Перейти к содержимому
Калькуляторы

Маршрутизация через цепочку шлюзов

Всем добрый день, помогите разобратся со следующей проблемкой, есть сеть 10.40.1.0/24 она смотрит в сеть 10.40.2.0/24 через шлюз, в свою очередь сеть 10.40.2.0/24 имеет шлюз в 0.0.0.0, ip шлюза 10.40.2.1 он имеет инет через pppoe, так вот маршрут из сети 10.40.1.0/24 в сеть 10.40.2.0.24 к узлу 10.40.2.1 работает и пинги идут но доступа к 0.0.0.0 нет хотя маршрут есть, собственно в чем проблемма???

lglqb.jpg

Изменено пользователем Dimok82

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

10.40.2.2 Знает что сеть 10.40.1.0/24 находится за 10.40.2.1?

NAT работает?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

10.40.2.2 Знает что сеть 10.40.1.0/24 находится за 10.40.2.1?

NAT работает?

по всей видимости да если пинг из сети 10.40.1.0/24 доходит до адреса 10.40.2.2

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

по всей видимости да если пинг из сети 10.40.1.0/24 доходит до адреса 10.40.2.2

Как бы может чего не допонял по приведенной схеме, но адреса 10.х.х.х это приват диапазон и в Интернет они не маршрутизируются.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

по всей видимости да если пинг из сети 10.40.1.0/24 доходит до адреса 10.40.2.2

Как бы может чего не допонял по приведенной схеме, но адреса 10.х.х.х это приват диапазон и в Интернет они не маршрутизируются.

хорошо, тогда правомерны ли маршруты:

route add 10.40.2.1 mask 10.40.2.0 10.40.1.1

route add 0.0.0.0 mask 0.0.0.0 10.40.2.2

при выполнении этих маршрутов 10.40.2.2 пингуется без проблем из сети 10.40.1.0/24 а например 8.8.8.8 нифига

п.с. шлюз 10.40.2.2 натит ip в инет

Изменено пользователем Dimok82

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

route add 10.40.2.1 mask 10.40.2.0 10.40.1.1

route add 0.0.0.0 mask 0.0.0.0 10.40.2.2

 

Что это за бред?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

1)Странная маска. Это мягко говоря.

2)Маршруты дальше узлов одного L2 сегмента указывать не могут. Точнее могут, но это бессмысленно. Первый же L3 узел получит ваш пакет и применит к нему свою таблицу маршрутизации, отправив пакет туда, куда ему надо. Частенько такие косяки приводят к фееричным петлям маршрутизации.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

хотя маршрут есть, собственно в чем проблемма???

NAT на 10.40.2.2 работает? Без NAT никуда интернета не будет, ибо "серая" сеть. Google, plz.

Ну и пририсуйте к вашей схемке таблицы маршрутизации, сами разберетесь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

' timestamp='1337787647' post='718863']

хотя маршрут есть, собственно в чем проблемма???

NAT на 10.40.2.2 работает? Без NAT никуда интернета не будет, ибо "серая" сеть. Google, plz.

Ну и пририсуйте к вашей схемке таблицы маршрутизации, сами разберетесь.

На внешнем интерфейсе, обозначенном как 10.40.2.2, должен быть реальный (обычно белый) ip адрес. Иначе, без разницы с NAT или без, но дальше ничего ходить не будет.

Доступ в Интернет с шлюза 10.40.2.0 есть? (Подозреваю что нет...)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ip шлюза 10.40.2.1 он имеет инет через pppoe

На внешнем интерфейсе, обозначенном как 10.40.2.2, должен быть реальный (обычно белый) ip адрес. Иначе, без разницы с NAT или без, но дальше ничего ходить не будет.

Доступ в Интернет с шлюза 10.40.2.0 есть? (Подозреваю что нет...)

 

Автор что-то накрутил и пытается объяснить нам, сам не понимая, что же у него там настроено.

Поэтому я и предлагаю ему предоставить таблицы маршрутизации, всех устройств, если он сам в чем-то хочет разобраться.

По-моему, "реальный" и "белый" IP, синонимы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

' timestamp='1337823133' post=718911]

По-моему, "реальный" и "белый" IP, синонимы.

Бывают еще и "серые" IP, маршрутизируемые (впоследствии транслируемые) вышестоящим провайдером.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а кто сказал что у автора 0.0.0.0 это интернет? вопрос в том, знает ли внешняя сеть маршрут до сетей автора

Изменено пользователем Minya

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а кто сказал что у автора 0.0.0.0 это интернет?

Авторский вариант схемы.

Но судя по постановке вопроса темы, не удивлюсь если автор делал так ping 0.0.0.0 ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

' timestamp='1337787647' post='718863']

хотя маршрут есть, собственно в чем проблемма???

NAT на 10.40.2.2 работает? Без NAT никуда интернета не будет, ибо "серая" сеть. Google, plz.

Ну и пририсуйте к вашей схемке таблицы маршрутизации, сами разберетесь.

