Portál AbcLinuxu, 17. července 2025 18:41
eth0 .1.76 .1.77 eth1 ---------------> firewall ------------> pocitac .1.78 sit: |------> pocitac .1.79 192.168.1.0/ |------> pocitac .1.80 255.255.255.0 |------> ... .1.81V prvni rade mi jde o nastaveni routovani. Pokud tomu dobre rozumim, melo by stacit na pocitaci "firewall" zadat neco takoveho:
route add -host 192.168.1.78 dev eth1 route add -host 192.168.1.79 dev eth1 ... route add default gw 192.168.1.1a hotovo. Problem ale je, ze kazde nahozeni site (zkousel jsem primo ifconfig-em) prida do route sit, takze vypis route pak vypada takhle:
Destination Gateway Genmask Flags Metric Ref Iface 192.168.1.78 0.0.0.0 255.255.255.0 UH 0 0 0 eth1 192.168.1.79 0.0.0.0 255.255.255.0 UH 0 0 0 eth1 192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1 192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0 127.0.0.0 127.0.0.1 255.0.0.0 UG 0 0 0 lo 0.0.0.0 192.168.1.1 0.0.0.0 UG 0 0 0 eth0a to nefunguje - z libovolneho pocitace nepingnu branu ani nic jineho. Problem asi jsou 2 zaznamy 192.168.1.0, ukazujici na ruzne rozhrani. Nemate s takovym pripadem nahodou nekdo skusenosti? Muze to vubec fungovat? Nebo se musi neco specialniho nastavit v jadre - /proc/sys/net/ipv4/conf/eth0/forwarding je jasne, ale co /proc/sys/net/ipv4/conf/eth0/proxy_arp? Nebo na to jit uplne jinak? Diky moc za podnety, Dan
255.255.255.0
ale asi 255.255.255.255
– tím pádem se nevytvoří routa pro celou síť 192.168.1/24
na eth1
, ale jen pro 192.168.1.77
.
Mimochodem, ifconfig
a route
jsou už několik (skoro desítek iproute2
(příkaz ip
). Nejsem si jist, ale možná s ním půjde přiřadit interfacu IP adresa aniž by se pro něj nastavovala jiná routa než host
…
Tak, tak, rozhoduje počet jedniček v masce = musí to být číslo převeditelné na binární tvar; jednu ajpinu dostane síť, jednu broadcast a minimálně dvě by měly zbejt na dva body.
Nic proti, ale ja mam za to, ze na binarni tvar jde prevest jakekoliv cislomusí to být číslo převeditelné na binární tvar
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.