Шлюз между двумя сетями. Нужна помощь

Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок

Модераторы: vadim64, terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
tray.irk
сержант
Сообщения: 266
Зарегистрирован: 2008-10-22 8:21:36
Откуда: Иркутск
Контактная информация:

Шлюз между двумя сетями. Нужна помощь

Непрочитанное сообщение tray.irk » 2011-10-27 6:03:16

Код: Выделить всё

комп 10.1.1.2 ---- (IP 10.1.1.1) Freebsd-1  (IP 10.240.240.101) --------- (IP 10.240.240.100) Freebsd-2  (IP 192.168.0.8) ------ 192.168.0.10 комп 
Нужно что бы между компом(точнее компами) 10.1.1.* и 192.168.0.* была связь
При этом на Freebsd-2 крутиться инет!

прописал на FreeBSD-1

Код: Выделить всё

route add -net 192.168.0.0/24 10.240.240.100
прописал на FreeBSD-2

Код: Выделить всё

 route add -net 10.1.1.0/24 10.240.240.101
не катит ...

на обоих включен gateway
Числа не управляют миром, но могут показать как управляется мир

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
sadchok
сержант
Сообщения: 271
Зарегистрирован: 2011-10-13 10:40:54
Откуда: Алтайский край

Re: Шлюз между двумя сетями. Нужна помощь

Непрочитанное сообщение sadchok » 2011-10-27 6:18:45

FreeBSD-2 нужно указать как дефолтный шлюз для FreeBSD-1 и для подсети 192.168.0.0/24
для FreeBSD-2 указать маршрут до подсети 10.1.1.0/24
FreeBSD-1 указать как дефолтный шлюз для подсети 10.1.1.0/24
The brain can not be found. Runs the software emulation

Аватара пользователя
Shuba
ст. сержант
Сообщения: 365
Зарегистрирован: 2008-03-25 10:58:21
Откуда: Минск
Контактная информация:

Re: Шлюз между двумя сетями. Нужна помощь

Непрочитанное сообщение Shuba » 2011-10-27 9:58:48

в rc.conf freebsd 1 добавляем:

Код: Выделить всё

defaultrouter="10.240.240.100"
на freebsd2 прописываем

Код: Выделить всё

route add -net 10.1.1.0/24 10.240.240.101
Сила ночи, сила дня - одинакова фигня!

Аватара пользователя
tray.irk
сержант
Сообщения: 266
Зарегистрирован: 2008-10-22 8:21:36
Откуда: Иркутск
Контактная информация:

Re: Шлюз между двумя сетями. Нужна помощь

Непрочитанное сообщение tray.irk » 2011-10-27 17:38:56

еще момент ... в rc.conf freebsd 1 добавляем: defaultrouter="10.240.240.100" ... не катит ... так как на ней уже есть defaultrouter ... адресс модема в инет
Числа не управляют миром, но могут показать как управляется мир

Аватара пользователя
tray.irk
сержант
Сообщения: 266
Зарегистрирован: 2008-10-22 8:21:36
Откуда: Иркутск
Контактная информация:

Re: Шлюз между двумя сетями. Нужна помощь

Непрочитанное сообщение tray.irk » 2011-10-27 17:41:14

А хотя нет ... 2-ая фряха выходит в инет ... ща попробую ...
Числа не управляют миром, но могут показать как управляется мир

Аватара пользователя
tray.irk
сержант
Сообщения: 266
Зарегистрирован: 2008-10-22 8:21:36
Откуда: Иркутск
Контактная информация:

Re: Шлюз между двумя сетями. Нужна помощь

Непрочитанное сообщение tray.irk » 2011-10-27 17:42:11

еще вопрос gateway должен быть включен там и там? И как можно проверить что gateway работает?
Числа не управляют миром, но могут показать как управляется мир

mak_v_
проходил мимо

Re: Шлюз между двумя сетями. Нужна помощь

Непрочитанное сообщение mak_v_ » 2011-10-27 20:27:34

Код: Выделить всё

комп 10.1.1.2 ---- (IP 10.1.1.1) Freebsd-1  (IP 10.240.240.101) --------- (IP 10.240.240.100) Freebsd-2  (IP 192.168.0.8) ------ 192.168.0.10 комп 
При условии что маршрутизация включена на обеих фрях и они являются маршрутом по умолчанию для компов (соответственно)

