<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Opensuse 11.4 , маршрутизация </title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91462.html</link>
    <description>Есть небольшая проблемка , есть варианты её обхода, но хочется разобраться.&lt;br&gt;&lt;br&gt;Есть Opensuse 11.4 2.6.37.1-1.2&lt;br&gt; У неё 2 интерфейса в 2 подсетях&lt;br&gt;&lt;br&gt; eth0 inet addr:192.168.0.2 Bcast:192.168.0.255 Mask:255.255.255.0&lt;br&gt; eth1 inet addr:10.15.178.25 Bcast:10.15.178.255 Mask:255.255.255.0&lt;br&gt;&lt;br&gt;#netstat -rn&lt;br&gt; Kernel IP routing table&lt;br&gt; Destination Gateway Genmask Flags MSS Window irtt Iface&lt;br&gt; 10.15.178.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1&lt;br&gt; 192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0&lt;br&gt; 169.254.0.0 0.0.0.0 255.255.0.0 U 0 0 0 eth0&lt;br&gt; 127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo&lt;br&gt; 0.0.0.0 192.168.0.33 0.0.0.0 UG 0 0 0 eth0&lt;br&gt;&lt;br&gt; Есть 3-я сеть 10.15.161.0/24 (тут я и часть клиентов).&lt;br&gt;&lt;br&gt;Все сети маршрутизируемы на сетевом оборудовании, т.е. мне от себя доступна сеть и 192.168.0.0/24 и 10.15.178.0/24.&lt;br&gt; НО! Сервер не доступен по ip 10.15.78.25 с других подсетей.&lt;br&gt; C клиентской сети ping 192.168.0.2 - проходит&lt;br&gt; И отсюда же ping 10.15.178.25 - не проходит&lt;br&gt;&lt;br&gt;Вижу что проблема на сервере , так как на eth1 мой icmp приходит&lt;br&gt;&lt;br&gt; #tc</description>

<item>
    <title>Opensuse 11.4 , маршрутизация  (Viewer)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91462.html#23</link>
    <pubDate>Wed, 27 Apr 2011 10:15:35 GMT</pubDate>
    <description>&amp;gt; а если net.ipv4.conf.all.log_martians включить? в логах что-нибудь появится, и вообще &lt;br&gt;&amp;gt; в логах что-то есть?&lt;br&gt;&lt;br&gt;Проблема решилась так&lt;br&gt; echo 0 &amp;gt; /proc/sys/net/ipv4/conf/all/rp_filter&lt;br&gt;&lt;br&gt;Об этом писал PavelR&lt;br&gt;Извиняюсь что не совсем внимательно проверил.&lt;br&gt;&lt;br&gt;Только всё равно осталась доля непонятного.&lt;br&gt; Вот OpenSuse 11.1&lt;br&gt; ## sysctl -a &amp;#124; grep rp_filter&lt;br&gt; net.ipv4.conf.all.rp_filter = 1&lt;br&gt; net.ipv4.conf.all.arp_filter = 0&lt;br&gt; net.ipv4.conf.default.rp_filter = 0&lt;br&gt; net.ipv4.conf.default.arp_filter = 0&lt;br&gt; net.ipv4.conf.lo.rp_filter = 0&lt;br&gt; net.ipv4.conf.lo.arp_filter = 0&lt;br&gt; net.ipv4.conf.eth0.rp_filter = 0&lt;br&gt; net.ipv4.conf.eth0.arp_filter = 0&lt;br&gt; net.ipv4.conf.eth1.rp_filter = 0&lt;br&gt; net.ipv4.conf.eth1.arp_filter = 0&lt;br&gt;&lt;br&gt;Вот OpenSuse 11.4&lt;br&gt; # sysctl -a &amp;#124; grep rp_filter&lt;br&gt; net.ipv4.conf.all.rp_filter = 1&lt;br&gt; net.ipv4.conf.all.arp_filter = 0&lt;br&gt; net.ipv4.conf.default.rp_filter = 0&lt;br&gt; net.ipv4.conf.default.arp_filter = 0&lt;br&gt; net.ipv4.conf.lo.rp_filter = 0&lt;br&gt; net.ipv4.conf.lo.arp_filter = 0&lt;br&gt; net.ipv4.conf.eth0.rp_filter = 0&lt;br&gt; n</description>
</item>

<item>
    <title>Opensuse 11.4 , маршрутизация  (ss)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91462.html#22</link>
    <pubDate>Wed, 27 Apr 2011 09:34:37 GMT</pubDate>
    <description>а если net.ipv4.conf.all.log_martians включить? в логах что-нибудь появится, и вообще в логах что-то есть? &lt;br&gt;</description>
</item>

<item>
    <title>Opensuse 11.4 , маршрутизация  (Viewer)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91462.html#21</link>
    <pubDate>Wed, 27 Apr 2011 06:41:48 GMT</pubDate>
    <description>&amp;gt;&amp;gt; а локально-то, пинг на 10.15.178.25 работает-то?&lt;br&gt;&amp;gt; ещё интересно посмотреть tcpdump&apos;ом на то как транзитный трафик ходит через этот &lt;br&gt;&amp;gt; рутер, с того же 10.15.161.182 куда-нибудь в 10.15.178.ХХ &lt;br&gt;&lt;br&gt;да локально пинг на 10.15.178.25 идёт &lt;br&gt;&lt;br&gt;При ping 10.15.178.25 c клиента icmp запросы доходят до сервера на этот интерфейс eth1, дальше с с eth0(так как там default gw) должны уйти icmp reply . Но c eth0 ничего не уходит.&lt;br&gt;Проблема не в сети , а в связке eth0-eth1. Я сам в шоке )) Грешу на VMware. &lt;br&gt;</description>
</item>

