Iniciante - roteamento entre duas interfaces

2

Estou tentando configurar duas interfaces no servidor Ubuntu 14.04LTS e li muitos tópicos semelhantes neste fórum, mas nada parece funcionar para mim (ou eu não entendo isso completamente). Não tenho certeza se preciso de ponte, encaminhamento de porta ou rotas estáticas ou o quê?

A configuração abaixo funciona bem até agora. Eu posso servir páginas da web em ambas as interfaces principais. Essas interfaces principais podem ser configuradas com um endereço estático e o servidor DHCP pode ser um cliente DHCP. Além disso, há um aplicativo em execução no servidor que acessa um módulo Wi-Fi via Ethernet SNMP. Isso tem um IP fixo de 192.168.168.1 e isso funciona bem com a interface alias em1: 1.

Minha pergunta é como altero a configuração para que eu possa acessar o módulo Wi-Fi em 192.168.168.1 da interface p3p1?

route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         10.130.59.1     0.0.0.0         UG    0      0        0 p3p1
10.0.2.0        0.0.0.0         255.255.255.0   U     0      0        0 em1
10.130.59.0     0.0.0.0         255.255.255.0   U     0      0        0 p3p1
192.168.168.0   0.0.0.0         255.255.255.0   U     0      0        0 em1

Eu tenho o encaminhamento ativado em /etc/sysctl.conf:   net.ipv4.ip_forward = 1

/etc/network/interfaces:
# loopback network interface
auto lo
iface lo inet loopback

# primary network interface - ethernet I/F
auto p3p1
allow-hotplug p3p1
iface p3p1 inet dhcp

# second network interface - wifi I/F
auto em1
allow-hotplug em1
iface em1 inet static
  address 10.0.2.1
  netmask 255.255.255.0

# virtual network interface - wifi I/F for 192.168.x.x connections
auto em1:1
allow-hotplug em1:1
iface em1:1 inet static
  address 192.168.168.5
  netmask 255.255.255.0
    
por julian 22.02.2017 / 10:51

1 resposta

0

Deixe-me resumir sua configuração:

Existe uma rede N1 ( 10.130.59.0/24 ) com o gateway padrão DG ( 10.130.59.1 ).

Existe uma rede N2 ( 10.0.2.0/24 ) sem acesso mundial (sem gateway padrão).

Há um servidor S1 anexado a ambas as redes: Para N1 via p3p1 (endereço DHCP, algo como 10.130.59.x ) e para N2 via em1 (endereço estático 10.0.2.1 ).

Você tem um AP / roteador WLAN AP conectado a N2 com endereço IP estático 192.168.168.1 por motivo desconhecido (por que não endereçar no intervalo 10.0.2.0/24 ?).

Você tem um PC PC conectado a N1 com o endereço estático 192.168.168.10 por motivo desconhecido (por que não abordar no intervalo 10.130.59.0/24 ?).

Você criou uma rede virtual VN at em1.1 on S1 com o intervalo de endereços 192.168.168.0/24 . Portanto, a partir de S1 ( 192.168.168.5 ) você pode alcançar AP , pois ambos estão na mesma rede VN .

Agora, você deseja rotear o tráfego de PC via S1 para AP . Mas como VN já está vinculado a em1:1 , não é possível criar uma rota para PC in N1 . Há apenas uma solução possível, se você não puder alterar o endereço IP de AP : dê PC um endereço em N1 ( 10.130.59.x ) e defina uma rota estática em PC to 192.168.168.0 via IP endereço de S1 (DHCP, portanto, talvez diferente da próxima vez).

Se você não puder alterar o endereço IP de PC , precisará dividir seu VN em duas partes, uma em N1 e uma em N2 com diferentes máscaras de rede. Mas isso só ajudaria se você pudesse modificar a máscara de rede de AP , e se você pudesse fazer isso, você também poderia alterar o endereço de AP ... E por que não conecte PC em N2 ?

    
por ridgy 22.02.2017 / 14:16