免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2166 | 回复: 9
打印 上一主题 下一主题

这个LINUX路由应该如何实现呢? (带路由表) [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-11-22 21:44 |只看该作者 |倒序浏览
用LINUX架设一个 路由器。一个LINUX主机 两个网卡。

做一个2级路由 ,用ETH0连接局域网172.21.78.0 ETH0的合法IP为172.21.78.144

ETH0 连接的是 172.21.78.0 的网络。

ETH0的IP地址是172.21.78.144



ETH1 连接的是 200.200.200.0的网络

ETH1的IP地址是200.200.200.1



现在的情况是,我用200.200.200.0网段的机器(IP:200.200.200.2)PING 这台LINUX主机

PING 200.200.200.1是通的。PING 172.21.78.144是通的,但是我PING 172.21.78.0网段的机器(IP:

172.21.78.2)却不通。

反过来用172.21.78.0网段的机器PING 200.200.200.0网段也不通。

请问一下,这个路由应该如何设置呢?

附上路由表,

destination gateway genmask  flags metricREF USE IFCAE
200.200.200.0 * 255.255.255.0 U 0 0 0 ETH1
172.21.78.0 * 255.255.255.0 U 0 0 0 ETH0
127.0.0.0  * 255.0.0.0  U 0 0 0 0LO
169.254.0.0 * 255.255.0.0 U 0 0 0 ETH1

论坛徽章:
0
2 [报告]
发表于 2006-11-23 17:56 |只看该作者
呵呵。看来你对路由的东西不太明白哦!
这个是因为两边网络里的设备不知道自己以外网络的去法!
如果他们都是只属于一个网络的话 ,只要做好默认路由就可以通信了!

论坛徽章:
33
荣誉会员
日期:2011-11-23 16:44:17天秤座
日期:2014-08-26 16:18:20天秤座
日期:2014-08-29 10:12:18丑牛
日期:2014-08-29 16:06:45丑牛
日期:2014-09-03 10:28:58射手座
日期:2014-09-03 16:01:17寅虎
日期:2014-09-11 14:24:21天蝎座
日期:2014-09-17 08:33:55IT运维版块每日发帖之星
日期:2016-04-17 06:23:27操作系统版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-24 06:20:0015-16赛季CBA联赛之天津
日期:2016-05-06 12:46:59
3 [报告]
发表于 2006-11-23 19:32 |只看该作者
echo 1 > /proc/sys/net/ipv4/ip_forward

然后, 把你的客户机的路由指向这台机器.

论坛徽章:
0
4 [报告]
发表于 2006-11-23 21:28 |只看该作者
那应该如何设置呢?
IP转发我已经是开过来的了。

论坛徽章:
0
5 [报告]
发表于 2006-11-24 10:55 |只看该作者
网关.你得客户机上面设置IP得时候设置一下网关.
网关懂麽?就默认路由.

论坛徽章:
0
6 [报告]
发表于 2006-11-24 17:42 |只看该作者

网关也有设置好了,

客户机上设置的是200。200。200。1 (网关)

LINUX 路由的设置
ETH0的设置
IP:172。21。78。144
255。255。255。0
NETWORK 172。21。78。0
BROCASR 172。21。78。255
GW 172。21。78。254 (172。21。78。0 网络的网关)

ETH1
IP:200。200。200。1
255。255。255。0
NETWORK 200。200。200。0
BROCASR 200。200。200。255
GW 200。200。200。1

论坛徽章:
0
7 [报告]
发表于 2006-11-24 18:34 |只看该作者
贴一下 iptables-save、ip r 的结果

论坛徽章:
0
8 [报告]
发表于 2006-11-27 08:48 |只看该作者

贴上IPTABLES ,

[root@www sysconfig]# cat iptables
# Firewall configuration written by lokkit
# Manual customization of this file is not recommended.
# Note: ifup-post will punch the current nameservers through the
#       firewall; such entries will *not* be listed here.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:RH-Lokkit-0-50-INPUT - [0:0]
-A INPUT -j RH-Lokkit-0-50-INPUT
-A FORWARD -j RH-Lokkit-0-50-INPUT
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 22 --syn -j ACCEPT
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 23 --syn -j ACCEPT
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 25 --syn -j ACCEPT
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 80 --syn -j ACCEPT
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 21 --syn -j ACCEPT
-A RH-Lokkit-0-50-INPUT -p udp -m udp -s 0/0 --sport 67:68 -d 0/0 --dport 67:68 -i eth0 -j ACCEPT
-A RH-Lokkit-0-50-INPUT -p udp -m udp -s 0/0 --sport 67:68 -d 0/0 --dport 67:68 -i eth1 -j ACCEPT
-A RH-Lokkit-0-50-INPUT -i lo -j ACCEPT
-A RH-Lokkit-0-50-INPUT -i eth1 -j ACCEPT
-A RH-Lokkit-0-50-INPUT -i eth0 -j ACCEPT
-A RH-Lokkit-0-50-INPUT -p udp -m udp -s 172.21.78.253 --sport 53 -d 0/0 -j ACCEPT
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --syn -j REJECT
-A RH-Lokkit-0-50-INPUT -p udp -m udp -j REJECT
COMMIT
[root@www sysconfig]#

论坛徽章:
0
9 [报告]
发表于 2006-11-28 01:22 |只看该作者
如果只需要从一边PING到另外一边,可以用这种路由方式,如果需要2边能够互相PING通,建议用网桥即可,用路由配置好象需要很复杂的样子~~没一个IP都需要专门指定路由

论坛徽章:
0
10 [报告]
发表于 2006-11-29 08:31 |只看该作者

那你是否能帮忙帖一个.conf的文件来参考参考呢

谢谢先了。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP