Não é possível pingar através do gateway padrão

1

Eu tenho a seguinte configuração:

A tabela de roteamento no M3 é:

Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface
0.0.0.0         192.168.2.1     0.0.0.0         UG        0 0          0 eth1
192.168.2.0     0.0.0.0         255.255.255.0   U         0 0          0 eth1
192.168.3.0     0.0.0.0         255.255.255.192 U         0 0          0 eth0

A tabela de roteamento no M1 é:

Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface
0.0.0.0         192.168.0.1     0.0.0.0         UG        0 0          0 eth0
169.254.0.0     0.0.0.0         255.255.0.0     U         0 0          0 eth1
192.168.0.0     0.0.0.0         255.255.255.0   U         0 0          0 eth0
192.168.2.0     0.0.0.0         255.255.255.0   U         0 0          0 eth1

Então, basicamente, o gateway do M3 é o M1, e o gateway do M1 é a interface de internet sem fio do M2. Se eu pingar 8.8.8.8 do M1, tudo está ok, as respostas são recebidas. Ping de M1 para M3 e vice-versa também é possível.

Configurei o M1 como um encaminhador de tráfego de gateway usando o pacote firestarter e parei o firewall com ele.

As políticas de iptables são ACCEPT para tudo.

Problema : Eu tentei pingar ip 8.8.8.8 do M3 mas sem sucesso.

Qual poderia ser a fonte desse problema?

    
por Andrew G.H. 27.10.2013 / 21:49

1 resposta

0

Do M1 você pode fazer ping do lado de fora, e do M3 você pode fazer ping no M1. Assim, a única configuração incorreta pode ocorrer dentro do M1, como um intermediário.

Eu não estou familiarizado com o pacote firestarter, mas no Debian eu teria configurado o M1 da seguinte maneira (comandos a serem emitidos como sudo):

 echo 1 > /proc/sys/net/ipv4/ip_forward
 iptables --table nat --append POSTROUTING --out-interface eth0 -j MASQUERADE
 iptables --append FORWARD  --in-interface eth1 -j ACCEPT

O primeiro comando permite genericamente o encaminhamento. As outras duas instruções ativam o nat (o primeiro) e permitem o encaminhamento do M3. Eu suspeito que isso possa ser a raiz do seu problema porque você afirmou que o iptables foi desativado.

    
por 27.10.2013 / 22:19