nixp.ru v3.0

25 мая 2017,
четверг,
23:17:27 MSK

DevOps с компанией «Флант»
Аватар пользователя Vladimir
Vladimir написал 18 июля 2005 года в 20:25 (332 просмотра) Ведет себя как мужчина; открыл 62 темы в форуме, оставил 375 комментариев на сайте.

вопрос такой: имеется маршрутизирующий сервак (fedora core 4). сам он находится внутри сетки, в кот. имеются 2 сегмента

(связанных между собой физически). диапазоны адресов в одной: 111.1.1.0/24 и 111.1.3.0/24, а в другой 192.168.1.0/24.

сервак маршрутизирует пакеты из 192.168.1.0/24 на другой маршрутизатор в сегменте 111.1.1.0/24, откуда уже в интернет

всё валит. происходит следущая хуйня: (поскольку в один и тот же свитч вставлены обе сетевухи этого самого сервака, думаю)

# arping 111.1.1.88

ARPING 111.1.1.88 from 111.1.1.253 eth0

Unicast reply from 111.1.1.88 [00:40:F4:98:F4:2D] 0.644ms

это действительно mac адрес внешней сетевухи сервака.

а вот потом вставляю в его внутреннюю карточку проводок и получаю mac адресочек внутренней карты.

# arping 111.1.1.88

ARPING 111.1.1.88 from 111.1.1.253 eth0

Unicast reply from 111.1.1.88 [00:40:F4:B3:96:80] 0.670ms

соответственно не работает инет во внутренней сетке там. жопа, что можно сделать, чтоб такой хрени не было?

подозреваю — средствами iptables.

ответ нужен срочно, мужики!

спасибо заранее.