LINUX.ORG.RU

Доступ к нескольким подсетям в одном сегменте

 


0

1

Здравствуйте.
Возникла проблема с доступом машины CentOS к другой подсети.
Фото
Как мне заставить Centos «видеть» (пинговать) подсеть 172.27.210.0/24?
Сделано следующее:
iptables INPUT ACCEPT
iptables OUTPUT ACCEPT
iptables FORWARD ACCEPT
route add -net 192.168.10.0/24 dev eth0
route add -net 172.27.210.0/24 dev eth0:1



Последнее исправление: Alexsis_f (всего исправлений: 1)

Вам либо придётся выставить второй IP адрес из этой сети на интерфейса CentOS, либо на всех машинах этой сети добавить в маршрутизацию сеть 192.168.10.0, ибо CentOS сеть-то, к примеру после ваших манипуляция видит, а вот участники этой сети не видят CentOS.

kostik87 ★★★★★
()
Ответ на: комментарий от kostik87

На машине CentOS создан alias eth0:1 с адресом 172.27.210.3.
При этом ни этот адрес не пингуется с машины «В», ни машина «В» не пингуется с «С»

Alexsis_f
() автор топика
Ответ на: комментарий от Alexsis_f

При этом ни этот адрес не пингуется с машины «В», ни машина «В» не пингуется с «С»

Должно. Отключить файрвол на B и очистите правил iptables на C.

kostik87 ★★★★★
()
Ответ на: комментарий от Alexsis_f

На машине CentOS создан alias eth0:1 с адресом 172.27.210.3.

А с какой маской?

Попробуйте

ifconfig eth0:1 172.27.210.3/24 up

DiMoN ★★★
()
Ответ на: комментарий от anonymous


ip a
eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc
pfifo_fast qlen 1000
inet 192.168.10.3/24 brd 192.168.10.255 scope global eth1
inet 172.27.210.3/24 brd 172.27.210.255 scope global eth1:1


ip r
172.27.210.0/24 dev eth1 proto kernel scope link src 172.27.210.3
192.168.10.0/24 dev eth1 proto kernel scope link src 192.168.10.3

Alexsis_f
() автор топика
Ответ на: комментарий от Alexsis_f

Вы вывод копипастили или перебивали руками, странно выглядет то что

inet 172.27.210.3/24 brd 172.27.210.255 scope global eth1:1

Но при этом

172.27.210.0/24 dev eth1 proto kernel scope link src 172.27.210.3

Тоесть в одном случае «eth1» во втором «eth1:1» это конечно алиасы, но у меня всегда в роуте именно алиасы были а не рельный интерфейс.

Есще посмотрите tcpdump-ом что уходит/приходит из/на eth1 когда делаете ping -n C (интерисует проходят ли ARP запросы ответы (arp -n) и уходят ли ICMP запросы в интерфейс).

zaz ★★★★
()
Ответ на: комментарий от zaz

Спасибо всем, кто откликнулся. Оказалось все просто. В таблице -nat были правила, оставшиеся от прежнего админа.
Очистка правил Iptables помогла.

Alexsis_f
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.