![]() |
Настроить маршрутизацию
Здравствуйте!
Есть железка с Убунту, работает для WiFi по отдельную каналу. У нее есть внешний и внутренний ИП. Хочу эту железку к заббиксу прикрутить, но не могу подключиться к ней по внутреннему ИП, железка не пингуется. Есть другие устройства в этой сети, они без проблем пингуются. Данная железка досталась в наследство да и в убунту не силен. Как настроить маршрутизацию или сделать доступность данной железки? Заранее спасибо! Скрин прилагаю |
Цитата:
|
Скрины
|
Цитата:
Код:
iptables-save P.S. Закройте на адресе 95.66.187.62 рекурсивное обращение к DNS серверу из внешки. Это не есть хорошо. Код:
~$ nmap -Pn 95.66.187.62 |
Цитата Tonny_Bennet:
Железка должна быть доступна по адресу 172.16.233.150 » Я сижу в сети 10.43.79.0, все другие устройства в сети 172.16.233.0 пингую и вижу без проблем. Может жоступность где то надо включить на убунту Цитата Tonny_Bennet: Закройте на адресе 95.66.187.62 рекурсивное обращение к DNS серверу из внешки » Как закрыть? |
|
Цитата:
Или ошибаюсь? |
Цитата:
Код:
iptables-save |
|
abiadmin@nbox:~$ sudo iptables-save
[sudo] password for abiadmin: # Generated by iptables-save v1.4.4 on Mon Sep 8 14:32:43 2014 *nat :PREROUTING ACCEPT [27675193:1913042166] :POSTROUTING ACCEPT [54163:5225960] :OUTPUT ACCEPT [7236901:506171639] -A PREROUTING -i ppp0 -p tcp -m tcp --dport 80 -j DNAT --to-destination 10.0.0.1 -A POSTROUTING -o ppp0 -j MASQUERADE COMMIT # Completed on Mon Sep 8 14:32:43 2014 # Generated by iptables-save v1.4.4 on Mon Sep 8 14:32:43 2014 *filter :INPUT ACCEPT [31333396:32209003286] :FORWARD ACCEPT [796599421:609110208745] :OUTPUT ACCEPT [29493770:23984405893] -A INPUT -i ppp0 -p tcp -m tcp --dport 80 -j ACCEPT -A INPUT -i ppp0 -p tcp -m tcp --dport 8080 -j ACCEPT -A INPUT -i ppp0 -p tcp -m tcp --dport 443 -j ACCEPT COMMIT # Completed on Mon Sep 8 14:32:43 2014 # Generated by iptables-save v1.4.4 on Mon Sep 8 14:32:43 2014 *mangle :PREROUTING ACCEPT [828271351:641523746481] :INPUT ACCEPT [31335360:32209105251] :FORWARD ACCEPT [796599556:609110219859] :OUTPUT ACCEPT [29494326:23984476871] :POSTROUTING ACCEPT [826093434:633094633960] -A FORWARD -o ppp0 -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1400:65495 -j TCPMSS --clamp-mss-to-pmtu COMMIT # Completed on Mon Sep 8 14:32:43 2014 |
Цитата:
Цитата:
Цитата:
Цитата:
Код:
cat /proc/sys/net/ipv4/ip_forward |
Цитата:
Цитата:
А не нужно ли разрешающее правило для icmp пакетов? |
Вы указали, что у железки внутренний адрес 172.16.233.150/24. А какой адрес у вас?
Цитата:
По всем внешним признакам она должна быть видна из сети 172.16.233.150/24. Каких-то особых разрешений больше давать не нужно. |
Цитата Tonny_Bennet:
И какая среда передачи между вами? » На этажах cisco 2960, уровень распределения cisco 3750, далее dlink DGS-3120, потом DWS-3160 и в нее уже моя железка. есть оборудование, подключенное к dlink DGS-3120, оно пингуется, с моего ПК В DWS-3160 подключена только моя железяка, с DWS-3160 железяка не пингуется |
Цитата:
|
Tonny_Bennet,
Смотри какая штука. В коомутатор dlink DGS-3200, который соединен с dlink DGS-3120, воткнут ИБП с ip 172.16.233.53, я сходил и воткнул в dlink DGS-3200 мою железку, той сетевухой у которой 172.16.233.150 Теперь ИБП и моя железка соеденины в одном коммутаторе dlink DGS-3200. Со своего ПК ИБП с ip 172.16.233.53 я пингую А железку с 172.16.233.150 НЕ пингую Получается маршрутизация не причем. Есть еще варианты, как мне допинговать железку? |
Цитата:
|
Коммутатор DGS-3200 работает уже год, на нем влан для 172.16.233.0/24 создан и в него настроены ИБП (которые пингуются)
Железка моя это nanobox c убунтой, для того чтобы юзерам подключенным к вай фай выдать ИП (вобщем сервис DHCP) Сейчас проверю с ноутом |
Воткнул ноут с ip 172.16.233.151 в DGS-3200. Ноут пингуется
C нанобокса 172.16.233.1 пингуется |
Цитата:
Цитата:
|
C ноутбука у которого ip 172.16.233.151 пинги идут на nanobox у которого ip 172.16.233.150
С nanoboxа ноутбук не пингуется |
Вопрос еще актуален.
|
Может еще кто нибудь, что нибудь подскажет
|
Цитата:
|
Видимо не корректно ответ написал
Соединил кабелем ноут и нанобокс Результат: C ноутбука у которого ip 172.16.233.151 пинги идут на nanobox у которого ip 172.16.233.150 С nanoboxа ноутбук не пингуется |
Есть коммутатор у которого ip 172.16.233.113
Я на его 20 порт настраиваю vlan c 172.16.233.0/24 Со своего ПК 172.16.233.113 пингуется, а 172.16.233.150 не але |
|
Вопрос еще актуален
|
Линуксоиды, есть еще варианты как добиться пинга до железки?
|
Время: 20:56. |
Время: 20:56.
© OSzone.net 2001-