проблема маршрутизации

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
detx
сержант
Сообщения: 245
Зарегистрирован: 2009-02-24 11:12:57
Откуда: Нижний Новгород

проблема маршрутизации

Непрочитанное сообщение detx » 2009-10-02 11:03:50

Есть сервер, который через интернет посредством gre туннеля подключается к другому серверу. Вроде все хорошо содинил две сетки. Пользователи видят друг друга в соединенной туннелем сети. Но есть одна засада с сервера я не могу попасть в сеть, даже пинги не проходят, а клиенты могут. Если я явно даже ip задаю интерфейс eth0:0 на серваке для этой сети то все равно не работает. Но из другого конца сети, я теперь могу его пинговать, заходить по ssh. Пинговать с него могу если явно указываю источник ping *.*.*.* -I.
Наверное что-то намудренно с таблицей маршрутизации, только вот , что намудренно понять не могу.
Вложения
схема.png

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: проблема маршрутизации

Непрочитанное сообщение schizoid » 2009-10-02 11:12:17

ну как бы
ipfw show
IP-адреса
netstat -rn
как для начала
с обоих серверов
ядерный взрыв...смертельно красиво...жаль, что не вечно...

detx
сержант
Сообщения: 245
Зарегистрирован: 2009-02-24 11:12:57
Откуда: Нижний Новгород

Re: проблема маршрутизации

Непрочитанное сообщение detx » 2009-10-02 12:00:46

сервер 1
eth0 x.x.x.x шлюз x1.x1.x1.x1
tun0 192.168.10.1
сервер 2
ipserver2
[root@localhost ~]# route -n
Kernel IP routing table
192.168.10.0 0.0.0.0 255.255.255.0 U 0 0 0 tun1
0.0.0.0 192.168.10.2 0.0.0.0 UG 0 0 0 tun1
ipserver2 x1.x1.x1.x1 255.255.255.248 UG 0 0 0 eth0

detx
сержант
Сообщения: 245
Зарегистрирован: 2009-02-24 11:12:57
Откуда: Нижний Новгород

Re: проблема маршрутизации

Непрочитанное сообщение detx » 2009-10-02 12:01:05

сервант под linux

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: проблема маршрутизации

Непрочитанное сообщение schizoid » 2009-10-02 12:15:50

а зачем дефолтный маршрут тоже в туннель направлять?
ядерный взрыв...смертельно красиво...жаль, что не вечно...

detx
сержант
Сообщения: 245
Зарегистрирован: 2009-02-24 11:12:57
Откуда: Нижний Новгород

Re: проблема маршрутизации

Непрочитанное сообщение detx » 2009-10-02 12:17:49

schizoid писал(а):а зачем дефолтный маршрут тоже в туннель направлять?
Все в туннель, интернет на другой стороне тунеля

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: проблема маршрутизации

Непрочитанное сообщение schizoid » 2009-10-02 12:19:33

ну тогда с маршрутами все ок. остается фаервол
ядерный взрыв...смертельно красиво...жаль, что не вечно...

detx
сержант
Сообщения: 245
Зарегистрирован: 2009-02-24 11:12:57
Откуда: Нижний Новгород

Re: проблема маршрутизации

Непрочитанное сообщение detx » 2009-10-02 12:35:14

iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination

Chain FORWARD (policy ACCEPT)
target prot opt source destination

Chain OUTPUT (policy ACCEPT)
target prot opt source destination

detx
сержант
Сообщения: 245
Зарегистрирован: 2009-02-24 11:12:57
Откуда: Нижний Новгород

Re: проблема маршрутизации

Непрочитанное сообщение detx » 2009-10-02 12:38:18

Код: Выделить всё

[root@localhost ~]# ping 213.177.96.1
PING 213.177.96.1 (213.177.96.1) 56(84) bytes of data.

--- 213.177.96.1 ping statistics ---
1 packets transmitted, 0 received, 100% packet loss, time 0ms
не работает
[root@localhost ~]# ping 213.177.96.1 -I ipeth0:0
PING 213.177.96.1 (213.177.96.1) from ipeth0:0 : 56(84) bytes of data.
64 bytes from 213.177.96.1: icmp_seq=1 ttl=53 time=14.1 ms
64 bytes from 213.177.96.1: icmp_seq=2 ttl=53 time=13.4 ms
64 bytes from 213.177.96.1: icmp_seq=3 ttl=53 time=12.5 ms

--- 213.177.96.1 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2001ms
rtt min/avg/max/mdev = 12.544/13.386/14.151/0.671 ms
работает.
Последний раз редактировалось detx 2009-10-05 10:35:29, всего редактировалось 1 раз.

detx
сержант
Сообщения: 245
Зарегистрирован: 2009-02-24 11:12:57
Откуда: Нижний Новгород

Re: проблема маршрутизации

Непрочитанное сообщение detx » 2009-10-02 12:53:21

В чем проблема никак не могу понять, по идее он не понимает через какой интерфейс ему идти. Хотя в таблице маршрутизации все прописано.

