The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Маршрутизация между Kerio и FreeBSD"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Маршрутизация, NAT / FreeBSD)
Изначальное сообщение [ Отслеживать ]

"Маршрутизация между Kerio и FreeBSD"  +/
Сообщение от makkl (ok) on 05-Сен-12, 23:37 
Здравствуйте. Никак не могу понять причину затыка. Есть следующая сеть:
192.168.0.0/24 - моя локалка
10.1.4.0/22    - VLAN провайдера (там две машины 10.1.4.1  и 10.1.4.2 (мой)
10.1.0.0/22    - локалка за Керио

Def шлюз на FreeBSD 10.1.4.1

Со стороны Def шлюза стоит 3 сетевые (локалка, VLAN и интернет).
Керио раздает интернет своей локалке и мне через VLAN.

На Керио есть маршрут 192.168.0.0/24 -> 10.1.4.2
На FreeBSD есть маршрут 10.1.0.0/22  -> 10.1.4.1
Проблема в следующем: при пинге из моей локалки адресов 10.1.0.0/22 (например, ping 10.1.0.1) все путем. При обратной процедуре (из локалки Керио, даже с самого керио) ping 192.168.0.100 ответ выглядит вот так:

ping 192.168.0.100

Обмен пакетами с 192.168.0.100 по с 32 байт данных:

Ответ от 10.1.4.2: число байт=32 время=1мс TTL=127
Ответ от 10.1.4.2: число байт=32 время<1мс TTL=127
Ответ от 10.1.4.2: число байт=32 время<1мс TTL=127
Ответ от 10.1.4.2: число байт=32 время<1мс TTL=127

Статистика Ping для 192.168.0.100:
    Пакетов: отправлено = 4, получено = 4, потеряно = 0
    (0% потерь)
Приблизительное время приема-передачи в мс:
    Минимальное = 0мсек, Максимальное = 1 мсек, Среднее = 0 мсек

Т.е. отвечает мой шлюз, а не конечный компьютер в моей локалке. В чем может быть затык???

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Маршрутизация между Kerio и FreeBSD"  +/
Сообщение от makkl (ok) on 05-Сен-12, 23:55 
>[оверквотинг удален]
> Ответ от 10.1.4.2: число байт=32 время<1мс TTL=127
> Статистика Ping для 192.168.0.100:
>     Пакетов: отправлено = 4, получено = 4, потеряно
> = 0
>     (0% потерь)
> Приблизительное время приема-передачи в мс:
>     Минимальное = 0мсек, Максимальное = 1 мсек, Среднее
> = 0 мсек
> Т.е. отвечает мой шлюз, а не конечный компьютер в моей локалке. В
> чем может быть затык???

Сам себе же и отвечу: нужно внимательно смотреть на всю систему в целом. У меня пингуемый хост натится FreeBSD в нужный шлюз. Остальные ходят через прокси. Вот отсюда и адрес шлюза в icmp-запросах. Это НАТ.

P.S. tcpdump натолкнул на идею.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру