LINUX.ORG.RU
ФорумAdmin

Как пробросить трафик через другой интерфейс?


0

1

Добрый день! Сервер

eth0 (192.168.0.0) - локальная сеть + инет, за ней другая корпоративная сеть 172.16.2.0. Эту сеть я вижу в своей сети.

eth1 (х.х.х.х)- интернет

eth2 (192.168.2.0) - еще одна корпоративная сеть

Есть удаленный клиент (192.168.13.3) за eth2, которому нужно дать доступ к ресурсам, которые находются ЗА eth0.

ip route add 192.168.13.0/255.255.255.0 via 192.168.2.1 и я увидел компьютер удаленного клиента, а он мой интерфейс eth2 и все, что в подсети 2.0. на шлюзе 192.168.2.1 естественно прописаны маршруты, чтоб на адрес 172.16.2.3, клиент шел через 192.168.2.2 (сетевая карта в сервере)

А что делать дальше понять не могу. Насколько я понимаю входящий трафик на eth2 от клиента 192.168.13.13 адресованный для 172.16.2.3 нужно перебрасывать через eth0 в корпоративную сеть? Но как это сделать на практике, подскажите? Спасибо!

Ответ на: комментарий от Jetty

Так понятнее? Тырк Нужно, чтоб 192.168.13.3 попал в сеть 172.16.2.0. при том, что этот клиент 192.168.13.3 видит сетевой интерфейс сервера eth2. Что делать дальше не знаю!

ЗЫ ifconfig --help посмотрел, это же назначение сетевых адресов для интерфейса. При чем тут это?

explcom ()
Ответ на: комментарий от explcom

Нужно что бы все промежуточные маршрутизирующие узлы знали как маршритизировать обе сети. Это все.

Jetty ★★★★★ ()
Ответ на: комментарий от explcom

Нужно, чтоб 192.168.13.3 попал в сеть 172.16.2.0. при том, что этот клиент 192.168.13.3 видит сетевой интерфейс сервера eth2. Что делать дальше не знаю!

# ip route add 172.16.2.0/255.255.255.0 via 192.168.0.1

ну и на компах в сети 172.16.2.0/24 должен быть прописан дефолтный шлюз - циска, а на циске маршрут по-умолчанию - 192.168.0.3; впрочем, это, наверно, уже и так есть

anonymous ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.