1)на фре 1 : route add 192.168.0.10 10.240.240.100
gatway_enable="YES" в rc.conf
2)на фре 2 : route add 10.1.1.2 10.240.240.101
gatway_enable="YES" в rc.conf

В случае rc.conf:
static_routes="gw1"
route_gw1="192.168.0.10 10.240.240.100"
и на второй соответственно

:Yahoo!:

snorlov
подполковник
Сообщения: 3713
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: Шлюз между двумя сетями. Нужна помощь

Непрочитанное сообщение snorlov » 2011-10-27 23:21:10

Про файеры на фряхах не забываем....

Аватара пользователя
tray.irk
сержант
Сообщения: 266
Зарегистрирован: 2008-10-22 8:21:36
Откуда: Иркутск
Контактная информация:

Re: Шлюз между двумя сетями. Нужна помощь

Непрочитанное сообщение tray.irk » 2011-10-28 2:55:43

Все сделал выше описанное ... не работает (

привожу конфиги серваков ...

freebsd-2

Код: Выделить всё

# cat /etc/rc.conf
font8x14="cp866-8x14"
font8x16="cp866b-8x16"
font8x8="cp866-8x8"
keymap="ru.koi8-r"
keyrate="fast"
scrnmap="koi8-r2cp866"

linux_enable="YES"
hostname="man100"
cloned_interfaces="vlan27 vlan159 vlan300"
ifconfig_bge0="inet 192.168.0.8 netmask 255.255.255.0"
ifconfig_bge1="inet 192.168.0.8 netmask 255.255.255.0"
ifconfig_vlan159="inet 10.240.240.100 netmask 255.255.255.0 vlan 159 vlandev bge1"
ifconfig_vlan27="inet 192.168.54.119 netmask 255.255.240.0 vlan 27 vlandev bge1"
ifconfig_vlan300="inet 192.168.30.8 netmask 255.255.255.0 vlan 300 vlandev bge0"
#static_routes="voip"
#route_voip="-inet 192.168.48.0/20 -gateway 192.168.54.254"

firewall_enable="YES"
firewall_type="OPEN"

inetd_enable="YES"
sendmail_enable="NONE"
gateway_enable="YES"
#router_enable="NO"
postgresql_enable="YES"
postgresql_data="/database/base/"

#apcupsd_enable="YES"
#apcupsd_config="/usr/local/etc/apcupsd/apcupsd.conf"
sshd_enable="YES"
dhcpd_enable="YES"
#dhcpd_ifaces="bge0"
samba_enable="YES"

isdn_enable="NO"
idmapd_enable="NO"
ipv6_firewall_enable="NO"
ldap_server_enable="NO"
asterisk_enable="YES"
ntpd_enable="YES"
ntpd_program="/usr/local/bin/ntpd"
cvsupd_enable="YES"
zfs_enable="YES"
apache2_enable="YES"

portmap_enable="YES"
nfs_server_enable="YES"

