2 сети

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
armadex
мл. сержант
Сообщения: 111
Зарегистрирован: 2007-11-07 21:29:33
Откуда: Ukraine, Кривой Рог
Контактная информация:

2 сети

Непрочитанное сообщение armadex » 2008-09-10 11:15:51

Есть такая схема

Изображение

нужно что б компы из 202 подсети ходили в 201, на роутере прописано gateway_enable="YES"
с 202 подсети пингуется только интерфейс 200.200.201.24 а все что за ним нет, в фаерволе стоит allow all from any to any , помогите..
Автор благодарит алфавит за любезно предоставленные буквы!

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
manefesto
Группенфюррер
Сообщения: 6934
Зарегистрирован: 2007-07-20 8:27:30
Откуда: Пермь
Контактная информация:

Re: 2 сети

Непрочитанное сообщение manefesto » 2008-09-10 11:52:45

покажи маршруты на проутере.
Вроде бы как

Код: Выделить всё

netstat -nr
я такой яростный шо аж пиздеЦ
Изображение

Аватара пользователя
armadex
мл. сержант
Сообщения: 111
Зарегистрирован: 2007-11-07 21:29:33
Откуда: Ukraine, Кривой Рог
Контактная информация:

Re: 2 сети

Непрочитанное сообщение armadex » 2008-09-10 11:58:42

Код: Выделить всё

Internet:
Destination           Gateway                  Flags    Refs      Use  Netif Expire
default               200.200.201.1             UGS         0        8   sis0
127.0.0.1             127.0.0.1                   UH          0      211    lo0
200.200.201.0/24   link#1                       UC          0        0   sis0
200.200.201.19      00:30:4f:2c:34:e7   UHLW        1       72   sis0   1196
200.200.202.0/24    link#2                      UC          0        0    rl0
Автор благодарит алфавит за любезно предоставленные буквы!

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: 2 сети

Непрочитанное сообщение schizoid » 2008-09-10 12:05:23

ifconfig также покажите
ядерный взрыв...смертельно красиво...жаль, что не вечно...

Аватара пользователя
alex3
лейтенант
Сообщения: 872
Зарегистрирован: 2006-11-20 16:47:56
Откуда: Переславль
Контактная информация:

Re: 2 сети

Непрочитанное сообщение alex3 » 2008-09-10 12:06:11

по моему, надо вместо гейтвея прописать бридж
Если ipfw можно считать речью обычного человека, то pf - речь политика. За каждой ошибкой -ядерный песец.

Аватара пользователя
armadex
мл. сержант
Сообщения: 111
Зарегистрирован: 2007-11-07 21:29:33
Откуда: Ukraine, Кривой Рог
Контактная информация:

Re: 2 сети

Непрочитанное сообщение armadex » 2008-09-10 12:07:48

Код: Выделить всё

sis0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=8<VLAN_MTU>
        ether 00:0b:6a:df:c3:11
        inet 200.200.201.24 netmask 0xffffff00 broadcast 200.200.201.255
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
rl0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=8<VLAN_MTU>
        ether 00:e0:4c:c0:8d:46
        inet 200.200.202.1 netmask 0xffffff00 broadcast 200.200.202.255
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
plip0: flags=108810<POINTOPOINT,SIMPLEX,MULTICAST,NEEDSGIANT> metric 0 mtu 1500
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> metric 0 mtu 16384
        inet 127.0.0.1 netmask 0xff000000
ng0: flags=8890<POINTOPOINT,NOARP,SIMPLEX,MULTICAST> metric 0 mtu 1500
ng1: flags=8890<POINTOPOINT,NOARP,SIMPLEX,MULTICAST> metric 0 mtu 1500
ng2: flags=8890<POINTOPOINT,NOARP,SIMPLEX,MULTICAST> metric 0 mtu 1500
ng3: flags=8890<POINTOPOINT,NOARP,SIMPLEX,MULTICAST> metric 0 mtu 1500
ng4: flags=8890<POINTOPOINT,NOARP,SIMPLEX,MULTICAST> metric 0 mtu 1500
Автор благодарит алфавит за любезно предоставленные буквы!

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: 2 сети

Непрочитанное сообщение schizoid » 2008-09-10 12:12:46

для сети 200.200.201.0/24 шлюз по умолчанию 200.200.201.24,
а для сети 200.200.202.0/24 шлюз по умолчанию 200.200.202.1?
ядерный взрыв...смертельно красиво...жаль, что не вечно...

