Лаборатория Ubuntu
Опыт установки, настройки и использования
Ubuntu Linux Вопросы и ответы Об Ubuntu Новости Игры Записки для новичка
Поиск:

Маршрутизация убунту+циско через VPN L3 | Форум


Вернуться к спискам тем

 Алексей Туляков создал тему 01.06.2010 в 12:55
 Новичок  Сообщений: 4
 Репутация: 12

 Сейчас не на форуме
3 подсети:192.168.0.0/24192.168.5.0/24 (моя)192.168.10.0/24С моей стороны есть сервер на Ubuntu 9.10 Karmic Koala2 сетевых интерфейса eth0 (192.168.5.2) и eth1 (172.16.1.1)Есть маршрутизатор (192.168.5.254) на котором подняты IPSec туннели до сетей 192.168.0.0/24 и 192.168.10.0/24.Заказали канал L3 для соединения моей сети 192.168.5.0/24 с 192.168.10.0/24.Как уже писал выше, кабель провайдера приходит к убунте и ИП адрес 172.16.1.1/30 У сети 192.168.10.0/24 стоит Cisco (192.168.10.200), в которую тоже входит кабель провайдера и у неё ИП адрес 172.16.0.1У провайдера 2 маршрутизатора, с которыми соединены наши девайсы. С моей стороны это 172.16.1.2/30, со стороны Cisco 172.16.0.2/30. Маршрутизация с 172.16.0.2 и 172.16.1.2 есть.Что получилось в итоге:пинги ходят с меня 172.16.1.1 до 172.16.1.2 и со стороны Cisco от 172.16.0.1 до 172.16.0.2.Добавил маршрут route add -net 172.16.0.1 netmask 255.255.255.252 gw 172.16.1.2, по аналогии сделали на циске. Теперь циска и убунту друг друга видят по ИП адресам 172.16.1.1 и 172.16.0.1.Добавил маршрут route add -net 192.168.10.0 netmask 255.255.255.0 gw 172.16.1.2По аналогии сделали на циско. Теперь циска и убунту видят друг друга по ИП адресам 192.168.5.2 и 192.168.10.200На моих локальных машинах стоит шлюз 192.168.5.254. Меняя его на 192.168.5.2 нет пингов до 192.168.10.0/24 и даже до 172.16.1.2 или 172.168.0.0/30Со стороны сети 192.168.10.0/24 пинги ходят только до убунты по адресу 192.168.5.2Что не так?И ещё. Надо, чтобы все пакеты, при указанном шлюзе на локальных машинах 192.168.5.2 (убунту) предназначенные для 192.168.0.0/24 шли через маршрутизатор 192.168.5.254Добавил маршрут route add -net 192.168.0.0 netmask 255.255.255.0 gw 192.168.5.254Нет пинга до 192.168.0.0/24, хотя, меняя шлюз на локальной машине на 192.168.5.254 пинги ходят до 192.168.0.0/24 исправно=(ПС. IPSec с 192.168.10.0/24 убран .
Цитировать

 Менеджер по рекламе рекомендует
 Знаток своего дела  Сообщений: 1987
 Репутация: 5055

 Сейчас на форуме

 Алексей Туляков ответил 01.06.2010 в 12:58
 Новичок  Сообщений: 4
 Репутация: 12

 Сейчас не на форуме
Забыл добавить, что на убунту поднят Squid + Dansguardian и нет файерволов .Такое ощущение, что на убунту стоит какой-то фильтр и не пускает пакеты, кроме своих=(
Цитировать

 Starfuckers Incorporated ответил 01.06.2010 в 15:32
 Профи  Сообщений: 1266
 Репутация: 516

 Сейчас не на форуме
iptables обнули
Цитировать

 Алексей Туляков ответил 01.06.2010 в 16:57
 Новичок  Сообщений: 4
 Репутация: 12

 Сейчас не на форуме
Результата нет
Цитировать

 Starfuckers Incorporated ответил 01.06.2010 в 17:54
 Профи  Сообщений: 1266
 Репутация: 516

 Сейчас не на форуме
man route
Цитировать

 Алексей Туляков ответил 02.06.2010 в 13:46
 Новичок  Сообщений: 4
 Репутация: 12

 Сейчас не на форуме
net.ipv4.ip_forward = 1И заработало .=)Всем спасибо.
Цитировать


Чтобы ответить, нужно авторизоваться здесь



Пользователь
Авторизация на сайте:
Email:
Пароль:
Запомнить (Регистрация)

Новости
Ubuntu
Linux
Сайт
Игры
 Игры для Ubuntu
Текущие проблемы:
Мелкое удобство терминала :) ~/.bashrc
Дата создания: 06.02.2010 15:31
Камера вверх ногами [решено]
Дата создания: 06.02.2010 12:31
Как заменить строку в текстовом файле через консоль? [Решено]
Дата создания: 06.02.2010 11:03
Проблема прав доступа
Дата создания: 06.02.2010 10:56
Арабская вязь в виджетах Оперы
Дата создания: 06.02.2010 4:24
Микрофон Skype | Метки NTFS | Разрешение 1600х900 на ноуте
Дата создания: 06.02.2010 1:41

2010-2012 © Лаборатория Ubuntu