<item>
    <title>Opensuse 11.4 , маршрутизация  (sdog)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91462.html#20</link>
    <pubDate>Wed, 27 Apr 2011 05:48:29 GMT</pubDate>
    <description>&amp;gt; а локально-то, пинг на 10.15.178.25 работает-то?&lt;br&gt;&lt;br&gt;ещё интересно посмотреть tcpdump&apos;ом на то как транзитный трафик ходит через этот рутер, с того же 10.15.161.182 куда-нибудь в 10.15.178.ХХ&lt;br&gt;</description>
</item>

<item>
    <title>Opensuse 11.4 , маршрутизация  (sdog)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91462.html#19</link>
    <pubDate>Wed, 27 Apr 2011 05:43:59 GMT</pubDate>
    <description>а локально-то, пинг на 10.15.178.25 работает-то?&lt;br&gt;</description>
</item>

<item>
    <title>Opensuse 11.4 , маршрутизация  (Viewer)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91462.html#18</link>
    <pubDate>Wed, 27 Apr 2011 04:57:18 GMT</pubDate>
    <description>&amp;gt; ip route get 10.15.178.25 from 10.15.161.182 iif eth1 &lt;br&gt;&amp;gt; что даёт?&lt;br&gt;&lt;br&gt;только наверно наоборот &lt;br&gt;# ip route get 10.15.161.182 from 10.15.178.25 iif eth1&lt;br&gt;RTNETLINK answers: No route to host&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; какие-то правила iptables есть? особенно в таблице nat (-t nat)?&lt;br&gt;&lt;br&gt;нет , iptables пуст , политики Accept&lt;br&gt;</description>
</item>

<item>
    <title>Opensuse 11.4 , маршрутизация  (LSTemp)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91462.html#17</link>
    <pubDate>Tue, 26 Apr 2011 18:29:55 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;  Тут же он должен уйти назад мне через eth0 default gw &lt;br&gt;&amp;gt; 192.168.0.33 &lt;br&gt;&amp;gt;  #tcpdump -i eth0 &apos;icmp&apos; &lt;br&gt;&amp;gt;  Но тут пусто.&lt;br&gt;&amp;gt; А тут должны уходить IP 10.15.178.25 &amp;gt; 10.15.161.182 : ICMP echo reply. &lt;br&gt;&amp;gt; Собственно вот, &lt;br&gt;&amp;gt;  Пробовал включать форвардинг &lt;br&gt;&amp;gt;  echo 1 &amp;gt; /proc/sys/net/ipv4/ip_forward &lt;br&gt;&amp;gt;  - не помагает .&lt;br&gt;&amp;gt; Есть у кого какие мысли?&lt;br&gt;&lt;br&gt;- с сервака в ping в обе стороны. связь есть? значит проблема в транзите пакетов из одной сети в другую.&lt;br&gt;- cat /proc/sys/net/ipv4/ip_forward. изучаем&lt;br&gt;- iptables -t nat -L. изучаем&lt;br&gt;- смотрим, что для клиентов сетей маршруты в другую сеть настроены ч/з сервак (в сети 10 адреса 192 маршрутизируются на сервак и в сети 192 адреса 10 маршрутизируются на сервак).&lt;br&gt;- &amp;#124;как вариант, строим бридж на серваке&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Opensuse 11.4 , маршрутизация  (sdog)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91462.html#16</link>
    <pubDate>Tue, 26 Apr 2011 14:39:45 GMT</pubDate>
    <description>ip route get 10.15.178.25 from 10.15.161.182 iif eth1&lt;br&gt;что даёт?&lt;br&gt;&lt;br&gt;какие-то правила iptables есть? особенно в таблице nat (-t nat)?&lt;br&gt;</description>
</item>

<item>
    <title>Opensuse 11.4 , маршрутизация  (Viewer)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91462.html#15</link>
    <pubDate>Tue, 26 Apr 2011 10:25:03 GMT</pubDate>
    <description>- вот что я нарыл. Открываю 2 терминала&lt;br&gt; на одном&lt;br&gt; #ping -I eth1 10.15.161.182&lt;br&gt; PING 10.15.161.182 (10.105.160.182) from 192.168.0.2 eth1: 56(84) bytes of data .&lt;br&gt; ^C&lt;br&gt; --- 10.15.161.182 ping statistics ---&lt;br&gt; 5 packets transmitted, 0 received, 100&#037; packet loss, time 4006ms&lt;br&gt;&lt;br&gt;на втором запущен&lt;br&gt;# tcpdump -i any &apos;icmp&apos;&lt;br&gt; tcpdump: verbose output suppressed, use -v or -vv for full protocol decode&lt;br&gt; listening on any, link-type LINUX_SLL (Linux cooked), capture size 65535 bytes&lt;br&gt; 14:16:32.138917 IP 10.15.178.25 &amp;gt; 10.15.161.182: ICMP echo request, id 2852, seq 147, length 64&lt;br&gt; 14:16:32.139317 IP 10.15.161.182 &amp;gt; 10.15.178.25: ICMP echo reply, id 2852, seq 147, length 64&lt;br&gt; 14:16:33.138990 IP 10.15.178.25 &amp;gt; 10.15.161.182: ICMP echo request, id 2852, seq 148, length 64&lt;br&gt; 14:16:33.139474 IP 10.15.161.182 &amp;gt; 10.15.178.25: ICMP echo reply, id 2852, seq 148, length 64&lt;br&gt; 14:16:34.139176 IP 10.15.178.25 &amp;gt; 10.15.161.182: ICMP echo request, id 2852, seq 149, length 64&lt;br&gt; 14:16:34.139621 IP 10.15.161.182 &amp;gt; 10.15.178.25: ICMP e</description>
</item>

</channel>
</rss>