Аватара пользователя
armadex
мл. сержант
Сообщения: 111
Зарегистрирован: 2007-11-07 21:29:33
Откуда: Ukraine, Кривой Рог
Контактная информация:

Re: 2 сети

Непрочитанное сообщение armadex » 2008-09-10 12:14:05

для 202й - 200.200.202.1
для 201й - 200.200.201.1
Автор благодарит алфавит за любезно предоставленные буквы!

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: 2 сети

Непрочитанное сообщение schizoid » 2008-09-10 12:15:29

а кто такой 200.200.201.1 ?
ядерный взрыв...смертельно красиво...жаль, что не вечно...

Аватара пользователя
armadex
мл. сержант
Сообщения: 111
Зарегистрирован: 2007-11-07 21:29:33
Откуда: Ukraine, Кривой Рог
Контактная информация:

Re: 2 сети

Непрочитанное сообщение armadex » 2008-09-10 12:16:53

это еще один сервак с которого на 200.200.201.24 идет инет (по связке ip+mac)
Автор благодарит алфавит за любезно предоставленные буквы!

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: 2 сети

Непрочитанное сообщение schizoid » 2008-09-10 12:17:47

схема тогда не полная
нарисуйте полную схему. либо НАТ подымайте
ядерный взрыв...смертельно красиво...жаль, что не вечно...

Аватара пользователя
armadex
мл. сержант
Сообщения: 111
Зарегистрирован: 2007-11-07 21:29:33
Откуда: Ukraine, Кривой Рог
Контактная информация:

Re: 2 сети

Непрочитанное сообщение armadex » 2008-09-10 12:27:35

Изображение

с 200.200.202.0/24 пинги доходят только до 200.200.201.24, а нужно что б пинговалось и 200.200.201.19 и 200.200.201.20
Автор благодарит алфавит за любезно предоставленные буквы!

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: 2 сети

Непрочитанное сообщение schizoid » 2008-09-10 12:48:14

тогда нуно на 200.200.201.19 и 200.200.201.20 прописать маршрут

Код: Выделить всё

route add 200.200.202.0 200.200.202.1
c 200.200.201.19 и 200.200.201.20 доступен ведь 200.200.202.1?
ядерный взрыв...смертельно красиво...жаль, что не вечно...

Аватара пользователя
armadex
мл. сержант
Сообщения: 111
Зарегистрирован: 2007-11-07 21:29:33
Откуда: Ukraine, Кривой Рог
Контактная информация:

Re: 2 сети

Непрочитанное сообщение armadex » 2008-09-10 13:03:47

Код: Выделить всё

# route add 200.200.202.0 200.200.202.1
route: writing to routing socket: Network is unreachable
Автор благодарит алфавит за любезно предоставленные буквы!

Аватара пользователя
squid
лейтенант
Сообщения: 683
Зарегистрирован: 2007-05-25 11:32:23
Откуда: Украина, Киев
Контактная информация:

Re: 2 сети

Непрочитанное сообщение squid » 2008-09-10 13:16:41

а не проще на компах шлюзі по умолчанию прописать ?
200.200.202.0/24 шлюз 200.200.202.1
200.200.201.0/24 шлюз 200.200.201.24
хех..

Аватара пользователя
alex3
лейтенант
Сообщения: 872
Зарегистрирован: 2006-11-20 16:47:56
Откуда: Переславль
Контактная информация:

Re: 2 сети

Непрочитанное сообщение alex3 » 2008-09-10 13:17:18

Код: Выделить всё

route add -net 200.200.202.0/24 200.200.202.1
Если ipfw можно считать речью обычного человека, то pf - речь политика. За каждой ошибкой -ядерный песец.

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: 2 сети

Непрочитанное сообщение schizoid » 2008-09-10 14:06:59

armadex писал(а):

Код: Выделить всё

# route add 200.200.202.0 200.200.202.1
route: writing to routing socket: Network is unreachable
ну попробуй так:

Код: Выделить всё

# route add 200.200.202.0 200.200.201.24
но это по-моему не верно....
ядерный взрыв...смертельно красиво...жаль, что не вечно...

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: 2 сети

Непрочитанное сообщение zingel » 2008-09-10 14:49:33

статичный роут прописать необходимо тебе
Z301171463546 - можно пожертвовать мне денег