Enviado em 09/09/2007 - 19:04h
Olá,
Pessoal, eu sei que vocês sabem alguma coisa a respeito desse meu problema.
Leiam e postem alguma coisa. Qualquer coisa pode me ajudar na solução desse problema.
Tenho dois links no mesmo servidor. Quando retiro o link principal e deixo o secundário, os pings desaparecem e dão lugar para a mensagem mostrada abaixo.
Disparando contra globo.com [201.7.176.59] com 0 bytes de dados:
Resposta de 172.16.130.218: Host de destino inacessível
Resposta de 172.16.130.218: Host de destino inacessível
DETALHE: esse ping é feito a partir da estação. De dentro do servidor ele pinga normal.
NOTEM QUE A RESPOSTA AO PING FAZ REFERÊNCIA AO IP DO LINK PRINCIPAL (172.16.130.218). É COMO ELE TIVESSE USANDO OU TENTANDO USAR ESSA ROTA. SÓ QUE O CABO DE REDE DO LINK PRINCIPAL ESTÁ DESCONECTADO. ESTOU FAZENDO TESTES...
Estranhamente navego normal em todas as páginas. Algumas contas de e-mail ficam deformadas, mas que dá pra trabalhar dentro delas. Somente na sala de bate papo da uol é que não tem jeito.
MINHAS INTERFACES ESTÃO CONFIGURADAS ASSIM?
A eth0 é da rede local.
auto eth1
iface eth1 inet static
address 10.10.0.186
netmask 255.255.255.252
broadcast 10.10.0.255
network 10.10.0.184
gateway 10.10.0.185
#
# Internet
auto eth2
iface eth2 inet static
address 172.16.130.218
netmask 255.255.255.252
broadcast 172.16.130.255
network 172.16.130.184
gateway 172.16.130.217
OBSERVAÇÃO: já fiz a inversão das interfaces... aí o problema passou a acontecer com o link principal, e o link reserva ficou bom em todos os sentidos.
MEU RESOLV.CONF
server:/etc/init.d# cat /etc/resolv.conf
search cyber.com.br
nameserver 192.168.100.100
nameserver 200.241.247.1 (DNS do link primário)
nameserver 200.228.94.130 (DNS do link secundário)
MEU IPTABLES
#!/bin/sh
iptables -F
iptables -t nat -F
iptables -t mangle -F
modprobe iptable_nat
#
# Proxy transparente (aponta no squid) na interface ethx - rede local
#
#iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 8080
#
# Compartilhando a internet nas interfaces ethx - rede externa
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
iptables -t nat -A POSTROUTING -o eth2 -j MASQUERADE
#
# Ativa roteamento no kernel
echo "1" > /proc/sys/net/ipv4/ip_forward
Pessoal, eu sei que vocês sabem alguma coisa a respeito desse meu problema.
Leiam e postem alguma coisa. Qualquer coisa pode me ajudar na solução desse problema.
Tenho dois links no mesmo servidor. Quando retiro o link principal e deixo o secundário, os pings desaparecem e dão lugar para a mensagem mostrada abaixo.
Disparando contra globo.com [201.7.176.59] com 0 bytes de dados:
Resposta de 172.16.130.218: Host de destino inacessível
Resposta de 172.16.130.218: Host de destino inacessível
DETALHE: esse ping é feito a partir da estação. De dentro do servidor ele pinga normal.
NOTEM QUE A RESPOSTA AO PING FAZ REFERÊNCIA AO IP DO LINK PRINCIPAL (172.16.130.218). É COMO ELE TIVESSE USANDO OU TENTANDO USAR ESSA ROTA. SÓ QUE O CABO DE REDE DO LINK PRINCIPAL ESTÁ DESCONECTADO. ESTOU FAZENDO TESTES...
Estranhamente navego normal em todas as páginas. Algumas contas de e-mail ficam deformadas, mas que dá pra trabalhar dentro delas. Somente na sala de bate papo da uol é que não tem jeito.
MINHAS INTERFACES ESTÃO CONFIGURADAS ASSIM?
A eth0 é da rede local.
auto eth1
iface eth1 inet static
address 10.10.0.186
netmask 255.255.255.252
broadcast 10.10.0.255
network 10.10.0.184
gateway 10.10.0.185
#
# Internet
auto eth2
iface eth2 inet static
address 172.16.130.218
netmask 255.255.255.252
broadcast 172.16.130.255
network 172.16.130.184
gateway 172.16.130.217
OBSERVAÇÃO: já fiz a inversão das interfaces... aí o problema passou a acontecer com o link principal, e o link reserva ficou bom em todos os sentidos.
MEU RESOLV.CONF
server:/etc/init.d# cat /etc/resolv.conf
search cyber.com.br
nameserver 192.168.100.100
nameserver 200.241.247.1 (DNS do link primário)
nameserver 200.228.94.130 (DNS do link secundário)
MEU IPTABLES
#!/bin/sh
iptables -F
iptables -t nat -F
iptables -t mangle -F
modprobe iptable_nat
#
# Proxy transparente (aponta no squid) na interface ethx - rede local
#
#iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 8080
#
# Compartilhando a internet nas interfaces ethx - rede externa
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
iptables -t nat -A POSTROUTING -o eth2 -j MASQUERADE
#
# Ativa roteamento no kernel
echo "1" > /proc/sys/net/ipv4/ip_forward