danikcom
написал 8 мая 2007 года в 01:07 (759 просмотров)
Ведет себя
как мужчина; открыл 52 темы в форуме, оставил 132 комментария на сайте.
Есть линукс-комп с двумя сетевухами, одна смотрит в одну сеть, вторая — в другую. Как настроить доступ из одной сети в другую (хотябы ping)? (Обе сети пингуются к линукс-компу, а между собой — нет)
Последние комментарии
- OlegL, 17 декабря в 15:00 → Перекличка 21
- REDkiy, 8 июня 2023 года в 9:09 → Как «замокать» файл для юниттеста в Python? 2
- fhunter, 29 ноября 2022 года в 2:09 → Проблема с NO_PUBKEY: как получить GPG-ключ и добавить его в базу apt? 6
- Иванн, 9 апреля 2022 года в 8:31 → Ассоциация РАСПО провела первое учредительное собрание 1
- Kiri11.ADV1, 7 марта 2021 года в 12:01 → Логи catalina.out в TomCat 9 в формате JSON 1
ecobeing.ru
Экология и вегетарианство на благо всем живым существам Планеты.
iptables? :-)
Со страшными словами в духе NAT, masquerade…
гы, точно! :)
совершенно не обязательно настраивать NAT в iptables для этого.
danikcom, если ты разделяешь две сети, где используется частная ip-адресация, то твоя проблема решается настройкой маршрутизации на компьютерах, входящих в эти сети.
Каким образом?
нарисуй мне схему с ip-адресами, чтобы было более просто объяснить реализацию, а я постараюсь тебе быстро рассказат,, как все у тебя будет настроено. ;)
роутер имеет два IP: 192.168.1.1, 192.168.2.1
соответственно компы в первой сети имееют IP: 192.168.1.255, во второй — 192.168.2.255
И еще вопрос: шлюз для каждой сети нужно ставить свой, т.е. 192.168.1.1 и 192.168.2.1, или можно какой то один — общий?
P.S. с iptables настроил, но хочется узнать твой вариант
А маски сетей у тебя какие? А-то твои адреса больно на броадкастовые похожи =).
Да, достаточно «шлюз для каждой сети ставить свой» и на роутере сделать:
:)
может, он указал, что это последний адрес в подсети?
тогда получается, сеть имеет маску /24, т.е. 255.255.255.0.
это — супре важно! :)
danikcom, если вернуться к твоему вопросу, то на компьютарах, которые входят в сеть 192.168.1.1/24 (назовем ее сеть №1), ты прописываешь следующий маршрут (если в этой сети машины с Linux. про написание статических маршрутов в винде осведомлен?):
На компьютерах, которые входят в сеть 192.168.2.1 (назовем ее сеть №2), ты прописываешь статический маршрут:
После этого тебе надо подправить цепочку FORWARD, чтобы в нем появилась вот такая строка (рюшечки, которые касаются закрытия портов и протоколов, state-ов и номеров интерфейсов, напишешь сам):
Теперь ты понял, что никакие NAT в твоей схеме не нужны?
Имелось ввиду что сеть состоит из IP от 192.168.1.1 до 192.168.1.254
А так, всем thanks
хорошо, что мы догодались.
в следующий раз пиши 192.168.1.0/24 ;)