У нас несколько удаленных оффисов.Подключены транзитными каналами (SHDSL).
Каналы используют разных провайдеров.На каждый канал используется по два VPN роутера LinkSys BEFV41 с помощью которых строится VPN Site - to - Site.
На каждый канал получается во внутренней сети был свой шлюз.Возникла необходимость объеденить эти каналы в один маршрутизатор. Я настроил маршрутизатор на FreeBSD 7.2 используя пять сетевых карт, тоесть по сетевой карте на каждый канал. Один интерфейс смотрит во внутреннюю сеть (шлюз).
Канал 1 VPN1
|FreeBSD|--------------------|VPN ROUTER1|--------------|VPN ROUTER2|-------
------------|Router | Канал 2 VPN2
| |--------------------|VPN ROUTER3|--------------|VPN ROUTER4|-------
| |
таких каналов 4.
Берем в пример только первый канал.
На внутреннем интерфейсе IP 192.168.23.254/24 на первом интерфейсе маршрутизатора FreeBSD IP 192.168.24.253/24 на интерфейсе VPN ROUTER1 IP 192.168.24.252/24, адрес интерфейса VPN ROUTER 2 который смотрит в удаленную сеть 192.168.25.253/24 тоесть удаленная сеть 192.168.25.0/24.
Маршрутизация настроена следующим образом:
На сервере во внутренней сети прописываю маршрут route add -p 192.168.25.0 mask 255.255.255.0 192.168.23.254 . На маршрутизаторе FreeBSD прописываю route add -net 192.168.25.0/24 192.168.24.252.Канал Site - to Site поднят нормально т.к. с маршрутизатора FreeBSD пингую адреса компьютеров из удаленной сети. Но с внутренней сети 192.168.23.0/24 не пингуются компьютеры с удаленной сети 192.168.25.0/24. Не могу понять в чем может быть проблема? На серверах во внутренней сети маршруты к удаленной сети прописаны, тунель работает.
Так же если на сервере прописать маршрут route add -p 192.168.24.0 mask 255.255.255.0 192.168.23.254 то адрес 192.168.24.252 пингуется - тоесть маршрутизатор получается работает.
Настройка маршрутизации.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- schizoid
- подполковник
- Сообщения: 3228
- Зарегистрирован: 2007-03-03 17:32:31
- Откуда: Украина, Чернигов
- Контактная информация:
Re: Настройка маршрутизации.
покажите
ifconfig
netstat -rn
ifconfig
netstat -rn
ядерный взрыв...смертельно красиво...жаль, что не вечно...
-
AlexMental85
- проходил мимо
- Сообщения: 3
- Зарегистрирован: 2009-12-24 10:52:39
Re: Настройка маршрутизации.
Internet:
Destination Gateway Flags Refs Use Netif Expire
127.0.0.1 127.0.0.1 UH 0 0 lo0
192.168.24.0/24 link#4 UC 0 0 rl1
192.168.44.0/24 link#3 UC 0 0 re1
192.168.23.0/24 link#1 UC 0 0 re0
192.168.23.90 00:1f:29:0e:9b:ce UHLW 1 337 re0 1196
192.168.23.214 00:17:a4:d3:b9:59 UHLW 1 90 re0 1139
192.168.23.241 00:14:d1:14:2d:3f UHLW 1 2717 re0 1197
192.168.24.0/24 link#2 UC 0 0 rl0
192.168.25.0/24 192.168.24.252 UGS 0 684 rl0
Destination Gateway Flags Refs Use Netif Expire
127.0.0.1 127.0.0.1 UH 0 0 lo0
192.168.24.0/24 link#4 UC 0 0 rl1
192.168.44.0/24 link#3 UC 0 0 re1
192.168.23.0/24 link#1 UC 0 0 re0
192.168.23.90 00:1f:29:0e:9b:ce UHLW 1 337 re0 1196
192.168.23.214 00:17:a4:d3:b9:59 UHLW 1 90 re0 1139
192.168.23.241 00:14:d1:14:2d:3f UHLW 1 2717 re0 1197
192.168.24.0/24 link#2 UC 0 0 rl0
192.168.25.0/24 192.168.24.252 UGS 0 684 rl0
- schizoid
- подполковник
- Сообщения: 3228
- Зарегистрирован: 2007-03-03 17:32:31
- Откуда: Украина, Чернигов
- Контактная информация:
Re: Настройка маршрутизации.
это как так?AlexMental85 писал(а):Internet:
Destination Gateway Flags Refs Use Netif Expire
127.0.0.1 127.0.0.1 UH 0 0 lo0
192.168.24.0/24 link#4 UC 0 0 rl1
192.168.44.0/24 link#3 UC 0 0 re1
192.168.23.0/24 link#1 UC 0 0 re0
192.168.23.90 00:1f:29:0e:9b:ce UHLW 1 337 re0 1196
192.168.23.214 00:17:a4:d3:b9:59 UHLW 1 90 re0 1139
192.168.23.241 00:14:d1:14:2d:3f UHLW 1 2717 re0 1197
192.168.24.0/24 link#2 UC 0 0 rl0
192.168.25.0/24 192.168.24.252 UGS 0 684 rl0
ну и ifconfig не показали таки
ядерный взрыв...смертельно красиво...жаль, что не вечно...
-
AlexMental85
- проходил мимо
- Сообщения: 3
- Зарегистрирован: 2009-12-24 10:52:39
Re: Настройка маршрутизации.
Код: Выделить всё
re0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=389b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,WOL_UCAST,WOL_MCAST,WOL_MAGIC>
ether 00:14:d1:10:a6:fa
inet 192.168.23.254 netmask 0xffffff00 broadcast 192.168.137.255
media: Ethernet autoselect (1000baseTX <full-duplex>)
status: active
rl0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=8<VLAN_MTU>
ether 00:80:48:17:ba:81
inet 192.168.24.253 netmask 0xffffff00 broadcast 192.168.154.255
media: Ethernet autoselect (none)
status: active
re1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=389b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,WOL_UCAST,WOL_MCAST,WOL_MAGIC>
ether 00:14:d1:10:b4:0b
inet 192.168.44.253 netmask 0xffffff00 broadcast 192.168.44.255
media: Ethernet autoselect (none)
status: no carrier
rl1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=8<VLAN_MTU>
ether 00:11:5b:bd:3d:1c
inet 192.168.26.253 netmask 0xffffff00 broadcast 192.168.24.255
media: Ethernet autoselect (none)
status: no carrier
plip0: flags=108810<POINTOPOINT,SIMPLEX,MULTICAST,NEEDSGIANT> metric 0 mtu 1500
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> metric 0 mtu 16384
inet6 fe80::1%lo0 prefixlen 64 scopeid 0x6
inet6 ::1 prefixlen 128
inet 127.0.0.1 netmask 0xff000000
Последний раз редактировалось hizel 2009-12-28 10:05:09, всего редактировалось 1 раз.
Причина: [code][/code]
Причина: [code][/code]
