Portál AbcLinuxu, 25. dubna 2024 14:28
echo "1" > /proc/sys/net/ipv4/ip_forwardzapne routování v jádře a pokud máš správně nastaveny routy (ip route, route), tak by to mělo fungovat. Na iptables se ale podívej a ošetři minimálně to co má končit na routeru samotném. Je vždy lepší, když je bezpenosti více než méně. Router je strategicky velmi zajímavý počítač. Běží nonstop, teče přes něj hodně dat...
route add default gw 10.0.4.200
a to echo "1" > /proc/sys/net/ipv4/ip_forward
, mělo by to pak běhat.
PS. Tato diskuze se někomu zdá jako vyřešená? Já jenom že je tak už označená...
ip route show
..na obou routrech
10.0.4.0/24 dev eth0 proto kernel scope link src 10.0.4.253 10.0.50.0/24 dev eth2 proto kernel scope link src 10.0.50.200 10.0.40.0/24 dev eth1 proto kernel scope link src 10.0.40.200 169.254.0.0/16 dev eth2 scope link default via 10.0.4.200 dev eth0Hlavní router
194.228.125.96/27 dev eth0 proto kernel scope link src 194.228.125.98 10.0.4.0/24 dev eth1 proto kernel scope link src 10.0.4.200 10.0.2.0/24 dev eth2 proto kernel scope link src 10.0.2.200 10.0.3.0/24 dev eth3 proto kernel scope link src 10.0.3.200 127.0.0.0/8 dev lo scope link default via 194.228.125.97 dev eth0
route
a ip
snad dohromady míchat jdou, ještě jsem si na ip
tolik nezvykl):
route add -net 10.0.50.0 netmask 255.255.255.0 dev eth1 route add -net 10.0.40.0 netmask 255.255.255.0 dev eth1
Tiskni Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.