nixp.ru v3.0

26 мая 2017,
пятница,
06:47:23 MSK

DevOps с компанией «Флант»
anonymous написал 11 декабря 2005 года в 10:28 (809 просмотров) Ведет себя неопределенно; открыл 1814 темы в форуме, оставил 5575 комментариев на сайте.

Есть три машины (две с windows и одна linux). linux должен выступать в роли роутера.

к eth0 подключаю первую windows с адресом 192.168.1.2 и gateway 192.168.1.1

на linux:

ifconfig eth0 192.168.1.1 up

к eth1 подключаю вторую windows с адресом 10.1.1.2 и gateway 10.1.1.1

на linux:

ifconfig eth1 10.1.1.1 up

включаю ip forwarding:

echo «1» > /proc/sys/net/ipv4/ip_forward

————————————--

c 1-ой windows: ping 192.168.1.1 и ping 10.1.1.1 работают

а вот ping 10.1.1.2 нет

тоже самое и со второй windows: ping 10.1.1.1 и ping 192.168.1.1 все работает а ping 192.168.1.2 нет

В чем проблема??

Genie

либо это:

1) из-за настроек iptables. вывод iptables-save в студию.

2) видимо, установлены windows xp + sp2. с настройками брандмауера на блокирование входящего icmp трафика, в частности, icmp echo-request запросов, отсылаемых ping-ом.

anonymous

в iptables пусто ….. никаких правил нет… windows sp1 — firewall отключен и я ее могу пинговать с linux машины.

Genie

вывод netstat -nr со всех трёх машин.

anonymous

LINUX:

Destination Gateway Genmask Flags MSS Window irtt Iface

162.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0

10.1.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1

WINDOWS 1 (192.168.1.2)

Destination Gateway Genmask

162.168.1.0 192.168.1.1 255.255.255.0

WINDOWS 2 (10.1.1.2)

Destination Gateway Genmask

10.1.1.0 10.1.1.1 255.255.255.0

Genie
LINUX:

Destination Gateway Genmask Flags MSS Window irtt Iface

<font color=«red»>162.168.1.0</font> 0.0.0.0 255.255.255.0 U 0 0 0 eth0


WINDOWS 1 (<font color=«blue»>192.168.1.2</font>)

Destination Gateway Genmask

<font color=«red»>162.168.1.0</font> <font color=«blue»>192.168.1.1</font> 255.255.255.0

выделенное красным ничего не говорит, а?

и как оно сочетается с выделенным синим?

anonymous

извиняюсь ) … это моя ошибка … на windows стоит правильный адрес 192 … я просто не копировал с windows а смотрел и писал в форум. Проблема не в этом

iliya

А где настройки основного шлюза в виндах?

anonymous

iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE