A sub-rede lógica diferente na mesma rede física causa problemas de conectividade do Linux

1

Nós temos dois hosts Linux CentOS, A e B.

A = 19x.2xx.6.4 (/24)
B = 19x.2xx.7.4 (/24)

Ambos os hosts estão no mesmo comutador físico. A razão pela qual eles estão em redes lógicas diferentes é porque no futuro eles estarão em redes físicas separadas.

A pode fazer ping B, e de A você pode SSH para B.

Você também pode TRACEROUTE de A para B, neste caso, ele passa pelo roteador C (19x.1x.8.1).

Você não pode usar NMAP de A para B e vários outros utilitários de rede importantes falham ao conectar de A a B. O efeito geral é o mesmo que um tempo limite.

O roteador tem aliases na Cisco, como tal:

interface FastEthernet0/0
 ip address 19x.2xx.6.1 255.255.255.0 secondary
 ip address 19x.2xx.7.1 255.255.255.0 secondary
 ip address 19x.1x.8.1 255.255.255.192

Não sei como corrigir esse problema. Por favor, ajude.

    
por Eugene van der Merwe 06.03.2013 / 09:18

1 resposta

1

Verifique suas regras de firewall para ver o que está sendo permitido e o que está sendo permitido em cada uma das caixas A e B. Verifique também se há algum firewall intermediário.

Por padrão, o CentOS tem um conjunto razoavelmente restritivo de regras de firewall e, basicamente, apenas permite ssh e icmp, então isso parece ser o que você está vendo.

Você pode ver quais são as suas regras de firewall iptables com

iptables -Lv

ou apenas a cadeia de entrada com

iptables -L INPUT -v
    
por 06.03.2013 / 10:32