Comunicação entre duas sub-redes

0

Eu tenho uma rede simples descrita abaixo:

Server1 (Two NICs):  
eth0: xxx.xxx.xxx.xxx Public IP address connected to ISP device  
eth1: 192.168.0.1 LAN1(192.168.0.0)

Server2 (Two NICs):  
eth0: 192.168.0.3   
eth2: 192.168.1.1 LAN2(192.168.1.0)

O que eu gostaria de fazer é comunicar máquinas da LAN1 com máquinas da LAN2.

Meu conhecimento em Linux é bastante pobre, então espero que qualquer um possa me ajudar neste assunto.

Abaixo, coloco a saída de ip addr e ip route de ambos os servidores no Server1
ip addr

1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
    inet6 ::1/128 scope host
       valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP qlen 1000
    link/ether d4:ae:52:cc:13:69 brd ff:ff:ff:ff:ff:ff
    inet xx.xx.xx.xxx/30 brd xx.xx.xx.xxx scope global eth0
    inet6 fe80::d6ae:52ff:fecc:1369/64 scope link
       valid_lft forever preferred_lft forever
3: eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP qlen 1000
    link/ether d4:ae:52:cc:13:6a brd ff:ff:ff:ff:ff:ff
    inet 192.168.0.1/24 brd 192.168.0.255 scope global eth1
    inet6 fe80::d6ae:52ff:fecc:136a/64 scope link
       valid_lft forever preferred_lft forever

rota ip

default via xxx.xxx.xxx.xxx dev eth0  metric 100
yyy.yyy.yyy.yyy/30 dev eth0  proto kernel  scope link  src zzz.zzz.zzz.zzz
192.168.0.0/24 dev eth1  proto kernel  scope link  src 192.168.0.1
192.168.1.0/24 via 192.168.0.3 dev eth1

onde:
xxx.xxx.xxx.xxx é o meu gateway ISP
yyy.yyy.yyy.yyy / 30 é minha sub-rede | zzz.zzz.zzz.zzz é o meu endereço IP público (mas não importa neste caso)

Server2
ip addr

1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue state UNKNOWN
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
    inet6 ::1/128 scope host
       valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UNKNOWN qlen 1000
    link/ether 00:23:54:c0:43:9e brd ff:ff:ff:ff:ff:ff
    inet 192.168.0.3/24 brd 192.168.0.255 scope global eth0
    inet6 fe80::223:54ff:fec0:439e/64 scope link
       valid_lft forever preferred_lft forever
3: eth2: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000
    link/ether ec:08:6b:06:3f:dd brd ff:ff:ff:ff:ff:ff
    inet 192.168.1.1/24 brd 192.168.1.255 scope global eth2
    inet6 fe80::ee08:6bff:fe06:3fdd/64 scope link
       valid_lft forever preferred_lft forever

rota ip

192.168.1.0/24 dev eth2  proto kernel  scope link  src 192.168.1.1
192.168.0.0/24 dev eth0  proto kernel  scope link  src 192.168.0.3
default via 192.168.0.1 dev eth0  metric 100

EDITAR: Eu coloquei a saída do comando traceroute de Server1 . Talvez ajude:
traceroute to 192.168.1.14 (192.168.1.14), 30 hops max, 60 byte packets 1 192.168.0.3 (192.168.0.3) 0.102 ms 0.092 ms 0.084 ms 2 * * * 3 * * * 4 * * * 5 * * * 6 * * * 7 *^C

A topologia da rede parece esta .

    
por madmax 31.08.2016 / 15:00

1 resposta

2

A palavra-chave é ip-forwarding

Para habilitar o encaminhamento IPv4 no Server2, acho que é isso que você quer fazer, primeiro verifique se ele está ativado:

sysctl net.ipv4.ip_forward

Se tiver o valor 0 , está desabilitado (padrão).

echo 1 > /proc/sys/net/ipv4/ip_forward

Permite, mas apenas para sua sessão atual (até a reinicialização).

Se você quiser tornar esta configuração permanente, a melhor maneira de fazer isso é usando o arquivo /etc/sysctl.conf , onde você pode adicionar uma linha contendo

net.ipv4.ip_forward = 1

Para ativar as alterações nesse arquivo, use:

sysctl -p /etc/sysctl.conf

Antes de copiar comandos, tente entendê-los

    
por Kev Inski 31.08.2016 / 15:51