Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam
Chcę mieć dostęp ze swojej podsieci na inne podsieci czyli moja siec 10.0.1.0/24 będzie mogła się łączyć (pingować) kompy i sprzęt w innych podsieciach np. 192.168.48.0 10.1.12.1 itp.
Próbując to zrobić na masce 8 zero reakcji ale na masce 16 już działa.
iptables -A FORWARD -s 10.0.0.0/8 -d 192.0.0.0/8 -j ACCEPT iptables -A FORWARD -s 192.0.0.0/8 -d 10.0.0.0/8 -j ACCEPT
próbowałem tego ale nie działa.
Offline
iptables tutaj nic ci nie da
Zainteresuj się routingiem. W kazdej podsieci musisz ustawic sobie bramy innych podsieci tak aby pakiety przesyłane do tych podsieci były dobrze interpretowane przez te bramy
Offline
No to routing jest i działa wszystko.
Offline
Sorry ale nie wiem jak masz iptables skonfigurowany więc nie pomogę. Jeżeli stosujesz dodatkowo iptables do zabezpieczenia pomiędzy podsieciami to musisz nam je pokazać.
Offline
[quote=kaju007]No to routing jest i działa wszystko.[/quote]
No to jak działa wszystko to w czym problem ? :D :) :D
Offline
Dokładnie mam tak 7 interfejsów sieciowych na nich adresy z maską 30. np na eth0 wpada 10 klas adresowych na eth1 wpada 5 klas adresowych itp. Jak jestem wpięty w klasę adresową dla ktorej bramą jest np eth1 to mogę po wszystkich klasach pingować co są na eth1 ale już nie mogę na klasy na interf eth0 itp. Chcę mieć możliwość wszędzie pingować po urządzeniach.
Offline
Więc na początek daj politykę łańcucha FORWARD na ACCEPT i postaraj się aby łańcuch był pusty ;).
Najlepiej aby reguł firewalla nie było - wszystkie łańcuchy puste i włączone forwardowanie pakietów miedzy interfejsami.
Jeżeli trasy i sieci skonfigurowane masz poprawnie będzie działać. Jeśli nie działa ostatnia rzecz której powinieneś dotykać to iptables.
Ostatnio edytowany przez bobycob (2011-09-02 12:19:35)
Offline
Time (s) | Query |
---|---|
0.00018 | SET CHARSET latin2 |
0.00008 | SET NAMES latin2 |
0.00154 | SELECT u.*, g.*, o.logged FROM punbb_users AS u INNER JOIN punbb_groups AS g ON u.group_id=g.g_id LEFT JOIN punbb_online AS o ON o.ident='3.145.40.121' WHERE u.id=1 |
0.00079 | UPDATE punbb_online SET logged=1732566326 WHERE ident='3.145.40.121' |
0.00041 | SELECT * FROM punbb_online WHERE logged<1732566026 |
0.00086 | SELECT topic_id FROM punbb_posts WHERE id=180348 |
0.00006 | SELECT id FROM punbb_posts WHERE topic_id=19616 ORDER BY posted |
0.00092 | SELECT t.subject, t.closed, t.num_replies, t.sticky, f.id AS forum_id, f.forum_name, f.moderators, fp.post_replies, 0 FROM punbb_topics AS t INNER JOIN punbb_forums AS f ON f.id=t.forum_id LEFT JOIN punbb_forum_perms AS fp ON (fp.forum_id=f.id AND fp.group_id=3) WHERE (fp.read_forum IS NULL OR fp.read_forum=1) AND t.id=19616 AND t.moved_to IS NULL |
0.00006 | SELECT search_for, replace_with FROM punbb_censoring |
0.00189 | SELECT u.email, u.title, u.url, u.location, u.use_avatar, u.signature, u.email_setting, u.num_posts, u.registered, u.admin_note, p.id, p.poster AS username, p.poster_id, p.poster_ip, p.poster_email, p.message, p.hide_smilies, p.posted, p.edited, p.edited_by, g.g_id, g.g_user_title, o.user_id AS is_online FROM punbb_posts AS p INNER JOIN punbb_users AS u ON u.id=p.poster_id INNER JOIN punbb_groups AS g ON g.g_id=u.group_id LEFT JOIN punbb_online AS o ON (o.user_id=u.id AND o.user_id!=1 AND o.idle=0) WHERE p.topic_id=19616 ORDER BY p.id LIMIT 0,25 |
0.00093 | UPDATE punbb_topics SET num_views=num_views+1 WHERE id=19616 |
Total query time: 0.00772 s |