Jump to content
Калькуляторы

Маршрутизация через цепочку шлюзов

Всем добрый день, помогите разобратся со следующей проблемкой, есть сеть 10.40.1.0/24 она смотрит в сеть 10.40.2.0/24 через шлюз, в свою очередь сеть 10.40.2.0/24 имеет шлюз в 0.0.0.0, ip шлюза 10.40.2.1 он имеет инет через pppoe, так вот маршрут из сети 10.40.1.0/24 в сеть 10.40.2.0.24 к узлу 10.40.2.1 работает и пинги идут но доступа к 0.0.0.0 нет хотя маршрут есть, собственно в чем проблемма???

lglqb.jpg

Edited by Dimok82

Share this post


Link to post
Share on other sites

10.40.2.2 Знает что сеть 10.40.1.0/24 находится за 10.40.2.1?

NAT работает?

Share this post


Link to post
Share on other sites

10.40.2.2 Знает что сеть 10.40.1.0/24 находится за 10.40.2.1?

NAT работает?

по всей видимости да если пинг из сети 10.40.1.0/24 доходит до адреса 10.40.2.2

Share this post


Link to post
Share on other sites

по всей видимости да если пинг из сети 10.40.1.0/24 доходит до адреса 10.40.2.2

Как бы может чего не допонял по приведенной схеме, но адреса 10.х.х.х это приват диапазон и в Интернет они не маршрутизируются.

Share this post


Link to post
Share on other sites

по всей видимости да если пинг из сети 10.40.1.0/24 доходит до адреса 10.40.2.2

Как бы может чего не допонял по приведенной схеме, но адреса 10.х.х.х это приват диапазон и в Интернет они не маршрутизируются.

хорошо, тогда правомерны ли маршруты:

route add 10.40.2.1 mask 10.40.2.0 10.40.1.1

route add 0.0.0.0 mask 0.0.0.0 10.40.2.2

при выполнении этих маршрутов 10.40.2.2 пингуется без проблем из сети 10.40.1.0/24 а например 8.8.8.8 нифига

п.с. шлюз 10.40.2.2 натит ip в инет

Edited by Dimok82

Share this post


Link to post
Share on other sites

route add 10.40.2.1 mask 10.40.2.0 10.40.1.1

route add 0.0.0.0 mask 0.0.0.0 10.40.2.2

 

Что это за бред?

Share this post


Link to post
Share on other sites

1)Странная маска. Это мягко говоря.

2)Маршруты дальше узлов одного L2 сегмента указывать не могут. Точнее могут, но это бессмысленно. Первый же L3 узел получит ваш пакет и применит к нему свою таблицу маршрутизации, отправив пакет туда, куда ему надо. Частенько такие косяки приводят к фееричным петлям маршрутизации.

Share this post


Link to post
Share on other sites

хотя маршрут есть, собственно в чем проблемма???

NAT на 10.40.2.2 работает? Без NAT никуда интернета не будет, ибо "серая" сеть. Google, plz.

Ну и пририсуйте к вашей схемке таблицы маршрутизации, сами разберетесь.

Share this post


Link to post
Share on other sites
' timestamp='1337787647' post='718863']

хотя маршрут есть, собственно в чем проблемма???

NAT на 10.40.2.2 работает? Без NAT никуда интернета не будет, ибо "серая" сеть. Google, plz.

Ну и пририсуйте к вашей схемке таблицы маршрутизации, сами разберетесь.

На внешнем интерфейсе, обозначенном как 10.40.2.2, должен быть реальный (обычно белый) ip адрес. Иначе, без разницы с NAT или без, но дальше ничего ходить не будет.

Доступ в Интернет с шлюза 10.40.2.0 есть? (Подозреваю что нет...)

Share this post


Link to post
Share on other sites

ip шлюза 10.40.2.1 он имеет инет через pppoe

На внешнем интерфейсе, обозначенном как 10.40.2.2, должен быть реальный (обычно белый) ip адрес. Иначе, без разницы с NAT или без, но дальше ничего ходить не будет.

Доступ в Интернет с шлюза 10.40.2.0 есть? (Подозреваю что нет...)

 

Автор что-то накрутил и пытается объяснить нам, сам не понимая, что же у него там настроено.

Поэтому я и предлагаю ему предоставить таблицы маршрутизации, всех устройств, если он сам в чем-то хочет разобраться.

По-моему, "реальный" и "белый" IP, синонимы.

Share this post


Link to post
Share on other sites
' timestamp='1337823133' post=718911]

По-моему, "реальный" и "белый" IP, синонимы.

Бывают еще и "серые" IP, маршрутизируемые (впоследствии транслируемые) вышестоящим провайдером.

Share this post


Link to post
Share on other sites

а кто сказал что у автора 0.0.0.0 это интернет? вопрос в том, знает ли внешняя сеть маршрут до сетей автора

Edited by Minya

Share this post


Link to post
Share on other sites

а кто сказал что у автора 0.0.0.0 это интернет?

Авторский вариант схемы.

Но судя по постановке вопроса темы, не удивлюсь если автор делал так ping 0.0.0.0 ;)

Share this post


Link to post
Share on other sites
' timestamp='1337787647' post='718863']

хотя маршрут есть, собственно в чем проблемма???

NAT на 10.40.2.2 работает? Без NAT никуда интернета не будет, ибо "серая" сеть. Google, plz.

