ip roteamento em centos

1

Meu servidor tem duas interfaces de rede. Eu configurei o endereço IP como 10.254.1.5/16 e 172.16.20.40/16 e o gateway padrão 10.254.1.1/16 .

172.16.0.0 rede entre os dois dispositivos. Esta rede não está conectada à rede 10.254.0.0 .

usamos o DNS local. Os endereços IP dos servidores DNS são 172.16.1.1 e 172.16.1.2 .

Eu recebo a mensagem de erro "host desconhecido" quando ping para google.com ".

Eu quero que a solicitação de DNS seja encaminhada pelo gateway padrão ( 172.16.1.1 e 172.16.1.2 to 10.254.1.1 )

O que posso fazer? O SO do servidor é o CentOS 6.5.

route table :
172.16.0.0      *               255.255.0.0     U     0      0        0 eth3
link-local      *               255.255.0.0     U     1004   0        0 eth2
link-local      *               255.255.0.0     U     1005   0        0 eth3
10.254.0.0      *               255.255.0.0     U     0      0        0 eth2
default         10.254.1.1      0.0.0.0         UG    0      0        0 eth2

primeira configuração de interface

DEVICE=eth2
TYPE=Ethernet
UUID=b864bcfb-3ac2-4ba8-9c19-9ec24cf7807c
ONBOOT=yes
NM_CONTROLLED=yes
BOOTPROTO=none
IPADDR=10.254.1.5
PREFIX=16
GATEWAY=10.254.1.1
DNS1=172.16.1.1
DNS2=172.16.1.2
DOMAIN=stv.local
DEFROUTE=yes
IPV4_FAILURE_FATAL=yes
IPV6INIT=no
NAME="System eth2"
HWADDR=E4:1F:13:DA:2B:32

segunda configuração de interface

DEVICE=eth3
HWADDR=E4:1F:13:DA:2B:36
TYPE=Ethernet
IPADDR=172.16.20.40
NETMASK=255.255.0.0
NETWORK=172.16.0.0
UUID=7b447b6e-6564-468b-a95c-df1cc34121c0
ONBOOT=yes
NM_CONTROLLED=yes
BOOTPROTO=none

e

/etc/resolv.conf

nameserver 172.16.1.1
nameserver 172.16.1.2
    
por Hasan 11.04.2014 / 10:18

1 resposta

0

No cliente do qual você está tentando fazer o ping do Google, não é possível adicionar 172.16.1.1 172.16.1.2 ao arquivo /etc/resolv.conf neste formato:

nameserver 172.16.1.1
nameserver 172.16.1.2

Desculpe, a pergunta é um pouco incerta.

O roteamento pode ser feito através de IPtables:

iptables -t nat -A PREROUTING -p udp -i YOURINTERFACE --dport 53 -j DNAT --to-destination 10.254.1.1:53
iptables -A FORWARD -p udp -d 10.254.1.1 --dport 53 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
    
por 11.04.2014 / 11:12