[linux] Pristup "routovanie" do siete
Kocur
kocur na zsvak.sk
Pátek Leden 28 15:33:21 CET 2005
no..
IPcky 195.168.25.152/29 (teda siet)
ma byt Z a NA internet pristupna pomocou IP 195.168.26.137
cize ak na eth0 mam ..26.137 a na eth0:1 ..25.153 tak stroj mi tym padom vidi obidve siete,
a vie jak ma posielat pakety..
..su to dve rozne siete, avsak fizicky behaju len po jednej sietovej karte...
...a ak si dobre cital, tak pingi zo siete 25.152/29 smerom von idu...
..ale smerom dnu na siet uz nie...
routovacia tabulka mi potom vyzara neako takto..
NET GW DEST
195.168.25.152/29 195.168.26.137 0/0
default ( pre 195.168.26.137) je je adresa AP 195.168.26.129 (tusim)
cize spojenie Z a NA net na IP 26.137 maaamm..
potrebujem teraz zpristupnit ja sietovy rozsah 195.168.25.152/29, ktoreho brana ma byt 195.168.26.137,,
..(a nefunguje mi to, tu na tejto konretnej sieti..)...
FORWARD_IPv4=yes,
iptables otvorenee....
treaceroute smerom "von" by potom mal byt (to sa domnievam)
1 -- 195.168.25.153 -->
2 -- 195.168.26.137 -->
3 -- ip_kam_som_pingal
smerom dnu by mal vyzerat naopak
a nic..
----- Original Message -----
From: peto
To: Vseobecna diskusia o Linuxe
Sent: Friday, January 28, 2005 2:57 PM
Subject: Re: [linux] Pristup "routovanie" do siete
Kocur wrote:
zdravim ludkovia..
mam taky problem, ze nieviem routovat do siete, teda mne prideleneho rozsahu..
mam APcko z IP 195.168.26.137, knemu rozsah 195.168.25.152/29
IPcky z rozsahu nemam "z vonku" pristupne..
..fyzicky to mam riesene taq, 10Mbit TP z AP ide do HUBu,
..z HUBu do firewallu, (eth0 a eth0:1 - IP ...26.137 a IP ...25.153)
..a dalej z hubu na www srv, (eth0 - IP ..25.155)
ping medzi firewall a www funguje...aj naopak..
ping z www na "vonkajsok" tiez...
ping z firewall a "vonkajsok" -OK
ping z "vonku" na 195.168.26.137 - OK
ping z "vonku" na ..25.153 alebo ..25.155 neprejde.. Destination host unreachable
Viete mi poradit ze co mam kde pozret, nastavit nakonfigurovat ..??
prip. ci treba mat pusteny routed..a pod...??
dik za rady, lebo uz neviem co a kde mozem mat zle..
Vsetky tie IP ktore chces rootovat do vnutra musis mat ako IP virtualnych kariet eth0:1 eth0:2 eth0:3 atd a cez rootovacie tabulky ich prerotovat na konkretne IP vnutri, aspon tak je to ak su eth0 a eth1 a myslis, ze ja v tvojom pripade je to tak. ak by to malo byt presne tak sa z toho zcovknes ale tusim existuje rootovanie cez skupiny IP a potm su to dva riadky
Peto
------------------------------------------------------------------------------
_______________________________________________
http://lists.linux.sk/listinfo/linux
Prehladavanie archivu: http://search.lists.linux.sk
Meta FAQ: http://faq.lists.linux.sk
------------- další část ---------------
HTML příloha byla odstraněna...
URL: http://lists.linux.sk/pipermail/linux/attachments/20050128/de530634/attachment.html
Další informace o konferenci linux