Portál AbcLinuxu, 7. května 2025 14:42

Dotaz: routing

16.3.2012 21:19 kuda
routing
Přečteno: 674×
Odpovědět | Admin
dobry vecer, mam rozsah adres (na stroji s 2ma sitovkama) 77.53.117.128/26 z nichz eth0 77.53.117.130 a eth1.77 77.53.117.131, potreboval bych vyse uvedenou sit (krome adresy na eth0) routovat (jako bridge) na eth1.77 a dale na hosty na switchi patrici do vlany 77 ... stroj by mel zaroven routovat (nat) eth1.11 10.11/16 do vlany 11 - tady je to (i pro me) celkem jasne a v soucasnosti funkcni .... nemohl by me, prosim, nekdo nasmerovat ohledne routovani tech verejnejch adres? diky k.
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

16.3.2012 22:12 kuda
Rozbalit Rozbalit vše Re: routing
Odpovědět | | Sbalit | Link | Blokovat | Admin
'sem tupa hlava, vono to pocitam nejak pujde pres bridge-utils, hlavne ze pisu, ze potrebuju bridge ... no comment .....
18.3.2012 00:25 d.c. | skóre: 30
Rozbalit Rozbalit vše Re: routing
No, hlavne bridging neni routovani...
18.3.2012 15:36 kuda
Rozbalit Rozbalit vše Re: routing
dekuju mnohokrat za nasmerovani a vysvetleni ....
18.3.2012 10:30 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: routing
Odpovědět | | Sbalit | Link | Blokovat | Admin
Bridge, routování a NAT je každé něco jiného. Nevím jak ostatním, ale mně vůbec není jasné, o co se vlastně snažíte. Určitě by také pomohlo, kdybyste popsal topologii alespoň té části sítě, o které píšete.
18.3.2012 15:52 kuda
Rozbalit Rozbalit vše Re: routing
mno o to jsem se ale snazil v uvodni otazce, zkusim se vyjadrit znova a lepe: mam prozatimni "router", na ktery je naroutovany rozsah 77.53.117.128/26, "router" ma k dispozici 2 sitovky, o co sem se snazil bylo schovat klienty za routerem do privatniho rozsahu (vlan11) a v pripade, ze nektery klient bude mit potrebu verejne/nych IP (vlan77), dostane ji/e ...
18.3.2012 16:31 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: routing
Pokud už máte VLANy na síťovkách nakonfigurované, pak stačí do routovací tabulky přidat záznamy, že 77.53.117.128/26 se má routovat přes eth1.77 a 10.11.0.0/16 přes eth1.11. Ale to vám snad každý distribuční skript nastaví automaticky, když těm rozhraním nakonfigurujete IP adresy a masku.

Ručně to bude nějak takhle (pokud příslušné IP adresy rozhraní na routeru jsou 77.53.117.131 a 10.11.0.1)
ip route add 77.53.117.128/26 via 77.53.117.131
ip route add 10.11.0.0/16 via 10.11.0.1
19.3.2012 17:08 kuda
Rozbalit Rozbalit vše Re: routing
ok, uz to bezi, jeste nemam kontakt "verejnych" klientu (vlan 77) se svetem (a opacne), pocitam, ze to budu moct osetrit iptables ... ?? nejde mi o pravidla, ale jen o ano/ne odpoved ... nejsem routovaci specialista a s moznostma v cli se teprve seznamuju .... diky
19.3.2012 18:25 neklan | skóre: 11 | blog: neklan_no_clan
Rozbalit Rozbalit vše Re: routing
ano, nat (sdilene pripojeni k internetu:D) se tradicne resi pres iptables. najdi si pro ne prikaz masqarade.
19.3.2012 19:49 kuda
Rozbalit Rozbalit vše Re: routing
mno NATem resim ten privatni rozsah (vlan11), ale pro ty, kteri budou ve vlan77 (verejny ip adresy) zadnej NAT (Network Address Translation) prece nepotrebuju ....?, nechci prekladat (ani dovnitr ani ven) zadny adresy, potrebuju aby se klienti na verejnych ip dali primo kontaktovat z internetu (a opacne samozrejme) aniz by muj "router" cokoliv z tohoto provozu modifikoval, takze asi spis nakej forwarding ne?
20.3.2012 00:21 neklan | skóre: 11 | blog: neklan_no_clan
Rozbalit Rozbalit vše Re: routing
"forwardig" se myslim obvykle mysli "port forwarding", coz je funkce NATu. Jak je to popsano bych tedy poradil routing a bridgeing. zjevne je tu bordel v pojmech. nejprve bych tedy navrhoval cetbu RFC a to poctive.
pavlix avatar 20.3.2012 03:47 pavlix | skóre: 54 | blog: pavlix
Rozbalit Rozbalit vše Re: routing
Forwarding se obvykle myslí to, že se povolí přesouvání paketů z jedné sítě do druhé, tedy funkce routeru. Dá se to nastavit v /etc/sysctl.conf.
nejprve bych tedy navrhoval cetbu RFC a to poctive.
Rita Pužmanová (snad jsem nezkomolil) by mohla být podstatně srozumitelnější, s tím, že bych hlavně doporučil manuál k dané distribuci (nebo změnu na distribuci, která slušný manuál má, pokud to nejde jinak).
Já už tu vlastně ani nejsem. Abclinuxu umřelo.
19.3.2012 19:56 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: routing
iptables řeší firewall a NAT. Firewall by mohl procházející pakety zablokovat, ale především musíte mít správně nastavenou routování, aby počítač vůbec věděl, kudy pakety směrovat. Na těch veřejných klientech budete muset mít nastavenou IP adresu routeru jako bránu do internetu (předpokládám, že je to pro ně jediná cesta "ven"). Pro zjištění, kde je problém, je podle mne nejjednodušší následující metoda: zkoušet z venku pingnout na IP adresu nějakého "veřejného" klienta, a opačně z klienta zkoušet pingnout ven. A postupně na jednotlivých rozhraních sledovat, kam až ping dorazí a kde se ztratí -- tj. při testování komunikace z venku dovnitř nejprve vnější rozhraní routeru, pak vnitřní a pak cílový počítač (mezi nimi už předpokládám žádné síťové rozhraní není). Takhle vystopujete, kde se pakety "ztrácí", a pak už víte, kde máte hledat chybu. Pak je potřeba zkontrolovat routování a případně firewall.
pavlix avatar 20.3.2012 03:44 pavlix | skóre: 54 | blog: pavlix
Rozbalit Rozbalit vše Re: routing
Navíc by pomohlo, kdyby psal strukturovaný text a ne tuhle splácaninu. Forma stejně uplácaná jako obsah.
Já už tu vlastně ani nejsem. Abclinuxu umřelo.
23.3.2012 06:39 dalibor
Rozbalit Rozbalit vše Re: routing
Odpovědět | | Sbalit | Link | Blokovat | Admin
Prosimta otvor skicar nakresli topologiu to zaberie urcite... lebo z toho co si napisal som sa stratil za druhym riadokom dakujem : ) Nakresli svoju bednu rozhrania a toky dat ako si predstavujes..
30.3.2012 10:41 kuda
Rozbalit Rozbalit vše Re: routing
Odpovědět | | Sbalit | Link | Blokovat | Admin
Dobry den, diky vsem za pomoc a kritiku ... zde je reseni ...

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.