Problema de roteamento de sub-rede

0

Na minha LAN, eu tenho um roteador openwrt configurado com o IP 10.0.0.1. É o gateway padrão (e o servidor dhcp) na minha LAN 10.0.0.0/24. Agora eu tenho uma nova rede, digamos 10.9.0.0/24 usada por máquinas virtuais. O gateway para esta rede é um host com duas interfaces: 10.0.0.9 e 10.9.0.9.

Tudo funciona bem se eu adicionar uma rota a cada cliente ( route add -net 10.9.0.0 netmask 255.255.255.0 gw 10.0.0.9 ). Mas eu normalmente não posso fazer isso (devido a muitos dispositivos que não consigo acessar para configurar).

Eu adicionei uma rota estática para openwrt em 10.0.0.1. Agora eu recebo um icmp "Redirect Host" se eu tentar fazer ping em um host de VM; mas o ping funciona. Parece correto para mim.

O problema é que uma tentativa de conexão ssh congela com essa configuração (depois de dizer "connection established" no modo verbose). O que está errado aqui?

    
por user2715068 05.03.2016 / 16:44

2 respostas

1

Às vezes, o problema fica na frente do computador: Eu inspecionei os pacotes com o tcpdump e descobri que a direção de 10.9.0.0 a 10.0.0.0 não estava funcionando.

Depois disso lembrei que um "ufw" estava rodando no meu cliente de rede local, o que causa todos os problemas. Eu tinha instalado o ufw para testes há algumas semanas e não o configurei. Eu não conseguia descobrir como e o que exatamente o UFC estava bloqueando. Depois de um "ufw disable" e um reinício tudo funcionou. Eu também descarreguei os iptables antes, então o ufw fez outras coisas.

    
por 05.03.2016 / 18:44
0

O redirecionamento de ICMP é uma coisa feia - que é bloqueada por muitas máquinas.

Você pode traceroute das VMs do roteador openwrt? Como você fez a rota no lado openwrt (também com route add -net 10.9.0.0 netmask 255.255.255.0 gw 10.0.0.9 )?

O gateway tem as rotas corretas? Você fez o link no roteador openwrt e seu gateway? A sub-rede está em todos os lugares em / 24 (não é o padrão / 8)?

Isso deve ajudar a identificar seu problema.

    
por 05.03.2016 / 18:17

Tags