Описание тега lakes
Мне нужно настроить DHCP-сети (192.168.2.) на физическом слое, где проживает уже существующей сети (192.168.1.) со статическими айпишниками. У меня есть сервер на Debian 7 с двумя интерфейсами (сервер и интерфейсы всех виртуалов) и я хочу установить IP в качестве шлюза для сети. Я использовал eth0 для маршрутизации пакетов в исходной сети (доступ в интернет gatewat на 192.168.1.5) и eth1 для обработки трафика от/к сети.
команду ifconfig
encap Ссылка для eth0:сеть Ethernet HWaddr 00:0С:29:Д4:02:1Б
инет адрес:192.168.1.110 брошены:192.168.1.255 маска:255.255.255.0
inet6 addr В образом: fe80::20С:29ff:fed4:21б/64 объем:ссылка
До трансляции мультикаст работает с MTU:1500 метрическая:1
RX пакетов:21668983 ошибок:0 сократилось:0 перерасход:0 рама:0
Техас пакеты:10044848 ошибок:0 сократилось:0 перерасход:0 перевозчик:0
столкновения:0 txqueuelen:1000
RX байт:10931368249 (10.1 гиб) ТХ байт:2383839079 (2.2 Гб)
на eth1 encap ссылке:сеть Ethernet HWaddr 00:0С:29:Д4:02:25
инет-адрес:192.168.2.1 брошены:192.168.2.255 маска:255.255.255.0
inet6 addr В образом: fe80::20С:29ff:fed4:225/64 области:Ссылка
До трансляции мультикаст работает с MTU:1500 метрическая:1
RX пакетов:14113604 ошибок:0 сократилось:0 перерасход:0 рама:0
Техас пакеты:11269734 ошибок:0 сократилось:0 перерасход:0 перевозчик:0
столкновения:0 txqueuelen:1000
RX байт:1871598524 (1.7 Гб) Техас байт:10331981618 (9.6 Гб)
encap ссылке Ло:местные замыкания
инет в addr:127.0.0.1 Маска:255.0.0.0
inet6 в addr: ::1/128 масштаб:хозяин
До замыкания работает с MTU:16436 Метрика:1
RX пакетов:8158 ошибок:0 сократилось:0 перерасход:0 рама:0
Техас пакеты:8158 ошибок:0 сократилось:0 перерасход:0 перевозчик:0
столкновения:0 txqueuelen:0
RX байт:629690 (614.9 КБ) Техас байт:629690 (614.9 КБ)
маршрут
Таблица IP-маршрутизации ядра
Пунктом Genmask Шлюз Флаги Метрики Использовать Реф Недвижимость
по умолчанию 192.168.1.5 0.0.0.0 в UG 0 0 0 eth0 в
localnet * 255.255.255.0 u 0 не 0 0 eth0 в
192.168.2.0 * 255.255.255.0 u 0 не 0 0 eth1 и
в iptables -вл
Входные цепи (полис принимают 5603K пакеты, 822M байт)
цель ПКЦ байт прот опт в источник назначение
Цепь вперед (падение политики 138K пакеты, 8597K байт)
цель ПКЦ байт прот опт в источник назначение
14М 9542M принимаю всех, всех в любом месте государства, связанные в любом месте,установленном
398K 27М принимать все -- eth1 на любом месте в любом месте
Выходная цепь (полис принимают 2915K пакеты, 1432M байт)
цель ПКЦ байт прот опт в источник назначение
в iptables -tnat -вл
Цепочкой PREROUTING (политика принимать пакеты 607K, 49м байт)
цель ПКЦ байт прот опт в источник назначение
Входные цепи (полис принимают 112К пакеты, 17М байт)
цель ПКЦ байт прот опт в источник назначение
Выходная цепь (полис принимают 6893 пакеты, 977K байт)
цель ПКЦ байт прот опт в источник назначение
Цепочка POSTROUTING (полис принимают 2391 пакеты, 374K байт)
цель ПКЦ байт прот опт в источник назначение
363K 24М маскарадные всех, всех eth0 в любом месте в любом месте
После этого я включена авторитетный сервер DHCP в eth1.
Теперь проблема: соединение с сервером всегда работают (у меня самба и MySQL-сервер есть), но иногда (вроде случайно) клиентов (в основном Windows 7 или XP) не удается подключиться к сети переменного периода времени. Когда в таком состоянии я способен ping для 192.168.1.110 но не 192.168.1.5.
Добавление
На самом деле вперед цепи упали пакеты кажется подозрительным, поэтому я временно отключена, что фильтрация с:
в iptables -вперед -Джей принимает
Это новое правило на месте все работает. Мне еще нужно уточнить, что происходит, хотя...
Приложение 2
Это фактические правила iptables:
в iptables-сохранить
# Созданный на базе iptables-сохранить В1.4.14 в пятницу 27 июня 20:53:32 2014
*мангл
:ПРИНЯТЬ СЛЕДУЮЩЕЕ [28129147:14012989399]
:ВХОД ПРИНЯТЬ [8479051:1218948772]
:ВПЕРЕД ПРИНЯТЬ [19639349:12792010625]
:ВЫХОДНОЙ ПРИНИМАЕМ [4434912:3183821941]
:POSTROUTING ПРИНЯТЬ [23940877:15968783924]
Совершать
# Завершена в пятницу 27 июня 20:53:32 2014
# Созданный на базе iptables-сохранить В1.4.14 в пятницу 27 июня 20:53:32 2014
*Нат
:ПРИНЯТЬ СЛЕДУЮЩЕЕ [931027:74896097]
:ВХОД ПРИНЯТЬ [153578:23398245]
:ВЫХОДНОЙ ПРИНИМАЕМ [9169:1292388]
:POSTROUTING ПРИНЯТЬ [3186:492868]
-А POSTROUTING -O в интерфейсе eth0 -J в маскарад
Совершать
# Завершена в пятницу 27 июня 20:53:32 2014
# Созданный на базе iptables-сохранить В1.4.14 в пятницу 27 июня 20:53:32 2014
*фильтр
:ВХОД ПРИНЯТЬ [2415796:331288771]
:ПРЯМОЕ ПАДЕНИЕ [0:0]
:ВЫХОДНОЙ ПРИНИМАЕМ [1218435:1654003511]
-Вперед -М состояние-состояние, связанное,создан -Джей принимает
-Вперед -я на eth1 -J может принимать
-Вперед -Джей принимает
Совершать
# Завершена в пятницу 27 июня 20:53:32 2014