LINUX.ORG.RU

Ubuntu маршрутизация Help

 ,


1

1

Всем привет, перенесли сервер на новый RAID контроллер и нарушилась маршрутизация.

Вводные данные:

сервер смотрит в две сети:

    Eth0 - 10.105.0.X (в ней есть еще три сети 10.105.1.X, 10.100.0.X, 10.101.0.X)
    Eth1 - 192.168.1.Y

вывод /etc/network/interfaces

The loopback network interface

    auto lo
    iface lo inet loopback

Интерфейс сети 10

    auto eth0
    iface eth0 inet static
    address 10.105.0.220
    netmask 255.255.0.0
    gateway 10.105.0.1
    dns-nameservers 10.105.0.110 10.100.0.3
    up route add -net 10.100.0.0 netmask 255.255.0.0 gw 10.105.0.1 eth0
    up route add -net 10.101.0.0 netmask 255.255.0.0 gw 10.105.0.1 eth0

Интерфейс сети 192

    auto eth1
    iface eth1 inet static
    address 192.168.1.1
    netmask 255.255.255.0

root@srv:~# ip route

    default via 10.105.0.1 dev eth0
    10.100.0.0/16 via 10.105.0.1 dev eth0
    10.101.0.0/16 via 10.105.0.1 dev eth0
    10.105.0.0/16 dev eth0  proto kernel  scope link  src 10.105.0.220
    192.168.1.0/24 dev eth1  proto kernel  scope link  src 192.168.1.1

root@srv:~# netstat -n -r

    Kernel IP routing table
    Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface
    0.0.0.0         10.105.0.1      0.0.0.0         UG        0 0          0 eth0
    10.100.0.0      10.105.0.1      255.255.0.0     UG        0 0          0 eth0
    10.101.0.0      10.105.0.1      255.255.0.0     UG        0 0          0 eth0
    10.105.0.0      0.0.0.0         255.255.0.0     U         0 0          0 eth0
    192.168.1.0     0.0.0.0         255.255.255.0   U         0 0          0 eth1

Как заставить клиентов сети 192.168.1.X - «видеть» клиентов остальных сетей?

Сейчас клиенты сети 192.168.1.X видят только сервер.

Пингуются в сети 192 только 10.105.0.220 (сам сервер), и клиенты сети 192.168.1.X

Из под сервера пингуются все сети.

Ответ на: комментарий от Flotsky

ip_forward включен

В iptables бред какой-то написан. (/etc/iptables.up.rules)

Generated by iptables-save v1.4.21 on Tue Jul 11 13:55:19 2017

*nat :PREROUTING ACCEPT [6757:422678] :INPUT ACCEPT [648:75374] :OUTPUT ACCEPT [895:59559] :POSTROUTING ACCEPT [5983:335902] COMMIT

Completed on Tue Jul 11 13:55:19 2017

Generated by iptables-save v1.4.21 on Tue Jul 11 13:55:19 2017

*filter :OUTPUT ACCEPT [0:0] :FORWARD ACCEPT [0:0] :INPUT ACCEPT [0:0] COMMIT

Completed on Tue Jul 11 13:55:19 2017

Generated by webmin

*mangle :POSTROUTING ACCEPT [0:0] :INPUT ACCEPT [0:0] :PREROUTING ACCEPT [0:0] :OUTPUT ACCEPT [0:0] :FORWARD ACCEPT [0:0] COMMIT

Completed

Dataon ()