Ну и пририсуйте к вашей схемке таблицы маршрутизации, сами разберетесь.

На внешнем интерфейсе, обозначенном как 10.40.2.2, должен быть реальный (обычно белый) ip адрес. Иначе, без разницы с NAT или без, но дальше ничего ходить не будет.

Доступ в Интернет с шлюза 10.40.2.0 есть? (Подозреваю что нет...)

На данном шлюзе (если вдоваться в подробности) поднята пппое сессия до и-нета и соответственно натятся сети 10.40.2.0/24 и 10.40.1.0/24(мало ли)

ЗЫ машинки находящиеся в сети 10.40.2.0/24 использующие шлюз 10.40.2.2 cоответственно нормально ходят в тырнет

 

а кто сказал что у автора 0.0.0.0 это интернет? вопрос в том, знает ли внешняя сеть маршрут до сетей автора

0.0.0.0 да это инет

 

по всей видимости да если пинг из сети 10.40.1.0/24 доходит до адреса 10.40.2.2

Как бы может чего не допонял по приведенной схеме, но адреса 10.х.х.х это приват диапазон и в Интернет они не маршрутизируются.

хорошо, тогда правомерны ли маршруты:

route add 10.40.2.1 mask 10.40.2.0 10.40.1.1

route add 0.0.0.0 mask 0.0.0.0 10.40.2.2

при выполнении этих маршрутов 10.40.2.2 пингуется без проблем из сети 10.40.1.0/24 а например 8.8.8.8 нифига

п.с. шлюз 10.40.2.2 натит ip в инет

 

 

описались:

route add 10.40.2.1 MASK 255.255.255.0 10.40.1.1

route add 0.0.0.0 MASK 0.0.0.0 10.40.2.2

Share this post


Link to post
Share on other sites

а кто сказал что у автора 0.0.0.0 это интернет?

Авторский вариант схемы.

Но судя по постановке вопроса темы, не удивлюсь если автор делал так ping 0.0.0.0 ;)

Ваша ирония, не уместна.

Share this post


Link to post
Share on other sites

Еще раз: каждый хост следует своей локальной таблице маршрутизации. Если у вас хоть на одном из узлов между источником и 10.40.2.2 маршрут будет указывать в другую сторону, то пакет тут же будет завернут не туда. То что вы на источнике указали route add 0.0.0.0 MASK 0.0.0.0 10.40.2.2 это хрень полная и действует до следующего хопа только.

Нарисуйте хосты с таблицами и в уме "проведите пакет"

Share this post


Link to post
Share on other sites

Ваша ирония, не уместна.

А что в этом случае уместно?

Очень интересно, автору то самому интересна эта тема?

Share this post


Link to post
Share on other sites

а 10.40.2.2 знает где сеть 10.40.1.0/24?

Скорее всего нет

Share this post


Link to post
Share on other sites

А ведь ответ на вопрос ТС встречается в первых главах учебников по маршрутизации...

Share this post


Link to post
Share on other sites

Студент? Сессия? Первая лаба в семестре?

Share this post


Link to post
Share on other sites

Прервая в семестре ? Скорее последний шанс таки сдать первую лабу :)

Share this post


Link to post
Share on other sites

предлагаю создать отдельный раздел для обработки таких запросов (дипломы, курсовые, лабы итд итп).

хотя, может моё предложение и не ново

Share this post


Link to post
Share on other sites

Схема тоже непонятная. Сеть 10.40.1.0/24 - {интерфейс 10.40.1.1 - (какой-то неизвестный интерфейс 1)} - коммутатор (L3 - значит маршрутизирует???, а что и куда?) - {(неизвестный интерфейс 2) - интерфейс 10.40.2.1} - сеть 10.40.2.0/24 - {интерфейс 10.40.2.2 - интерфейс в интернет}.

Правил ната также не приведено, может у вас явно указано натить только 10.40.2.0/24.

Edited by Rivia

Share this post


Link to post
Share on other sites

а 10.40.2.2 знает где сеть 10.40.1.0/24?

Скорее всего нет

Знает,

 

Прервая в семестре ? Скорее последний шанс таки сдать первую лабу :)

Нет не лаба, изобретаем велосипед, иначе скучно

естественно проще всё прогнать через ПППТП тунель, но минус в том что при трафеке 20 мбит загрузка проца на девайсах уходит в планку 100 %

 

поднята пппое сессия до и-нета и соответственно натятся сети 10.40.2.0/24 и 10.40.1.0/24(мало ли)

Правил ната также не приведено, может у вас явно указано натить только 10.40.2.0/24.

 

хема тоже непонятная. Сеть 10.40.1.0/24 - {интерфейс 10.40.1.1 - (какой-то неизвестный интерфейс 1)} - коммутатор (L3 - значит маршрутизирует???, а что и куда?) - {(неизвестный интерфейс 2) - интерфейс 10.40.2.1} - сеть 10.40.2.0/24 - {интерфейс 10.40.2.2 - интерфейс в интернет}.

Если вдаваться в подробности каждая сеть в своём влане. маршрутизируется через длинк L3

Share this post


Link to post
Share on other sites

Если вдаваться в подробности каждая сеть в своём влане. маршрутизируется через длинк L3

Тогда следующий вопрос - знает ли длинк l3 о 0.0.0.0/0? И почему нет информации об этих вланах и их интерфейсах? Это еще не подробности.

Уже выше об этом всем писали.

Edited by Rivia

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this