Автор Тема: Внешняя и внутренняя сети (решено)  (Прочитано 7326 раз)

Оффлайн asbazhenov

  • Участник
  • *
  • Сообщений: 15
Добрый день!
Честно: нужно решить срочно, не стал заниматься поисками.
Суть проблемы:
Есть Альт Линукс 5.0 Школьный Юниор с 2 сетевыми интерфейсами
eth0 (default) 192.168.20.50 получает ip  провайдера через маршрутизатор
eth1 10.134.203.205 получает ip  провайдера напрямую
в системе реализованы самба и веб сервер
есть соединение с соседним зданием (другая школа) с адресом 192.168.21.50
В сети 192.168.20.50 могу достучаться и пинговать 10.134.203.205
есть детские сады которые и планировалось присоединить к 10.134.203.205
А из сети 192.168.21.50 могу достучаться только до 192.168.20.50
ВОПРОС Помогите достучаться из сети 192.168.21.50 до 10.134.203.205
При выдергивании шнура из интерфейса 192.168.20.50  интерфейс 10.134.203.205 работает как положено
То есть грубо говоря при подключении 2 сетей фактически работает одна а нужно две
« Последнее редактирование: 22.03.2013 16:02:26 от asbazhenov »

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 159
    • Домашняя страница
Re: Внешняя и внутренняя сети
« Ответ #1 : 19.03.2013 10:31:13 »
Показывайте ip rОчевидно, что нужно прописывать таблицу маршрутизации.
Андрей Черепанов (cas@)

Оффлайн asbazhenov

  • Участник
  • *
  • Сообщений: 15
Re: Внешняя и внутренняя сети
« Ответ #2 : 19.03.2013 10:46:29 »
[root@sch1041 ifaces]# ip r
10.134.203.128/25 dev eth1  proto kernel  scope link  src 10.134.203.205  metric 1
192.168.20.0/24 dev eth0  proto kernel  scope link  src 192.168.20.50  metric 1
default via 192.168.20.1 dev eth0  proto static
[root@sch1041 ifaces]#
« Последнее редактирование: 19.03.2013 11:16:34 от Skull »

Оффлайн rotkart

  • Участник
  • *
  • Сообщений: 661
Re: Внешняя и внутренняя сети
« Ответ #3 : 19.03.2013 10:54:05 »
Добрый день!
Честно: нужно решить срочно, не стал заниматься поисками.
Суть проблемы:
Есть Альт Линукс 5.0 Школьный Юниор с 2 сетевыми интерфейсами
eth0 (default) 192.168.20.50 получает ip  провайдера через маршрутизатор
eth1 10.134.203.205 получает ip  провайдера напрямую
в системе реализованы самба и веб сервер
есть соединение с соседним зданием (другая школа) с адресом 192.168.21.50
В сети 192.168.20.50 могу достучаться и пинговать 10.134.203.205
есть детские сады которые и планировалось присоединить к 10.134.203.205
А из сети 192.168.21.50 могу достучаться только до 192.168.20.50
ВОПРОС Помогите достучаться из сети 192.168.21.50 до 10.134.203.205
При выдергивании шнура из интерфейса 192.168.20.50  интерфейс 10.134.203.205 работает как положено
То есть грубо говоря при подключении 2 сетей фактически работает одна а нужно две

10.134.х.х - знаю, это наш "родный школьный" МГТС.
Насколько я помню, дет.сады тоже подключаются к этой же сети, то есть у них тоже есть адреса 10.134.х.х. Значит вам надо сделать так:
Сеть 192.168.20.0/24 - 192.168.20.50:10.134.203.205 - сеть МГТС - 10.134.ххх.ххх:192.168.21.50 - Сеть 192.168.21.0/24
Я правильно понял?
Научить нельзя, научиться можно.

Оффлайн asbazhenov

  • Участник
  • *
  • Сообщений: 15
Re: Внешняя и внутренняя сети
« Ответ #4 : 19.03.2013 11:46:24 »

10.134.х.х - знаю, это наш "родный школьный" МГТС.
Насколько я помню, дет.сады тоже подключаются к этой же сети, то есть у них тоже есть адреса 10.134.х.х. Значит вам надо сделать так:
Сеть 192.168.20.0/24 - 192.168.20.50:10.134.203.205 - сеть МГТС - 10.134.ххх.ххх:192.168.21.50 - Сеть 192.168.21.0/24
Я правильно понял?
Да нужно настроить чтобы фактически детские сады ходили на вторую сетевую карту 10.134.203.205/25
проблема в реорганизации объединении учреждений так сказать
Человек из МГТС сказал что настроить не может так как не знает линукс
сеть школ настроены через тунели cisco
он открыл возможность настройки через 10.134.203.205/25
только весь баг что при подключении ноутбука МГТС с одной сетевой все работает то есть он ходит везде и в сады и в школы
А я могу только ходить в школы
думал стоит брандмаур нет никаких правил
кто то советует сделать мост кто то маршруты я не профи плюс командной строки не боюсь
все сервисы поднимал через гугл
а тут не могу понять что делать прикладываю схему сети

