt;172.16.20.0/24 dev eth3  proto kernel  scope link  src 172.16.20.253 &amp;#8211;локалка, ну никак&lt;br&gt;192.168.1.0/24 dev eth0  proto kernel  scope link  src 192.168.1.55&lt;br&gt;aaa.56.196.0/24 dev eth1  proto kernel  scope link  src aaa.56.196.6&lt;br&gt;169.254.0.0/16 dev eth3  scope link&lt;br&gt;default via aaa.56.196.5 dev eth1&lt;br&gt;&lt;br&gt;net.ipv4.ip_forward = 1&lt;br&gt;остальное в боевом режиме очень длиное.&lt;br&gt;в тестовом режиме все разрешить, форвардинг разрешен, но все равно через eth3 нет доступа в интернет&lt;br&gt;</description>
</item>

<item>
    <title>Две локалки+два провайдера (muhlik)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4723.html#1</link>
    <pubDate>Tue, 26 Oct 2010 07:17:21 GMT</pubDate>
    <description>думаю что надо бы показать для начала:&lt;br&gt;&lt;br&gt;# ip route sh&lt;br&gt;# sysctl net.ipv4.ip_forward&lt;br&gt;# iptables -L -v -n&lt;br&gt;# iptables -L -v -n -t nat&lt;br&gt;</description>
</item>

</channel>
</rss>