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: проблема маршрутизации

Непрочитанное сообщение schizoid » 2009-10-02 17:24:57

detx писал(а): --- 213.177.96.1 ping statistics ---
1 packets transmitted, 0 received, 100% packet loss, time 0ms
не работает
[root@localhost ~]# ping 213.177.96.1 -I ipeth0:0
PING 213.177.96.1 (213.177.96.1) from ipeth0:0 : 56(84) bytes of data.
64 bytes from 213.177.96.1: icmp_seq=1 ttl=53 time=14.1 ms
64 bytes from 213.177.96.1: icmp_seq=2 ttl=53 time=13.4 ms
64 bytes from 213.177.96.1: icmp_seq=3 ttl=53 time=12.5 ms

--- 213.177.96.1 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2001ms
rtt min/avg/max/mdev = 12.544/13.386/14.151/0.671 ms
работает.
а че не через туннель пинг идет?
трасса тоже не идет?
ядерный взрыв...смертельно красиво...жаль, что не вечно...

detx
сержант
Сообщения: 245
Зарегистрирован: 2009-02-24 11:12:57
Откуда: Нижний Новгород

Re: проблема маршрутизации

Непрочитанное сообщение detx » 2009-10-03 12:57:02

Код: Выделить всё

[root@localhost ~]# ping 213.177.96.1 -I tun1
PING 213.177.96.1 (213.177.96.1) from 192.168.10.1 tun1: 56(84) bytes of data.

--- 213.177.96.1 ping statistics ---
22 packets transmitted, 0 received, 100% packet loss, time 20999ms

[root@localhost ~]# tracert 213.177.96.1
traceroute to 213.177.96.1 (213.177.96.1), 30 hops max, 40 byte packets
 1   (192.168.10.2)  3.164 ms  3.434 ms *
 2  * * *
 3  * * *
 4  * * *
 5  * * *
 6  * * *
 7  * * *
 8  * * *
 9  * * *
10  * * *
11  * * *
12  * * *
13  * * *
14  * * *
15  * * *
16  * * *
17  * * *
18  * * *
19  * * *
20  * * *
21  * * *
22  *
Последний раз редактировалось detx 2009-10-05 10:34:51, всего редактировалось 2 раза.

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: проблема маршрутизации

Непрочитанное сообщение zingel » 2009-10-03 17:50:20

юзайте тэг а
Z301171463546 - можно пожертвовать мне денег

detx
сержант
Сообщения: 245
Зарегистрирован: 2009-02-24 11:12:57
Откуда: Нижний Новгород

Re: проблема маршрутизации

Непрочитанное сообщение detx » 2009-10-05 10:35:10

zingel писал(а):юзайте тэг а
Извините

detx
сержант
Сообщения: 245
Зарегистрирован: 2009-02-24 11:12:57
Откуда: Нижний Новгород

Re: проблема маршрутизации

Непрочитанное сообщение detx » 2009-10-07 13:04:21

У когонить есть еще какие-нить предложения, а то прям и не знаю что с
этим делать.

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: проблема маршрутизации

Непрочитанное сообщение schizoid » 2009-10-07 14:09:42

может ip_forward в sysctl глянуть?
ядерный взрыв...смертельно красиво...жаль, что не вечно...

detx
сержант
Сообщения: 245
Зарегистрирован: 2009-02-24 11:12:57
Откуда: Нижний Новгород

Re: проблема маршрутизации

Непрочитанное сообщение detx » 2009-10-07 15:09:33

Включен

Код: Выделить всё

[root@router ~]# cat /etc/sysctl.conf
# Kernel sysctl configuration file for Red Hat Linux
#
# For binary values, 0 is disabled, 1 is enabled.  See sysctl(8) and
# sysctl.conf(5) for more details.

# Controls IP packet forwarding
net.ipv4.ip_forward = 1


# Controls source route verification
net.ipv4.conf.default.rp_filter = 1

# Do not accept source routing
net.ipv4.conf.default.accept_source_route = 1

# Controls the System Request debugging functionality of the kernel
kernel.sysrq = 0

# Controls whether core dumps will append the PID to the core filename
# Useful for debugging multi-threaded applications
kernel.core_uses_pid = 1

# Controls the use of TCP syncookies
net.ipv4.tcp_syncookies = 1

# Controls the maximum size of a message, in bytes
kernel.msgmnb = 65536

# Controls the default maxmimum size of a mesage queue
kernel.msgmax = 65536

# Controls the maximum shared segment size, in bytes
kernel.shmmax = 4294967295

# Controls the maximum number of shared memory segments, in pages
kernel.shmall = 268435456

detx
сержант
Сообщения: 245
Зарегистрирован: 2009-02-24 11:12:57
Откуда: Нижний Новгород

Re: проблема маршрутизации

Непрочитанное сообщение detx » 2009-10-08 13:45:04

Может есть у кого-то какие-нить еще предложения??? :(