На внешнем интерфейсе, обозначенном как 10.40.2.2, должен быть реальный (обычно белый) ip адрес. Иначе, без разницы с NAT или без, но дальше ничего ходить не будет.

Доступ в Интернет с шлюза 10.40.2.0 есть? (Подозреваю что нет...)

На данном шлюзе (если вдоваться в подробности) поднята пппое сессия до и-нета и соответственно натятся сети 10.40.2.0/24 и 10.40.1.0/24(мало ли)

ЗЫ машинки находящиеся в сети 10.40.2.0/24 использующие шлюз 10.40.2.2 cоответственно нормально ходят в тырнет

 

а кто сказал что у автора 0.0.0.0 это интернет? вопрос в том, знает ли внешняя сеть маршрут до сетей автора

0.0.0.0 да это инет

 

по всей видимости да если пинг из сети 10.40.1.0/24 доходит до адреса 10.40.2.2

Как бы может чего не допонял по приведенной схеме, но адреса 10.х.х.х это приват диапазон и в Интернет они не маршрутизируются.

хорошо, тогда правомерны ли маршруты:

route add 10.40.2.1 mask 10.40.2.0 10.40.1.1

route add 0.0.0.0 mask 0.0.0.0 10.40.2.2

при выполнении этих маршрутов 10.40.2.2 пингуется без проблем из сети 10.40.1.0/24 а например 8.8.8.8 нифига

п.с. шлюз 10.40.2.2 натит ip в инет

 

 

описались:

route add 10.40.2.1 MASK 255.255.255.0 10.40.1.1

route add 0.0.0.0 MASK 0.0.0.0 10.40.2.2

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а кто сказал что у автора 0.0.0.0 это интернет?

Авторский вариант схемы.

Но судя по постановке вопроса темы, не удивлюсь если автор делал так ping 0.0.0.0 ;)

Ваша ирония, не уместна.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Еще раз: каждый хост следует своей локальной таблице маршрутизации. Если у вас хоть на одном из узлов между источником и 10.40.2.2 маршрут будет указывать в другую сторону, то пакет тут же будет завернут не туда. То что вы на источнике указали route add 0.0.0.0 MASK 0.0.0.0 10.40.2.2 это хрень полная и действует до следующего хопа только.

Нарисуйте хосты с таблицами и в уме "проведите пакет"

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ваша ирония, не уместна.

А что в этом случае уместно?

Очень интересно, автору то самому интересна эта тема?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а 10.40.2.2 знает где сеть 10.40.1.0/24?

Скорее всего нет

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А ведь ответ на вопрос ТС встречается в первых главах учебников по маршрутизации...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Студент? Сессия? Первая лаба в семестре?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Прервая в семестре ? Скорее последний шанс таки сдать первую лабу :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

предлагаю создать отдельный раздел для обработки таких запросов (дипломы, курсовые, лабы итд итп).

хотя, может моё предложение и не ново

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Схема тоже непонятная. Сеть 10.40.1.0/24 - {интерфейс 10.40.1.1 - (какой-то неизвестный интерфейс 1)} - коммутатор (L3 - значит маршрутизирует???, а что и куда?) - {(неизвестный интерфейс 2) - интерфейс 10.40.2.1} - сеть 10.40.2.0/24 - {интерфейс 10.40.2.2 - интерфейс в интернет}.

Правил ната также не приведено, может у вас явно указано натить только 10.40.2.0/24.

Изменено пользователем Rivia

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а 10.40.2.2 знает где сеть 10.40.1.0/24?

Скорее всего нет

Знает,

 

Прервая в семестре ? Скорее последний шанс таки сдать первую лабу :)

Нет не лаба, изобретаем велосипед, иначе скучно

естественно проще всё прогнать через ПППТП тунель, но минус в том что при трафеке 20 мбит загрузка проца на девайсах уходит в планку 100 %

 

поднята пппое сессия до и-нета и соответственно натятся сети 10.40.2.0/24 и 10.40.1.0/24(мало ли)

Правил ната также не приведено, может у вас явно указано натить только 10.40.2.0/24.

 

хема тоже непонятная. Сеть 10.40.1.0/24 - {интерфейс 10.40.1.1 - (какой-то неизвестный интерфейс 1)} - коммутатор (L3 - значит маршрутизирует???, а что и куда?) - {(неизвестный интерфейс 2) - интерфейс 10.40.2.1} - сеть 10.40.2.0/24 - {интерфейс 10.40.2.2 - интерфейс в интернет}.

Если вдаваться в подробности каждая сеть в своём влане. маршрутизируется через длинк L3

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если вдаваться в подробности каждая сеть в своём влане. маршрутизируется через длинк L3

Тогда следующий вопрос - знает ли длинк l3 о 0.0.0.0/0? И почему нет информации об этих вланах и их интерфейсах? Это еще не подробности.

Уже выше об этом всем писали.

Изменено пользователем Rivia

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.