|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Suse/OpenSuSE - [решено] Маршрутизация в подсеть через отдельный гейт |
|
|
Suse/OpenSuSE - [решено] Маршрутизация в подсеть через отдельный гейт
|
Новый участник Сообщения: 9 |
Профиль | Отправить PM | Цитировать
приветствую!
дано локальная сеть 192.168.30.0/24 гейт: eth0 Link encap:Ethernet HWaddr * inet addr:80.*.*.* Bcast:80.*.*.* Mask:255.255.255.252 eth1 Link encap:Ethernet HWaddr * inet addr:192.168.30.1 Bcast:192.168.30.255 Mask:255.255.255.0 lo Link encap:Local Loopback inet addr:127.0.0.1 Mask:255.0.0.0 tun0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00 inet addr:10.10.100.1 P-t-P:10.10.100.2 Mask:255.255.255.255 Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 10.10.100.2 0.0.0.0 255.255.255.255 UH 0 0 0 tun0 80.*.*.* 0.0.0.0 255.255.255.252 U 0 0 0 eth0 10.10.100.0 10.10.100.2 255.255.255.252 UG 0 0 0 tun0 192.168.100.0 10.10.100.2 255.255.255.0 UG 0 0 0 tun0 10.10.100.0 10.10.100.2 255.255.255.0 UG 0 0 0 tun0 192.168.31.0 10.10.100.2 255.255.255.0 UG 0 0 0 tun0 192.168.30.0 192.168.30.1 255.255.255.0 UG 0 0 0 eth1 169.254.0.0 0.0.0.0 255.255.0.0 U 0 0 0 eth0 127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo 0.0.0.0 80.*.*.* 0.0.0.0 UG 0 0 0 eth0 при попытке завернуть траффик на подсеть через эту железку route add -net 10.10.19.0/24 gw 192.168.30.250 SIOCADDRT: Нет такого процесса route add -net 10.10.19.0/24 gw 192.168.30.250 dev eth1 SIOCADDRT: Нет такого процесса все прекрасно ходит стёр свой мозг, прошу помощи) |
|
Отправлено: 14:15, 27-05-2015 |
info man howto Сообщения: 6958
|
Профиль | Сайт | Отправить PM | Цитировать Цитата jscar:
А если сеть за ней 10.10.19.0/24, то и ip у железки должно быть из этой сети. |
|
------- Отправлено: 15:09, 27-05-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать система веселая, я не спорю, попробую описать:
есть сеть локальная, 192.168.30.0/24 есть гейт из нее в мир, 192.168.30.1 есть коробочка, находится в локалке, с ip 192.168.30.250. эта коробочка поднимает vpn через 192.168.30.1, сеть за vpn - 10.10.19.0/24 задача - прописать на гейте маршрут в 10.10.19.0/24 для всех клиентов сети 192.168.30.0/24 |
Отправлено: 15:36, 27-05-2015 | #3 |
info man howto Сообщения: 6958
|
Профиль | Сайт | Отправить PM | Цитировать Ну VPN должен железке присвоить адрес из своей сети.
Ну, или если он разный, то просто имя интерфейса указать который при создании VPN соединения создаётся , а не gw, |
------- Отправлено: 15:38, 27-05-2015 | #4 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать впн работает, с ним все в порядке. если клиентам в сети прописать насильно маршрут (route add 10.10.19.0 mask 255.255.255.0 192.168.30.250) - все ходит и работает
но, очевидно, всей сети его вручную прописывать не будешь. надо научить гейт туда ходить |
|
Отправлено: 15:51, 27-05-2015 | #5 |
info man howto Сообщения: 6958
|
Профиль | Сайт | Отправить PM | Цитировать Цитата jscar:
|
|
------- Отправлено: 16:40, 27-05-2015 | #6 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать в том и нюанс, что коробка существует "as is", что в ней происходит неизвестно и недоступно
|
Отправлено: 17:58, 27-05-2015 | #7 |
info man howto Сообщения: 6958
|
Профиль | Сайт | Отправить PM | Цитировать Ну, а как она видна после поднятия VPN на компе, к которому она непосредственно подключена?
PS и зачем она вообще нужна, если любой Linux сам может быть клиентом VPN? |
------- Отправлено: 18:01, 27-05-2015 | #8 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать она не подключена к компу, это microtik-роутер, который создает туннель на удаленную сеть, которая администрируется сторонними людьми
ее необходимость и тп не обсуждается, речь же об этом не идет. нужно завернуть на нее и через нее маршрут |
Последний раз редактировалось jscar, 27-05-2015 в 18:12. Отправлено: 18:06, 27-05-2015 | #9 |
info man howto Сообщения: 6958
|
Профиль | Сайт | Отправить PM | Цитировать |
------- Отправлено: 18:28, 27-05-2015 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Zyxel - Zywall USG 100 Через туннель IPSec частично не видна удаленная подсеть | Simmer | Сетевое оборудование | 3 | 10-02-2014 10:27 | |
[решено] Маршрут в другую подсеть через шлюз во внутренней подсети | mx1805 | ISA Server / Microsoft Forefront TMG | 16 | 27-12-2011 07:57 | |
Proxy/NAT - Работа с определённым сайтом через отдельный шлюз | El Scorpio | Сетевые технологии | 1 | 10-09-2011 08:57 | |
Монитор - ПК + Телевизор (через SCART -> Audio,DVI) отдельный звук | kagorec | Прочее железо | 2 | 23-12-2008 21:45 | |
СМС гейт | iliago | Мобильные ОС, смартфоны и планшеты | 1 | 07-10-2002 09:01 |
|