Portál AbcLinuxu, 7. května 2025 14:42
eth1.77
a 10.11.0.0/16 přes eth1.11
. Ale to vám snad každý distribuční skript nastaví automaticky, když těm rozhraním nakonfigurujete IP adresy a masku.
Ručně to bude nějak takhle (pokud příslušné IP adresy rozhraní na routeru jsou 77.53.117.131
a 10.11.0.1
)
ip route add 77.53.117.128/26 via 77.53.117.131 ip route add 10.11.0.0/16 via 10.11.0.1
nejprve bych tedy navrhoval cetbu RFC a to poctive.Rita Pužmanová (snad jsem nezkomolil) by mohla být podstatně srozumitelnější, s tím, že bych hlavně doporučil manuál k dané distribuci (nebo změnu na distribuci, která slušný manuál má, pokud to nejde jinak).
iptables
řeší firewall a NAT. Firewall by mohl procházející pakety zablokovat, ale především musíte mít správně nastavenou routování, aby počítač vůbec věděl, kudy pakety směrovat. Na těch veřejných klientech budete muset mít nastavenou IP adresu routeru jako bránu do internetu (předpokládám, že je to pro ně jediná cesta "ven"). Pro zjištění, kde je problém, je podle mne nejjednodušší následující metoda: zkoušet z venku pingnout na IP adresu nějakého "veřejného" klienta, a opačně z klienta zkoušet pingnout ven. A postupně na jednotlivých rozhraních sledovat, kam až ping dorazí a kde se ztratí -- tj. při testování komunikace z venku dovnitř nejprve vnější rozhraní routeru, pak vnitřní a pak cílový počítač (mezi nimi už předpokládám žádné síťové rozhraní není). Takhle vystopujete, kde se pakety "ztrácí", a pak už víte, kde máte hledat chybu. Pak je potřeba zkontrolovat routování a případně firewall.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.