LINUX.ORG.RU
ФорумAdmin

Проблемы с настройкой маршрутизатора на Freebsd


0

0

компьютер router1 имеет 3 сетевые карты, соединенные с 3-мя сетями.

сети:
172.16.0.0/24
172.16.1.0/24
172.16.2.0/24

сеть 172.16.1.0/24: - эта сеть состоит из 2х хостов, router1 и маршрутизатора cisco (за циской интернет). Сеть используется для выхода в интернет.
ip router1 - 172.16.1.1/24
ip cisco - 172.16.1.254/24

интернет нужен компьюетерам из сети 172.16.2.0/24

сеть 172.16.0.0/24
ip router1 - 172.16.0.6/24
в этой сети находится ftp сервер 172.16.0.2/24 (на сервере нету firewall и acl) к которому требуется доступ компьютерам из сети 172.16.2.0/24

сеть 172.16.2.0/24
ip router1 - 172.16.2.254/24
в этой сети сидит куча компьютеров которым нужен доступ в интернет и к ftp серверу 172.16.0.2

Что было сделано:

настраивалось по хэндбуку.
На router1 поставлена freebsd 5.3, никаких firewall, ядро generic.
маршрутом по умолчанию прописана cisco 172.16.1.254.
в /etc/rc.conf добавил строчку gateway_enable=YES
перезагрузились, переменная sysctl net.inet.ip.forwarding равна 1.

никакие специальные статичные маршруты не прописывались.

с router1 все пинги во все сети и все возможные направления ходят.
На маршрутизаторе cisco поднят динамический нат.
traceroute в интернет работает.

Все пинговые испытания проводились с компьютера из сети 172.16.2.0/24 с ip 172.16.2.22/24(маршрутизатором у него прописан 172.16.2.254).

Пингуется 172.16.2.254, 172.16.1.1, 172.16.0.6, т.е. все интерфейсы роутера пингуются.

Пробуем остальные:
на 172.16.0.2 не ходят
на 172.16.1.254 не ходят
пробуем дать tracert 194.87.0.50
трасерт доходит до 172.16.2.254 и всё, остальное звёздочки.

так в чём же проблема? 
anonymous

Так тебе надо мостовую функциональность включать... Твоя система же должна работать в качестве моста, маршрутизатора, обьединяя подсети, но сама по себе шлюзом не являясь...

MiracleMan ★★★★★
()

смотри в сторону pf, гибкий удобный фаервол как раз для таких случаев

x97Rang ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.