Код: Выделить всё

# ifconfig
bge0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=c019b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,TSO4,VLAN_HWTSO,LINKSTATE>
        ether 00:1e:0b:dc:31:44
        inet 192.168.0.8 netmask 0xffffff00 broadcast 192.168.0.255
        media: Ethernet autoselect (1000baseT <full-duplex>)
        status: active
bge1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=c019b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,TSO4,VLAN_HWTSO,LINKSTATE>
        ether 00:1e:0b:dc:31:45
        inet 192.168.0.8 netmask 0xffffff00 broadcast 192.168.0.255
        media: Ethernet autoselect (1000baseT <full-duplex>)
        status: active
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> metric 0 mtu 16384
        options=3<RXCSUM,TXCSUM>
        inet6 fe80::1%lo0 prefixlen 64 scopeid 0x3
        inet6 ::1 prefixlen 128
        inet 127.0.0.1 netmask 0xff000000
        nd6 options=3<PERFORMNUD,ACCEPT_RTADV>
vlan27: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=103<RXCSUM,TXCSUM,TSO4>
        ether 00:1e:0b:dc:31:45
        inet 192.168.54.119 netmask 0xfffff000 broadcast 192.168.63.255
        media: Ethernet autoselect (1000baseT <full-duplex>)
        status: active
        vlan: 27 parent interface: bge1
vlan159: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=103<RXCSUM,TXCSUM,TSO4>
        ether 00:1e:0b:dc:31:45
        inet 10.240.240.100 netmask 0xffffff00 broadcast 10.240.240.255
        media: Ethernet autoselect (1000baseT <full-duplex>)
        status: active
        vlan: 159 parent interface: bge1
vlan300: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=103<RXCSUM,TXCSUM,TSO4>
        ether 00:1e:0b:dc:31:44
        inet 192.168.30.8 netmask 0xffffff00 broadcast 192.168.30.255
        media: Ethernet autoselect (1000baseT <full-duplex>)
        status: active
        vlan: 300 parent interface: bge0
ipfw0: flags=8801<UP,SIMPLEX,MULTICAST> metric 0 mtu 65536

Привожу конфиг Freebsd-2

Код: Выделить всё

cat /etc/rc.conf
# -- sysinstall generated deltas -- # Tue Dec 16 13:21:06 2008
# Created: Tue Dec 16 13:21:06 2008
# Enable network daemons for user convenience.
# Please make all changes to this file, not to /etc/defaults/rc.conf.
# This file now contains just the overrides from /etc/defaults/rc.conf.
font8x14="cp866-8x14"
font8x16="cp866b-8x16"
font8x8="cp866-8x8"
hostname="man101"
cloned_interfaces="vlan159"
ifconfig_vlan159="inet 10.240.240.101 netmask 255.255.255.0 vlan 159 vlandev bge0"
ifconfig_bge0="inet 10.1.1.1 netmask 255.255.255.0"
inetd_enable="YES"
keymap="ru.koi8-r"
keyrate="fast"
nfs_client_enable="YES"
nfs_server_enable="YES"
rpcbind_enable="YES"
scrnmap="koi8-r2cp866"
linux_enable="YES"
######################
firewall_enable="YES"
firewall_type="OPEN"
######################
gateway_enable="YES"
samba_enable="YES"
winbindd_enable="YES"
apache_enable="YES"
dhcpd_enable="YES"
dhcpd_conf="/usr/local/etc/dhcpd.conf"
dhcpd_ifaces="bge0"
apcupsd_enable="YES"
#postgresql_enable="YES"
#postgresql_data="/database/pgsql/data/"

ntpd_enable="YES"
ntpd_program="/usr/local/bin/ntpd"

Код: Выделить всё

# ifconfig
bge0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=c019b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,TSO4,VLAN_HWTSO,LINKSTATE>
        ether 00:1f:29:0e:7b:08
        inet 10.1.1.1 netmask 0xffffff00 broadcast 10.1.1.255
        media: Ethernet autoselect (1000baseT <full-duplex>)
        status: active
ipfw0: flags=8801<UP,SIMPLEX,MULTICAST> metric 0 mtu 65536
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> metric 0 mtu 16384
        options=3<RXCSUM,TXCSUM>
        inet6 fe80::1%lo0 prefixlen 64 scopeid 0x3
        inet6 ::1 prefixlen 128
        inet 127.0.0.1 netmask 0xff000000
        nd6 options=3<PERFORMNUD,ACCEPT_RTADV>
vlan159: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=103<RXCSUM,TXCSUM,TSO4>
        ether 00:1f:29:0e:7b:08
        inet 10.240.240.101 netmask 0xffffff00 broadcast 10.240.240.255
        media: Ethernet autoselect (1000baseT <full-duplex>)
        status: active
        vlan: 159 parent interface: bge0
Числа не управляют миром, но могут показать как управляется мир