1

Тема: CentOS: маршрутизация между подсетями

День добрый!

Есть сервер на CentOS - он смотрит в локальную сеть через две сетевые карты: eth0 - 10.116.4.253, eth1 - 10.116.12.253.

Таблица маршрутизации -
Destination          Gateway         Mask            Iface
10.116.12.0     -   0.0.0.0        255.255.255.0     eth1 
10.116.4.0      -   0.0.0.0        255.255.255.0     eth0
0.0.0.0         -   10.116.4.254   0.0.0.0           eth0


На рабочей машине, которая у меня из 4 подсети я могу пинговать сервер командой   ping 10.116.4.253. Однако с этой же машины пинговать сервер по ip из 12 подсети не получается.               ping 10.116.16.253 - не проходит.

Если пинговать с машины из 12 подсети - то пинг сервера проходит.
ping 10.116.12.253

На сервере форвардинг включен в ядре -

sysctl -a | grep ip_forward   --->>>> net.ipv4.ip_forward = 1

Подскажите что надо дописать в таблицу маршрутов чтобы сервер можно пинговать по любому из ip из любых подсетей.

Спасибо

2

Re: CentOS: маршрутизация между подсетями

что стоит маршрутом по умолчанию на конечных машинах? Отключить на время проверки брендмауэры, антивирусы.

3

Re: CentOS: маршрутизация между подсетями

На конечных машинах шлюзом по умолчанию стои  маршрутизатор juniper  который смотрит во все vlan сети. для 4 влана шлюзом будет - 10.116.4.254   для 12 влана - 10.116.12.254 и  так для каждого влана... smile

Добавлено: 29-01-2016 02:26:47

на этом juniper роутинг пакетов между вланами настроен корректно, все работает... проблема где-то именно в настройке маршрутизации на centos сервере... centos сервер хочу настроить как nat сервер для компов из разных вланов сети. поэтому на нем есть внешняя сетевая карточка, и несколько локальных карточек по одной на каждый влан сети. в принципе все работает - из вланов натирование работает - так как любой комп на канальном уровне видит centos сервер и через него выходит в инет... просто не могу понять почему я не могу пингануть один и тот же centos сервер через разные ip адреса разных vlan...

4

Re: CentOS: маршрутизация между подсетями

какой-то вы вообще геморрой делаете. У вас есть оборудование, которые выполняет роль маршрутизатора между сетями, но вы решили к этому прикрутить еще одну железку. Зачем это надо?
Ну как вариант, могу предложить посмотреть фаервол, ведь кроме вас никто не знает настроен он или нет и как настроен.