1

Добрый день. Подскажите куда копать.

Есть две лок. Сети (10.0.0.x) — (192.168.3.x). На машине с debian'ом две карты которые смотрят в обе локалки, включил ip_forward (1). Вопрос вот в чем. Если добавляю маршрут на машине из сети 192.168.3.x то все отлично, если добавляю из 10.0.0.x — то маршрут добавляется, но пакеты в 192.168.0.х сеть не ходят. На маршрутизаторе как я понимаю iptables отключен.

Спасибо.

2 (11.07.2013 14:09:16 отредактировано Kettler)

iptables есть какие нибудь правила?
маршруты не нужны. Gateway являеться ип адрес сетевого адаптера debian?

Ищу дополнительный заработок (удалёнка).
Пьянка без секса – признак алкоголизма.

3 (11.07.2013 14:20:29 отредактировано m99format)

пишет вот так вот ...

iptables -L

Chain INPUT (policy ACCEPT)
target     prot opt source               destination

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination

по поводу шлюза - пробывал и шлюзом, и нет...

4

C debian покажите сетевые настройки.
Так же настройки клиентов с разных подсетей.

Ищу дополнительный заработок (удалёнка).
Пьянка без секса – признак алкоголизма.

5

ПК с двумя интерфейсами

eth1      Link encap:Ethernet  HWaddr 08:00:27:6d:ab:47
          inet addr:192.168.3.24  Bcast:192.168.3.255  Mask:255.255.255.0
          inet6 addr: fe80::a00:27ff:fe6d:ab47/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:2726 errors:0 dropped:0 overruns:0 frame:0
          TX packets:826 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:371318 (362.6 KiB)  TX bytes:246920 (241.1 KiB)

eth2      Link encap:Ethernet  HWaddr 08:00:27:20:20:08
          inet addr:10.0.0.10  Bcast:10.0.0.255  Mask:255.255.255.0
          inet6 addr: fe80::a00:27ff:fe20:2008/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:2543 errors:0 dropped:0 overruns:0 frame:0
          TX packets:61 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:188413 (183.9 KiB)  TX bytes:5000 (4.8 KiB)


Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.0.0.0        *               255.255.255.0   U     0      0        0 eth2
192.168.3.0     *               255.255.255.0   U     0      0        0 eth1
default         10.0.0.1        0.0.0.0         UG    0      0        0 eth2
default         pfsense.camgrou 0.0.0.0         UG    0      0        0 eth1

Chain INPUT (policy ACCEPT)
target     prot opt source               destination

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination


ПК из 192.168.3.Х

eth0      Link encap:Ethernet  HWaddr 00:26:18:45:c4:f1 
          inet addr:192.168.3.15  Bcast:192.168.3.255  Mask:255.255.255.0
          inet6 addr: fe80::226:18ff:fe45:c4f1/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:2070 errors:0 dropped:40 overruns:0 frame:0
          TX packets:1563 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:1177666 (1.1 MB)  TX bytes:221019 (221.0 KB)
          Interrupt:42 Base address:0xe000

Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
default         pfsense.camgrou 0.0.0.0         UG    0      0        0 eth0
10.0.0.0        *               255.255.255.0   U     0      0        0 eth0
link-local      *               255.255.0.0     U     1000   0        0 eth0
192.168.3.0     *               255.255.255.0   U     1      0        0 eth0

ПК из 10.0.0.Х

Подключение по локальной сети 6 - Ethernet адаптер:

        DNS-суффикс этого подключения . . :
        Описание  . . . . . . . . . . . . : Broadcom NetLink (TM) Gigabit Ethern
et
        Физический адрес. . . . . . . . . : 00-1D-72-22-F2-CE
        Dhcp включен. . . . . . . . . . . : нет
        IP-адрес  . . . . . . . . . . . . : 10.0.0.12
        Маска подсети . . . . . . . . . . : 255.255.255.0
        Основной шлюз . . . . . . . . . . : 10.0.0.10
        DNS-серверы . . . . . . . . . . . : 10.0.0.10

Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0        10.0.0.10       10.0.0.12       20
         10.0.0.0    255.255.255.0        10.0.0.12       10.0.0.12       20
        10.0.0.12  255.255.255.255        127.0.0.1       127.0.0.1       20
   10.255.255.255  255.255.255.255        10.0.0.12       10.0.0.12       20
        127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1       1
      192.168.3.0    255.255.255.0        10.0.0.10       10.0.0.12       1
     192.168.56.0    255.255.255.0     192.168.56.1    192.168.56.1       20
     192.168.56.1  255.255.255.255        127.0.0.1       127.0.0.1       20
   192.168.56.255  255.255.255.255     192.168.56.1    192.168.56.1       20
        224.0.0.0        240.0.0.0        10.0.0.12       10.0.0.12       20
        224.0.0.0        240.0.0.0     192.168.56.1    192.168.56.1       20
  255.255.255.255  255.255.255.255        10.0.0.12       10.0.0.12       1
  255.255.255.255  255.255.255.255     192.168.56.1    192.168.56.1       1
  255.255.255.255  255.255.255.255     192.168.56.1               3       1
Основной шлюз:           10.0.0.10

6

О - после очередного ребута машины с debian все заработало (теперь и с 10 видим 192 сеть). Kettlet'у спасибо за оперативность.