Pular para o conteúdo

Configuração de rotas

Responder tópico
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.
  • Denunciar
  • Indicar

1. Configuração de rotas

Enviado em 11/11/2010 - 21:45h

Olá meus caros. Sou o coordenador de informática de uma escola técnica do estado de são paulo (ETEC).

Estou com um problema aqui que não estou conseguindo solucioná-lo. Eu preciso configurar as rotas entre os meus servidores para permitir que o servidor "master" (e os demais hosts dentro dele) encontre os serviços do servidor "edu". As configurações de rede são as seguintes:

master:
eth0: xx.xx.xxx.2 - Rede Intragov1
eth1: xx.xx.xxx.250 - Rede Intragov2
eth3: 192.168.1.1 - Rede local

edu
eth0: xx.xx.xxx.251 - Rede Intragov2
eth1: 192.168.2.1 - Rede local

O meu objetivo é alcançar, através da rede local do servidor "master" os serviços que estão disponíveis no servidor "edu". Notem que a conexão entre eles é através da rede "Intragov2" que ambas compartilham.

O servidor "master" possui uma outra conexão da Intragov, "Intragov1" que é a rota padrão de todos os pacotes.

Eu já tentei criar rotas do tipo:
destino: xx.xx.xxx.0 - rede Intragov2
mascara: 255.255.254.0 - mascara Intragov2
através do gateway e da interface

mas infelizmente ao tentar acessar o host 251 ("edu") eu não consigo. quando executo o traceroute, ele me informa que o pacote chega a 192.168.1.1, mas não sai daí.

obviamente que, a partir do servidor, eu consigo acesso ao host em questão, mas o meu objetivo é fazer com que os hosts que estão dentro da rede local (192.168.1.0) consigam alcançar o servidor "edu", também.

como podem ver, meu problema está na configuração das rotas. por isso deixo duas perguntas a voces:
1 - Qual a melhor forma de configurar esse roteamento?

2 - As redes Intragov1 e Intragov2 permitem o acesso a internet e aos recursos da Prodesp (internet do governo) muito embora eu tenha os dois links disponíveis, apenas o link da Intragov1 está sendo utilizado como canal de saída. Configurando a rede Intragov2 como rota de saida de dados, esse problema seria solucionado? Se sim, como fazer isso?

Obrigado pela atenção.

Atenciosamente,
philips

Responder tópico

O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

2. IMHO

Enviado em 12/11/2010 - 17:07h

apesar de sua afirmativa "como podem ver, meu problema está na configuração das rotas. por isso deixo duas perguntas a voces:" minha impressão é de que não se trata de rota mas sim de bloqueio. Em todo caso, vamos analisar:

# netstat -nr diz o que?


3. Resultado do comando

Enviado em 22/11/2010 - 13:42h

Tabela de Roteamento IP do Kernel
Destino Roteador MáscaraGen. Opções MSS Janela irtt Iface
xx.xx.xxx.251 xx.xx.xxx.250 255.255.255.255 UGH 0 0 0 eth1
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth3
xx.xx.xxx.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
xx.xx.xxx.0 0.0.0.0 255.255.254.0 U 0 0 0 eth1
0.0.0.0 xx.xx.xxx.1 0.0.0.0 UG 0 0 0 eth0

notei na primeira linha que o destino para o host 251 (Server 'edu' - Intragov2) passa pelo roteador 250 (Server 'master' - Intragov2)

que tipo de permissão poderia estar configurada erroneamente???

obrigado

4. Re: Configuração de rotas

Enviado em 22/11/2010 - 16:29h

faz isto no Master
route -add -net 192.168.2.0/24 gw intragov2

faz isto no Edu
route add -net 192.168.1.0/24 gw intragavo1

habilitar o repasse de pacotes para que funcione:
echo 1 >/proc/sys/net/ipv4/ip_foward

Como teste inicial limpe as regras de firewall:

iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -F

Certifique-se que as máquinas da rede Edu tem o 192.168.2.1 como gateway da rede interna e as da Master tenha 192.168.1.1 como gateway.

E por fim teste os comandos ping e traceroute.



Responder tópico

O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

Responder tópico

Entre na sua conta para responder.

Fazer login para responder