PDA

View Full Version : Проблема с переброской входящих пакетов


eternity
16-04-2008, 12:54
Добрый день!
Столкнулся с существенной для меня проблемой.
На данный момент у меня имеется WL-500g Premium, подключен к Корбине. Роутер подключается к L2TP серверу провайдера, получает внешний статический IP адрес. Имеется ряд серверов, висящих на одном из компов внутри сети. Переброска пакетов (Virtual Server) настроена и работает корректно, все сервисы без проблем видны извне. Далее, у провайдера есть внутренняя сеть (10.0.0.0), естественно из неё роутер получает IP, шлюз и DNS от DHCP сервера ещё до подключения L2TP.

Задача:
Заставить работать серверы не только по реальному статическому IP-адресу (который выдаёт L2TP), но и из внутренней сети (10.0.0.0).

Что я сделал: прописал таблицу маршрутизации [10.0.0.0/255.0.0.0, шлюз, MAN], после чего заработали локальные ресурсы провайдера (пингуются шлюзы, другие компьютеры из этой сети), т.е. в принципе маршрутизация работает.
НО! любые попытки пропинговать из этой сети (10.0.0.0) выданный DHCP-сервером ипшник роутера (10.что-то там...) ничего не дают. Никаких признаков жизни. В настройках пробовал всячески отрубить всякие фаервольные фичи...
Respond Ping Request from WAN? [x] Yes.

Вопрос: Что я не учёл? Как сделать, чтобы роутер реагировал на запросы из 10.0.0.0, и перебрасывал пакеты через VirtualServer?
Пробовал искать поиском, перечитал огромную кучу тем, но по моей ситуации ничего подобного не нашёл.

Заранее благодарю за любые ответы.

eternity
17-04-2008, 10:18
Неужели никто не может помочь?

ABATAPA
17-04-2008, 12:44
Неужели никто не может помочь?

1. Убедиться (можно - дав команду 'iptables-save'), что в правилах iptables есть:
-A PREROUTING -d 10.X.X.X -j VSERVER
где 10.X.X.X - Ваш адрес.
2. Убедиться, что там же есть:
-A INPUT -i ppp0 -m state --state NEW -j SECURITY
и по аналогии добавить
iptables -I INPUT -i vlan1 -m state --state NEW -j SECURITY
3. Убедиться командой ip route, что маршрут в нужную сеть выглядит примерно так:
10.0.0.0/8 dev vlan1 proto kernel scope link src 10.X.X.X
где 10.X.X.X - Ваш адрес.

О результатах отпишитесь.

eternity
18-04-2008, 23:23
Добрый день!
Огромное спасибо за отзывчивость!!!
Всё сделал. Всё, кроме пункта 2:
2. Убедиться, что там же есть:
-A INPUT -i ppp0 -m state --state NEW -j SECURITY
совпало. С ppp0 записи нету.

Роутер пингуется (я ещё спутал айпишники, и не тот пинговал), на счёт переброски пакетов на сервер - пока нет возмоности проверить. Завтра смогу, скорее всего. О результатах отпишу.