论坛风格切换切换到宽版
  • 1441阅读
  • 6回复

[问题求助]linux跑路由模式除了ip_forward以外,还受什么影响? [复制链接]

上一主题 下一主题
 
发帖
2004
C币
-60800
威望
397
贡献值
1
银元
-2
铜钱
4591
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
eth0,eth1分别.为2个网段地址,无防火墙。echo 1 > /proc/sys/net/ipv4/ip_forwar.d,内网可以访问eth1,却访问不了eth0.,更无法访问外网,这是为何?(        游戏          )

我来回答



评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线lj790816.
发帖
1941
C币
-139573
威望
326
贡献值
1
银元
0
铜钱
4299
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
默认路由加上了吗


离线122284197.
发帖
2115
C币
-235616
威望
365
贡献值
1
银元
-4
铜钱
4739
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
ifconfig
eth0      Link encap:Ethernet  HWaddr 00:22:19:8A:C0:01  
          inet addr:172.16.2.17  Bcast:172.16.2.19  Mask:255.255.255.252
          inet6 addr: fe80::222:19ff:fe8a:c001/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:3310 errors:0 dropped:0 overruns:0 frame:0
          TX packets:3028 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:283927 (277.2 KiB)  TX bytes:867831 (847.4 KiB)
          Interrupt:169 Memory:f8000000-f8011100

eth1      Link encap:Ethernet  HWaddr 00:22:19:8A:C0:03  
          inet addr:172.16.2.14  Bcast:172.16.2.15  Mask:255.255.255.252
          inet6 addr: fe80::222:19ff:fe8a:c003/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:18095 errors:0 dropped:0 overruns:0 frame:0
          TX packets:17123 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:1351822 (1.2 MiB)  TX bytes:1538981 (1.4 MiB)
          Interrupt:169 Memory:f4000000-f4011100

eth2      Link encap:Ethernet  HWaddr 00:10:18:1A:19:BD  
          inet addr:139.1.1.1  Bcast:139.1.1.255  Mask:255.255.255.0
          UP BROADCAST MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b)
          Interrupt:169

lo        Link encap:Local Loopback  
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:25 errors:0 dropped:0 overruns:0 frame:0
          TX packets:25 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:1940 (1.8 KiB)  TX bytes:1940 (1.8 KiB)

route -n
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
172.16.2.12     0.0.0.0         255.255.255.252 U     0      0        0 eth1
172.16.2.16     0.0.0.0         255.255.255.252 U     0      0        0 eth0
172.16.3.0      172.16.2.13     255.255.255.0   UG    0      0        0 eth1
172.16.1.0      172.16.2.13     255.255.255.0   UG    0      0        0 eth1
139.1.1.0       0.0.0.0         255.255.255.0   U     0      0        0 eth2
192.168.60.0    172.16.2.13     255.255.255.0   UG    0      0        0 eth1
192.168.0.0     172.16.2.13     255.255.224.0   UG    0      0        0 eth1
172.18.0.0      172.16.2.13     255.255.0.0     UG    0      0        0 eth1
169.254.0.0     0.0.0.0         255.255.0.0     U     0      0        0 eth2
172.17.0.0      172.16.2.13     255.255.0.0     UG    0      0        0 eth1
0.0.0.0         172.16.2.18     0.0.0.0         UG    0      0        0 eth0

[ 本帖最后由 在风中飘荡 于 2008-12-26 11:09 编辑 ]


发帖
2027
C币
-139378
威望
384
贡献值
1
银元
0
铜钱
4613
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
你最好画个简单的拓扑图


离线andyxie.
发帖
1978
C币
-140881
威望
354
贡献值
1
银元
0
铜钱
4450
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
还有,先把Iptables停掉


离线yszkm.
发帖
2099
C币
-152659
威望
380
贡献值
1
银元
-3
铜钱
4664
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
贴的着急,现在修改了,无iptables


离线mirxx.
发帖
2121
C币
-152545
威望
392
贡献值
1
银元
-2
铜钱
4818
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13


QUOTE:原帖由 在风中飘荡 于 2008-12-26 10:47 发表
eth0,eth1分别为2个网段地址,无防火墙。echo 1 > /proc/sys/net/ipv4/ip_forward,内网可以访问eth1,却访问不了eth0,更无法访问外网,这是为何?


linux 配置看不出错误。

“linux软路由器”是否是新加入“核心交换机”与“防火墙”之间 的?

如果是,则需要修改“核心交换机”与“防火墙”的缺省网关:
将“核心交换机”上原来指向“ 防火墙”内口的缺省网关( 172.16.2.18 )换成 指向linux软路由器的eth1口( 172.16.2.14 );
将“ 防火墙”内口上原来指向“核心交换机”外口的缺省网关( 172.16.2.13 )换成 指向linux软路由器的eth0口( 172.16.2.17 )。

172.17.0.0     172.17.x.x    172.16.2.13     172.16.2.14     172.16.2.17    172.16.2.18    x.x.x.x         0.0.0.0
---------------================= --- ==================== -- =============== --------------------
VLAN                内口  核心switch 外口     eth1 - Linux ROUTE - eth0        内口  防火墙   外口           Internet

[ 本帖最后由 lijizheng 于 2008-12-26 14:40 编辑 ]

快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个