[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:39353] Re: Layer3+debian router



笠原と申します

Sun, 25 Jan 2004 22:18:57 +0900 に "Stuner" <hidemari@xxxxxxxxxxxxxxxxx> さんが
[debian-users:39352] Layer3+debian router で書きました。

>    Internet
>         |
>         |---eth1(global)
> access router
> (debian + iptables)
>         |---eth0(private)
>         |
>         |---VLAN1(subnet A)-----host A
>         |---VLAN1gateway(A.254)
> Layer3 switch
> (summit24)
>         |---VLAN2gateway(B.254)
>         |---VLAN2(subnet B)
>         |___host B
> 疑問2 host Aからaccess router のeth1からInternetにでることが
>      できるがhost Bはaccess routerのeth0までしか繋がらなくて
>      正常なルーティングなのでしょうか?

大前提)Summit24ではマスカレードしない
#non-iな紫にFull L3ライセンス購入したらマスカレード
 出来たような出来なかったような記憶があやふやなんで。。。

セキュリティなどの問題で、イロイロ小細工をする
のであれば、話は変わりますが、基本的にとりあえず
”疎通させる為”のルーティング情報としては

access router
デフォルトゲートウェイ :Internet側
スタティックルーティング:subnet B nexthop A.254

host A
デフォルトゲートウェイ :eth0 or A.254

summit24
デフォルトゲートウェイ :eth0

host B
デフォルトゲートウェイ :B.254

でイケルでしょう。ここで、host Bからeth 0までは
行っているということですが、summit24のデフォルトルートの
設定を確認してください。
eth0は紫24にとってはVLAN1と同一サブネット内のIPアドレスに
見えますので、紫24にデフォルトルートが無くても疎通します。

Summit24のデフォルトルートの設定に問題がない場合は
私だったらiptablesの設定を疑いますね。
デフォルトをACCEPTにするとか、forwardのデフォルトを
Masqにしてしまうとか、危険ではありますが、他のノードを
外して実験してみる方がはやいんじゃないでしょうか。
#もちろんちゃんとLOGターゲットを使うというものアリですが。

-- 
笠原光朗 (Mitsuo KASAHARA)
gaunt@xxxxxxxxxxxxxxxxxxxxx