Configuração de rotas

1. Configuração de rotas

Filipe Rodrigues
philips

(usa Outra)

Enviado em 11/11/2010 - 21:45h

Olá meus caros. Sou o coordenador de informática de uma escola técnica do estado de são paulo (ETEC).

Estou com um problema aqui que não estou conseguindo solucioná-lo. Eu preciso configurar as rotas entre os meus servidores para permitir que o servidor "master" (e os demais hosts dentro dele) encontre os serviços do servidor "edu". As configurações de rede são as seguintes:

master:
eth0: xx.xx.xxx.2 - Rede Intragov1
eth1: xx.xx.xxx.250 - Rede Intragov2
eth3: 192.168.1.1 - Rede local

edu
eth0: xx.xx.xxx.251 - Rede Intragov2
eth1: 192.168.2.1 - Rede local

O meu objetivo é alcançar, através da rede local do servidor "master" os serviços que estão disponíveis no servidor "edu". Notem que a conexão entre eles é através da rede "Intragov2" que ambas compartilham.

O servidor "master" possui uma outra conexão da Intragov, "Intragov1" que é a rota padrão de todos os pacotes.

Eu já tentei criar rotas do tipo:
destino: xx.xx.xxx.0 - rede Intragov2
mascara: 255.255.254.0 - mascara Intragov2
através do gateway e da interface

mas infelizmente ao tentar acessar o host 251 ("edu") eu não consigo. quando executo o traceroute, ele me informa que o pacote chega a 192.168.1.1, mas não sai daí.

obviamente que, a partir do servidor, eu consigo acesso ao host em questão, mas o meu objetivo é fazer com que os hosts que estão dentro da rede local (192.168.1.0) consigam alcançar o servidor "edu", também.

como podem ver, meu problema está na configuração das rotas. por isso deixo duas perguntas a voces:
1 - Qual a melhor forma de configurar esse roteamento?

2 - As redes Intragov1 e Intragov2 permitem o acesso a internet e aos recursos da Prodesp (internet do governo) muito embora eu tenha os dois links disponíveis, apenas o link da Intragov1 está sendo utilizado como canal de saída. Configurando a rede Intragov2 como rota de saida de dados, esse problema seria solucionado? Se sim, como fazer isso?

Obrigado pela atenção.

Atenciosamente,
philips


  


2. IMHO

irado furioso com tudo
irado

(usa XUbuntu)

Enviado em 12/11/2010 - 17:07h

apesar de sua afirmativa "como podem ver, meu problema está na configuração das rotas. por isso deixo duas perguntas a voces:" minha impressão é de que não se trata de rota mas sim de bloqueio. Em todo caso, vamos analisar:

# netstat -nr diz o que?




3. Resultado do comando

Filipe Rodrigues
philips

(usa Outra)

Enviado em 22/11/2010 - 13:42h

Tabela de Roteamento IP do Kernel
Destino Roteador MáscaraGen. Opções MSS Janela irtt Iface
xx.xx.xxx.251 xx.xx.xxx.250 255.255.255.255 UGH 0 0 0 eth1
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth3
xx.xx.xxx.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
xx.xx.xxx.0 0.0.0.0 255.255.254.0 U 0 0 0 eth1
0.0.0.0 xx.xx.xxx.1 0.0.0.0 UG 0 0 0 eth0

notei na primeira linha que o destino para o host 251 (Server 'edu' - Intragov2) passa pelo roteador 250 (Server 'master' - Intragov2)

que tipo de permissão poderia estar configurada erroneamente???

obrigado


4. Re: Configuração de rotas

euteste da silva
foxbit3r

(usa Solaris)

Enviado em 22/11/2010 - 16:29h

faz isto no Master
route -add -net 192.168.2.0/24 gw intragov2

faz isto no Edu
route add -net 192.168.1.0/24 gw intragavo1

habilitar o repasse de pacotes para que funcione:
echo 1 >/proc/sys/net/ipv4/ip_foward

Como teste inicial limpe as regras de firewall:

iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -F

Certifique-se que as máquinas da rede Edu tem o 192.168.2.1 como gateway da rede interna e as da Master tenha 192.168.1.1 como gateway.

E por fim teste os comandos ping e traceroute.









Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts