<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: МАршрутизация на Debian 5</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/19339.html</link>
    <description>Проблема: не форвардит между двумя локалками.&lt;br&gt;Условия: &lt;br&gt;Рутер на Debian, две сетевушки 0.1/24 и 1.1/24  &lt;br&gt;на компах в сети 0.0/24 : defalt gw - 0.1&lt;br&gt;на компах в сети 1.0/24 : defalt gw - 1.1&lt;br&gt;на шлюзе:&lt;br&gt;iptables -P INPUT ACCEPT&lt;br&gt;iptables -P OUTPUT ACCEPT&lt;br&gt;iptables -P FORWARD ACCEPT&lt;br&gt;iptables -t nat -P PREROUTING ACCEPT&lt;br&gt;iptables -t nat -P POSTROUTING ACCEPT&lt;br&gt;iptables -t mangle -P PREROUTING ACCEPT&lt;br&gt;iptables -t mangle -P POSTROUTING ACCEPT&lt;br&gt;iptables -F&lt;br&gt;iptables -t nat -F&lt;br&gt;iptables -t mangle -F&lt;br&gt;#cat /proc/sys/net/ipv4/ip_forward&lt;br&gt;1&lt;br&gt;&lt;br&gt;с шлюза пингуются компы в обоих сетях&lt;br&gt;компы с обоих сетей пингуют шлюз&lt;br&gt;компы с одной(любой) сетей не пингуют компов в другой сети&lt;br&gt;Вопрос: при вшеперечисленных условиях что нужно чтобы компы с одной(любой) сетей стали пинговать компов в другой сети?&lt;br&gt;</description>

<item>
    <title>МАршрутизация на Debian 5 (fantom)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/19339.html#15</link>
    <pubDate>Tue, 28 Jul 2009 05:56:44 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;иногда из сети 1 пингуется карточка которая смотрит в соседнюю сеть 0, &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;но только когда эти компы со шлюза попинговать иначе даже карточка смотрящая &lt;br&gt;&amp;gt;в свою сеть не пингуется, причем первые 5 пингов со шлюза &lt;br&gt;&amp;gt;в сеть 1 теряются &lt;br&gt;&amp;gt;остальные компы в сети 0 не пингуются, &lt;br&gt;&amp;gt;из сети 0 не пингуется ничего в сети 1. &lt;br&gt;&amp;gt;tcpdump на карточке в сеть 1 молчит &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;где грабли? &lt;br&gt;&lt;br&gt;На клиентах точно все правильно настроено? &lt;br&gt;шлюз прописан?&lt;br&gt;route print (для винды) на клиенте что говорит?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>МАршрутизация на Debian 5 (mitay2)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/19339.html#14</link>
    <pubDate>Tue, 28 Jul 2009 01:57:59 GMT</pubDate>
    <description>Решено. Вот уж не даром утро вечера мудренее.&lt;br&gt;Причина банальна - опечатка в ip шлюза.&lt;br&gt;Извините за беспокойство, не серчайте, спасибо большое за участие.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>МАршрутизация на Debian 5 (mitay2)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/19339.html#13</link>
    <pubDate>Mon, 27 Jul 2009 05:52:16 GMT</pubDate>
    <description>модули ip_tables выгрузил&lt;br&gt;форвардинг включен&lt;br&gt;маршруты настроены правильно&lt;br&gt;иногда из сети 1 пингуется карточка которая смотрит в соседнюю сеть 0, &lt;br&gt;но только когда эти компы со шлюза попинговать иначе даже карточка смотрящая в свою сеть не пингуется, причем первые 5 пингов со шлюза в сеть 1 теряются&lt;br&gt;остальные компы в сети 0 не пингуются,&lt;br&gt;из сети 0 не пингуется ничего в сети 1.&lt;br&gt;tcpdump на карточке в сеть 1 молчит&lt;br&gt;&lt;br&gt;где грабли?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>МАршрутизация на Debian 5 (fantom)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/19339.html#12</link>
    <pubDate>Fri, 24 Jul 2009 10:52:12 GMT</pubDate>
    <description>&amp;gt;&amp;gt;iptables - модуль ядра, значить остановить - грохнуть сей модуль. &lt;br&gt;&amp;gt;&amp;gt;lsmod &amp;#124; grep table &lt;br&gt;&amp;gt;&amp;gt;и &lt;br&gt;&amp;gt;&amp;gt;rmmod соответствуюшие модули. &lt;br&gt;&amp;gt;&amp;gt;могут правда остаться артефакты :) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;спасибо, буду пробовать &lt;br&gt;&amp;gt;но уже в понедельник, в нашем часовом поясе уже наступили выходные, а &lt;br&gt;&amp;gt;жаль &lt;br&gt;&amp;gt;ещё подскажите пожалуйста какой пакет надо установить чтобы появился rmmod? &lt;br&gt;&lt;br&gt;В дебиане - незнаю, в rpm это module-init-tools...&lt;br&gt;</description>
</item>

<item>
    <title>МАршрутизация на Debian 5 (mitay2)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/19339.html#11</link>
    <pubDate>Fri, 24 Jul 2009 10:42:10 GMT</pubDate>
    <description>&amp;gt;iptables - модуль ядра, значить остановить - грохнуть сей модуль. &lt;br&gt;&amp;gt;lsmod &amp;#124; grep table &lt;br&gt;&amp;gt;и &lt;br&gt;&amp;gt;rmmod соответствуюшие модули. &lt;br&gt;&amp;gt;могут правда остаться артефакты :) &lt;br&gt;&lt;br&gt;спасибо, буду пробовать&lt;br&gt;но уже в понедельник, в нашем часовом поясе уже наступили выходные, а жаль&lt;br&gt;ещё подскажите пожалуйста какой пакет надо установить чтобы появился rmmod?&lt;br&gt;</description>
</item>

<item>
    <title>МАршрутизация на Debian 5 (fantom)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/19339.html#10</link>
    <pubDate>Fri, 24 Jul 2009 10:30:25 GMT</pubDate>
    <description>&amp;gt;хм, а из сети 1.0/24 пингуется 0.1 со странной систематикой &lt;br&gt;&amp;gt;1-й пинг проходит, потом 3 нет, потом три да, один нет, остальные &lt;br&gt;&amp;gt;все проходят &lt;br&gt;&amp;gt;пингуется только 0.1 , 0.2 и пр. нет &lt;br&gt;&amp;gt;с 0.0/24 ничего не пингуется &lt;br&gt;&amp;gt;это значит что форвардинг работает, просто кто-то мешает, пробую ковырять софт на &lt;br&gt;&amp;gt;шлюзе &lt;br&gt;&lt;br&gt;iptables - модуль ядра, значить остановить - грохнуть сей модуль.&lt;br&gt;lsmod &amp;#124; grep table&lt;br&gt;и&lt;br&gt;rmmod соответствуюшие модули.&lt;br&gt;могут правда остаться артефакты :)&lt;br&gt;</description>
</item>

<item>
    <title>МАршрутизация на Debian 5 (mitay2)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/19339.html#9</link>
    <pubDate>Fri, 24 Jul 2009 10:19:45 GMT</pubDate>
    <description>хм, а из сети 1.0/24 пингуется 0.1 со странной систематикой&lt;br&gt;1-й пинг проходит, потом 3 нет, потом три да, один нет, остальные все проходят&lt;br&gt;пингуется только 0.1 , 0.2 и пр. нет&lt;br&gt;с 0.0/24 ничего не пингуется&lt;br&gt;это значит что форвардинг работает, просто кто-то мешает, пробую ковырять софт на шлюзе&lt;br&gt;</description>
</item>

<item>
    <title>МАршрутизация на Debian 5 (mitay2)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/19339.html#8</link>
    <pubDate>Fri, 24 Jul 2009 10:10:21 GMT</pubDate>
    <description>&amp;gt;Если шлюз на компах прописан правильно (проверить) - отрубить iptables вообче и &lt;br&gt;&amp;gt;посмотреть что будет. &lt;br&gt;&amp;gt;что tcpdump показывает на обоих интерфейсах когда пытаетесь пингать тачки? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;И самое главное - отключить файрвол на виндовой тачке, когда пытаетесь ее &lt;br&gt;&amp;gt;пропингать. &lt;br&gt;&lt;br&gt;спасибо&lt;br&gt;до фаервола на виндовой тачке(которого нет) дело не доходит, не пингуется даже шлюз другой сети(т.е. из сети 0.0/24 не пингуется 1.1)&lt;br&gt;соответственно tcpdump молчит на эту тему&lt;br&gt;&lt;br&gt;простите за бестактный вопрос, как отключить iptables в Debian?&lt;br&gt;&lt;br&gt;&amp;gt;в /etc/sysctl.conf&lt;br&gt;&amp;gt;net.ipv4.ip_forward = 1&lt;br&gt;&amp;gt;и рестартануть сетку.&lt;br&gt;&amp;gt;или &lt;br&gt;&amp;gt;echo 1 &amp;gt; /proc/sys/net/ipv4/ip_forward&lt;br&gt;&lt;br&gt;это первое что я сделал&lt;br&gt;</description>
</item>

<item>
    <title>МАршрутизация на Debian 5 (fantom)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/19339.html#7</link>
    <pubDate>Fri, 24 Jul 2009 09:51:26 GMT</pubDate>
    <description>Если шлюз на компах прописан правильно (проверить) - отрубить iptables вообче и посмотреть что будет.&lt;br&gt;что tcpdump показывает на обоих интерфейсах когда пытаетесь пингать тачки?&lt;br&gt;&lt;br&gt;И самое главное - отключить файрвол на виндовой тачке, когда пытаетесь ее пропингать.&lt;br&gt;</description>
</item>

</channel>
</rss>
