O problema da configuração da LAN Virtual e do iptables

0

Eu adicionei a rede virtual eth0: 3 em / etc / network / interfaces

ifconfig

eth0      Link encap:Ethernet Hwaddr:00:1e:ec:11:97:dc  
          inet address:10.16.31.179  broadcast:10.16.31.255  netmask:255.255.255.0

eth0:3    Link encap:Ethernet Hwaddr:00:1e:ec:11:97:dc  
          inet address:192.168.55.1  broadcast:192.168.55.255  netmask:255.255.255.0

As regras no iptables:

filtro:

Chain INPUT (policy ACCEPT)
target     prot opt source               destination         
ACCEPT     all  --  192.168.55.0/24      anywhere            

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         
ACCEPT     all  --  192.168.55.0/24      anywhere            

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination  

regras na tabela nat para conectar a eth0:

Chain PREROUTING (policy ACCEPT)
target     prot opt source               destination         

Chain POSTROUTING (policy ACCEPT)
target     prot opt source               destination         
MASQUERADE  all  --  192.168.55.0/24      anywhere            

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination   

ip route show

192.168.55.0/24 dev eth0  proto kernel  scope link  src 192.168.55.1 
192.168.56.0/24 dev vboxnet0  proto kernel  scope link  src 192.168.56.102 
10.16.31.0/24 dev eth0  proto kernel  scope link  src 10.16.31.179 
default via 10.16.31.1 dev eth0 
default via 10.16.31.1 dev eth0  metric 100 

Mas por que o cliente com endereço '192.168.55.111' pode pingar meu computador (algumas vezes perdeu alguns pequenos pacotes), mas eu não consigo pingar o '192.168.55.111' ? (o firewall do cliente foi fechado).

Espero por qualquer resposta.

Obrigado!

    
por kit.yang 11.04.2011 / 09:37

1 resposta

2

Parece um problema de roteamento. O outro lado pode alcançá-lo porque seu esquema de roteamento parece estar correto. Seu lado enviaria tudo sobre eth0 .

Tente adicionar uma rota para o intervalo 192.168.55.0/24 com o endereço do gateway 192.168.55.1 no dispositivo eth0:3 :

sudo ip route add 192.168.55.0/24 via 192.168.55.1 dev eth0:3
    
por Lekensteyn 11.04.2011 / 14:15