[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[debian-users:39353] Re: Layer3+debian router
笠原と申します
Sun, 25 Jan 2004 22:18:57 +0900 に "Stuner" <hidemari@xxxxxxxxxxxxxxxxx> さんが
[debian-users:39352] Layer3+debian router で書きました。
> Internet
> |
> |---eth1(global)
> access router
> (debian + iptables)
> |---eth0(private)
> |
> |---VLAN1(subnet A)-----host A
> |---VLAN1gateway(A.254)
> Layer3 switch
> (summit24)
> |---VLAN2gateway(B.254)
> |---VLAN2(subnet B)
> |___host B
> 疑問2 host Aからaccess router のeth1からInternetにでることが
> できるがhost Bはaccess routerのeth0までしか繋がらなくて
> 正常なルーティングなのでしょうか?
大前提)Summit24ではマスカレードしない
#non-iな紫にFull L3ライセンス購入したらマスカレード
出来たような出来なかったような記憶があやふやなんで。。。
セキュリティなどの問題で、イロイロ小細工をする
のであれば、話は変わりますが、基本的にとりあえず
”疎通させる為”のルーティング情報としては
access router
デフォルトゲートウェイ :Internet側
スタティックルーティング:subnet B nexthop A.254
host A
デフォルトゲートウェイ :eth0 or A.254
summit24
デフォルトゲートウェイ :eth0
host B
デフォルトゲートウェイ :B.254
でイケルでしょう。ここで、host Bからeth 0までは
行っているということですが、summit24のデフォルトルートの
設定を確認してください。
eth0は紫24にとってはVLAN1と同一サブネット内のIPアドレスに
見えますので、紫24にデフォルトルートが無くても疎通します。
Summit24のデフォルトルートの設定に問題がない場合は
私だったらiptablesの設定を疑いますね。
デフォルトをACCEPTにするとか、forwardのデフォルトを
Masqにしてしまうとか、危険ではありますが、他のノードを
外して実験してみる方がはやいんじゃないでしょうか。
#もちろんちゃんとLOGターゲットを使うというものアリですが。
--
笠原光朗 (Mitsuo KASAHARA)
gaunt@xxxxxxxxxxxxxxxxxxxxx