none
Помогите с route RRS feed

  • Вопрос

  • Есть фтп-сервак с двумя сетевыми интерфейсами.
    1. ip - 10.2.0.10
        mask - 255.255.0.0
        gateway - 10.2.0.2

    2. ip -195.*.*.122
        mask - 255.255.255.0
        gateway - 195.*.*.1

    Оба смотрят в сеть одного провайдера.
    Первый интерфейс - локалка провайдера (к этому ИП цепляются юзеры к фтп ресурсам сервера)
    Второй интерфейс - внешний ИП, полученый от провайдера.
    По умолчанию интернет-траф идет через 10.2.0.2

    Как пустить интернет через интерфейс с внешним ИП 195.*.*.122 ??

    10 июня 2009 г. 13:45

Все ответы

  • Убрать Default Gateway с адаптера 1 и вместо этого в командной строке выполнить команду типа

    route -p add 10.0.0.0 mask 255.0.0.0 10.2.0.2
    10 июня 2009 г. 14:02
    Модератор
  • покажите пожалуйста route print с сервера
    сила в справедливости
    10 июня 2009 г. 14:03
  • Активные маршруты:
    Сетевой адрес    Маска сети               Адрес шлюза       Интерфейс  Метрика
              0.0.0.0          0.0.0.0                        10.2.0.2                10.2.0.10                 20
              0.0.0.0          0.0.0.0                        195.49.196.1        195.49.196.*           30
             10.2.0.0      255.255.0.0                   10.2.0.10              10.2.0.10                 20
            10.2.0.10  255.255.255.255              127.0.0.1              127.0.0.1                 20
       10.255.255.255  255.255.255.255         10.2.0.10              10.2.0.10                 20
            127.0.0.0        255.0.0.0                    127.0.0.1              127.0.0.1                 1
         195.49.196.0    255.255.255.0             195.49.196.*         195.49.196.*           30
       195.49.196.*  255.255.255.255              127.0.0.1              127.0.0.1                 30
       195.49.196.255  255.255.255.255         195.49.196.*         195.49.196.*           30
            224.0.0.0        240.0.0.0                    10.2.0.10              10.2.0.10                 20
            224.0.0.0        240.0.0.0                    195.49.196.*        195.49.196.*            30
      255.255.255.255  255.255.255.255        10.2.0.10              10.2.0.10                 1
      255.255.255.255  255.255.255.255        195.49.196.*               2                        1
      255.255.255.255  255.255.255.255        195.49.196.*  195.49.196.*                  1
    Основной шлюз:            10.2.0.2
    ===========================================================================
    Постоянные маршруты:
      Отсутствует

    195,49,196,* - мой ип
    195,49,196,1 - шлюз провайдера
    10 июня 2009 г. 14:13
  • Выполните такие команды:

    route delete 0.0.0.0 mask 0.0.0.0 195.49.196.1 metric 30

    route add 0.0.0.0 mask 0.0.0.0 195.49.196.1 metric 5 -p


    сила в справедливости
    10 июня 2009 г. 14:19
  • А Default gateway с первого интрерфейса тоже убрать?

    10 июня 2009 г. 14:25
  • Выполните такую команду:

    route add 0.0.0.0 mask 0.0.0.0 195.49.196.* metric 5 -p


    Не могу с вами согласиться. Важно, чтобы была правильная таблица маршрутизации, а что толку от двух шлюзов по умолчанию, даже и с разной метрикой? Если такая конфигурация и будет работать, то только случайно (если сеть 10.2.0.0/16 не содержит маршрутизаторов). Я все же настаиваю на своем ответе.
    10 июня 2009 г. 14:26
    Модератор
  • Олег, я согласен что два шлюза по умолчанию это не хорошо и один надо убрать.
    Но мне кажется, что надо добавить метрику к Вашей команде, так как по умолчанию он добавит метрику 1 и траффик так же будет ходить на 10.2.0.2
    сила в справедливости
    10 июня 2009 г. 14:39
  • Все сделал как вы написали.
    Авторизация на серве провайдера проходит но интернета нет:
    Обмен пакетами с ya.ru [213.180.204.8] по 32 байт:
    Превышен интервал ожидания для запроса.
    Превышен интервал ожидания для запроса.
    Превышен интервал ожидания для запроса.
    Превышен интервал ожидания для запроса.