вот команды моего хождения
[root@sch1041 /]# ping 10.134.203.205
PING 10.134.203.205 (10.134.203.205) 56(84) bytes of data.
64 bytes from 10.134.203.205: icmp_seq=1 ttl=64 time=0.043 ms
64 bytes from 10.134.203.205: icmp_seq=2 ttl=64 time=0.037 ms
^C
--- 10.134.203.205 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 999ms
rtt min/avg/max/mdev = 0.037/0.040/0.043/0.003 ms
[root@sch1041 /]# ssh serwer@192.168.21.50
serwer@192.168.21.50's password:
Last login: Tue Mar 19 10:42:10 2013 from 192.168.20.50
[serwer@comp-Core2-CPU-410fc3 ~]$ su-
Password:
[root@comp-Core2-CPU-410fc3 ~]# ping 10.134.203.205
PING 10.134.203.205 (10.134.203.205) 56(84) bytes of data.
^C
--- 10.134.203.205 ping statistics ---
3 packets transmitted, 0 received, 100% packet loss, time 2016ms

[root@comp-Core2-CPU-410fc3 ~]#

« Последнее редактирование: 19.03.2013 13:11:51 от asbazhenov »

Оффлайн flint1975

  • Участник
  • *
  • Сообщений: 1 443
Re: Внешняя и внутренняя сети
« Ответ #5 : 19.03.2013 13:23:23 »
ВОПРОС Помогите достучаться из сети 192.168.21.50 до 10.134.203.205
При выдергивании шнура из интерфейса 192.168.20.50  интерфейс 10.134.203.205 работает как положено
То есть грубо говоря при подключении 2 сетей фактически работает одна а нужно две
Не понятно: каким образом интерфейс 192.168.20.50 влияет на маршрут от 192.168.21.50 до 10.134.*.*
а поскольку 192.168.20.50 не является шлюзом для 192.168.21.50 то и пакеты ходят в сети в пределах маски /24

Оффлайн asbazhenov

  • Участник
  • *
  • Сообщений: 15
Re: Внешняя и внутренняя сети
« Ответ #6 : 19.03.2013 13:33:15 »
Не понятно: каким образом интерфейс 192.168.20.50 влияет на маршрут от 192.168.21.50 до 10.134.*.*
а поскольку 192.168.20.50 не является шлюзом для 192.168.21.50 то и пакеты ходят в сети в пределах маски /24
Дело в том что в сведениях о соединении Network Manager
 указывается eth0(default) на ней и держится 192.168.20.50 такое ощущение что какую приоритетную карту выбирает Alt linux та и работает мне нужно равнозначная работа двух карт
кстати из подсети 192.168.21.50 модем и комутаторы cisco пингуются 10.134....а вот комп с адресом 10.134.203.205 нет
« Последнее редактирование: 19.03.2013 13:56:22 от asbazhenov »

Оффлайн rotkart

  • Участник
  • *
  • Сообщений: 661
Re: Внешняя и внутренняя сети
« Ответ #7 : 19.03.2013 14:16:06 »
тут не могу понять что делать прикладываю схему сети
Не пингую ваш ip 10.134.203.205 - фильтры на нём стоят?
Шлюз Ваш 10.134.203.129 пингую, а хост - нет. Может отсюда начнём?
Вижу в Вашей сети:
[root@sterver ~]# fping -a -g 10.134.203.128/25 2>/dev/null
10.134.203.128 [<- 10.254.251.66]
10.134.203.129
10.134.203.139
10.134.203.244
10.134.203.248
10.134.203.249
10.134.203.251
10.134.203.252
10.134.203.253
10.134.203.254
10.134.203.255 [<- 10.254.251.66]

Можете попробовать мою школу попинговать:
10.134.190.129 - шлюз, 10.134.190.200 - сервер внутри сети.

Между цисками у Вас настроен тоннель для соединения 192.16.20.0/24 и 192.168.21.0/24, правильно? Какой адрес у Вас на циске в 20-й сети и какой в 21-й? Именно их нужно указывать в качестве шлюзов для маршрутов из 20-й сети в 21-ю и наоборот.
Научить нельзя, научиться можно.

Оффлайн asbazhenov

  • Участник
  • *
  • Сообщений: 15
Re: Внешняя и внутренняя сети
« Ответ #8 : 19.03.2013 14:30:42 »
Не пингую ваш ip 10.134.203.205 - фильтры на нём стоят?
в том то и дело что фильтров нет никаких
знаю адрес cisco в своем здании на схеме здание №1
10.134.203.244
Между цисками у Вас настроен тоннель для соединения 192.16.20.0/24 и 192.168.21.0/24, правильно так точно только тунель пробрасывали МГТС
все работало хорошо используя одну сетевую карту
Тут пришло время присоединения садов
а поскольку они все с сетями 10.134.ххх.ххх то было предложено на alt linux являющимся для школ основной самбой поставить вторую сетевуху
в том то и беда неужели Linux не умеет работать с 2 картами одновременно?
Почему отдает предпочтение одной?

От меня пинг к Вам идет 10.134.190.200 с обеих зданий
« Последнее редактирование: 19.03.2013 14:33:45 от asbazhenov »

Оффлайн ksa

  • Модератор глобальный
  • *****
  • Сообщений: 9 049
Re: Внешняя и внутренняя сети
« Ответ #9 : 19.03.2013 14:38:56 »
Дело в том что в сведениях о соединении Network Manager
Может имеет смысл настраивать через etcnet ?
в том то и беда неужели Linux не умеет работать с 2 картами одновременно?
У вас где-то косяк с настройками либо это причуды NM (при настройке через etcnet проблем не замечал, сетевухи две).

Оффлайн asbazhenov

  • Участник
  • *
  • Сообщений: 15
Re: Внешняя и внутренняя сети
« Ответ #10 : 19.03.2013 14:43:02 »
Настраивайте через etcnet.
с  этого момента поподробнее
где-то косяк с настройками  хотелось бы знать где
« Последнее редактирование: 19.03.2013 14:44:55 от asbazhenov »

Оффлайн ksa

  • Модератор глобальный
  • *****
  • Сообщений: 9 049
Re: Внешняя и внутренняя сети
« Ответ #11 : 19.03.2013 14:46:36 »
В альте базовой "системой" настройки интерфейсов считается etcnet. NM это другая "система" настройки, рассчитанная для применения на десктопах (где работает хорошо). Только, если будете настраивать через etcnet, то в ЦУС (центре управления системой) поставьте для каждого интерфейса "управление через etcnet".

Оффлайн rotkart

  • Участник
  • *
  • Сообщений: 661
Re: Внешняя и внутренняя сети
« Ответ #12 : 19.03.2013 14:49:32 »
в том то и беда неужели Linux не умеет работать с 2 картами одновременно?
Почему отдает предпочтение одной?
Где-то не то настроено. Выше советуют очень правильно - переведите обе карты в режим управления etcnet в альтераторе.

Тут пришло время присоединения садов
Нам это тоже скоро предстоит - сегодня директор приказ на объединение привезла :-(

От меня пинг к Вам идет 10.134.190.200 с обеих зданий
Ну вот. Давайте разберёмся сначала с настройками Ваших сетевых интерфейсов на "сервере", потом в "попингуй" нормально сыграем, а там и проблему решим :-)
Научить нельзя, научиться можно.

Оффлайн asbazhenov

  • Участник
  • *
  • Сообщений: 15
Re: Внешняя и внутренняя сети
« Ответ #13 : 19.03.2013 14:51:21 »
В альте базовой "системой" настройки интерфейсов считается etcnet. если будете настраивать через etcnet
Визуально я могу сделать можно подробные инструкции для командной строки etcnet
потому что я ставлю в ЦУС и у меня все отваливается включая интернет
« Последнее редактирование: 19.03.2013 14:55:07 от asbazhenov »

Оффлайн rotkart

  • Участник
  • *
  • Сообщений: 661
Re: Внешняя и внутренняя сети
« Ответ #14 : 19.03.2013 14:58:11 »
Визуально я могу сделать можно подробные инструкции для командной строки etcnet
потому что я ставлю и у меня все отваливается включая интернет
ЦУС - Сеть - Ethernet-интерфейсы - Кнопка Дополнительно - Сетевая подсистема - Etcnet -ОК - применить - всё в графике.
Возможно потребуется перезапустить некоторые сервисы (named точно!)
А что ставите и что отваливается?
Научить нельзя, научиться можно.