LINUX.ORG.RU
ФорумAdmin

Routing


0

0

Существует необходимость такого маршутизирования:

http://www.diary.ru/userdir/4/8/3/1/48318/1124395.jpg

То есть, ppp0 и eth0 соединены с eth1, но между ними канал перекрыт.

Прошу подсказать конкретно что делать или дать ссылку на хорошее руководство по роутингу.

А что, разве оно не работает "просто так"? Ну, закрой файрволом то, что не нужно и включи форвард.

fagot ★★★★★
()
Ответ на: комментарий от fagot

В том-то и дело... А какая-то внутренняя автоматика ещё и перекрывает соединение с внутренней сетью при том соединении.

Как этот самый форвард включить и что перекрыть?

Кстати, адрес внутренней карты - 192.168.44.1, а наружней - 192.168.192.44...

Я не могу найти руководства по команде route...

Sergiusis
() автор топика
Ответ на: комментарий от Sergiusis

>Я не могу найти руководства по команде route...

про команду man не слышал ?

chucha ★★★☆
()
Ответ на: комментарий от Sergiusis

Короче, настрой нормально маршрутизацию (чтоб все всех видели), а потом уже что-то запрещай:
route add -net x.x.x.x netmask k.k.k.k dev eth0
route add -net y.y.y.y netmask l.l.l.l dev eth1
route add default gw z.z.z.z dev ppp0
где x.x.x.x/k.k.k.k, y.y.y.y/l.l.l.l - адрес/маска соответствующей сети; z.z.z.z - адрес маршрутизатора провайдера.

> Как этот самый форвард включить и что перекрыть?
Включается так:
echo "1" > /proc/sys/net/ipv4/ip_forward
Перекрывается так:
iptables -A FORWARD -i eth0 -o ppp0 -j DROP
iptables -A FORWARD -i ppp0 -o eth0 -j DROP

spirit ★★★★★
()
Ответ на: комментарий от spirit

Спасибо огромное, сейчас буду пробовать...

П.С. Про команду слышал... И английский знаю неплохо. Но технические тексты этого уровня я плохо воспринимаю.

Sergiusis
() автор топика
Ответ на: комментарий от spirit

Ммм... Первые два маршрута присутствуют по умолчанию...

Остальное выполнил - но компьютер по-прежнему является "пробкой" между сетями. Как это можно понимать?..

Sergiusis
() автор топика
Ответ на: комментарий от spirit

Фаерволлы отключены.

А команда показывает в числе прочего polisy ACCEPT и отсутствие дополнительных правил.

Sergiusis
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.