    Про авторизацию сложно что то сказать. Происходит она посредством программы полученой от провайдера "Авторизатор сети" (экзешник размером 250кб) после упешной авторизации в трее появляется "зеленый ключ"


    Активные маршруты:
    Сетевой адрес    Маска сети                     Адрес шлюза       Интерфейс  Метрика
              0.0.0.0          0.0.0.0                                     10.2.0.2       10.2.0.10       20
              0.0.0.0          0.0.0.0                                  195.49.196.1  195.49.196.*      5
              0.0.0.0          0.0.0.0                                  195.49.196.*   195.49.196.*      5
             10.2.0.0      255.255.0.0                              10.2.0.10       10.2.0.10       20
            10.2.0.10  255.255.255.255                         127.0.0.1       127.0.0.1       20
       10.255.255.255  255.255.255.255                     10.2.0.10       10.2.0.10       20
            127.0.0.0        255.0.0.0                                127.0.0.1       127.0.0.1       1
         195.49.196.0    255.255.255.0                         195.49.196.*  195.49.196.*      30
       195.49.196.*  255.255.255.255                          127.0.0.1       127.0.0.1       30
       195.49.196.255  255.255.255.255                     195.49.196.*  195.49.196.*      30
            224.0.0.0        240.0.0.0                                10.2.0.10       10.2.0.10       20
            224.0.0.0        240.0.0.0                               195.49.196.*   195.49.196.*       30
      255.255.255.255  255.255.255.255                    10.2.0.10       10.2.0.10       1
      255.255.255.255  255.255.255.255                     195.49.196.*              2       1
      255.255.255.255  255.255.255.255                   195.49.196.*  195.49.196.*       1
    Основной шлюз:        195.49.196.1
    ===========================================================================
    Постоянные маршруты:
      Сетевой адрес            Маска    Адрес шлюза      Метрика
              0.0.0.0          0.0.0.0     195.49.196.1       5
              0.0.0.0          0.0.0.0   195.49.196.*       5

    10 июня 2009 г. 14:47
  • Смотрите: таблица маршрутизации просматриватся не сверху вниз, а следующим образом. Сначала отбрасываются записи, не соответствующие адресу назначения пакета. Однако, как правило, найдется несколько записей, для которых такое соответствие находится. Из этих записей срабатывает та, для которой соответствие будет наиболее "строгое", лежащее в максимально узкой области. Например, если адрес назначения пакета находится в локальной подсети, то в таблице маршрутизации находятся записи, относящаиеся к локальной подсети и к сети 0.0.0.0. Сработает запись для локальной подсети, т.к. для нее соответствие более "строгое", чем для сети 0.0.0.0. Математически это легко формализуется. Важно иметь ввиду, что таблица маршрутизации не просматривается сверху вниз.

    И соглашусь в том, что мы правильно подсказали, в каком направлении копать - разбираться с командой route.

    10 июня 2009 г. 14:56
    Модератор
  • Сетевой адрес    Маска сети                     Адрес шлюза       Интерфейс  Метрика
              0.0.0.0          0.0.0.0                                     10.2.0.2       10.2.0.10       20
              0.0.0.0          0.0.0.0                                  195.49.196.1  195.49.196.*      5
              0.0.0.0          0.0.0.0                                  195.49.196.*   195.49.196.*      5

    Вы уже где-то ошиблись при вводе. Удаляете лишние записи командой

    route -p delete 0.0.0.0 mask 0.0.0.0 195.49.196.1

    и в по аналогии.
    10 июня 2009 г. 14:59
    Модератор