Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Geral > Serviços > Proxy/NAT/Firewall
Wiki Classificados Galeria Reviews Jogos Comunidades RSS Feeds FAQ Termos de Uso Sobre
Cadastre-se FotosBlogs Lista de Membros Calendário Pesquisar Mensagens de Hoje Marcar Fóruns Como Lidos

ligar 2 redes 10.1.1.0 e 192.168.1.0



Resposta
 
LinkBack Opções do Tópico
Antigo 13-06-2008, 14:03   #6 (permalink)
Padrão

precisa de rota sim, tanto quando as redes estão em gw diferentes quanto no mesmo gw.
__________________

Machine Registered: 300.107

"Não queira saber tudo
mas seja bom naquilo que sabe."

Educação é bom e evita penalização!
____
Copiando do Alexandre Correa -
(clique aqui)
____
-= Como fazer perguntas inteligentes =- <-- cliquem aqui!!!!
Super Moderador Cacique
 
Avatar de lucianogf
 
Registrado em: Apr 2003
Localização: Mato Grosso do Sul
Distribuição: Debian, Kubuntu
Mensagens: 3.173
Agradeceu: 5
Agradecido 205 vez(es) em 184 Posts
Envios no Blog: 1
Reputação: 428 lucianogf lucianogf lucianogf lucianogf lucianogf
Enviar mensagem via MSN para lucianogf
Responder com Quote lucianogf está offline  
Antigo 13-06-2008, 14:10   #7 (permalink)
Padrão

Precisa de rotas MAS, não é necessário criá-las, as rotas para estas redes são criadas automaticamente ao adicionar o IP no sevidor que sendo o gateway encaminhará os pacotes automaticamente.

Creio que a política de FORWARD esteja setada como DROP, neste caso:

iptables -A FORWARD -s 10.1.1.0/24 -d 192.168.1.0/24 -j ACCEPT
iptables -A FORWARD -d 10.1.1.0/24 -s 192.168.1.0/24 -j ACCEPT
__________________
[]'s, Jim. LinuxUser: #372079
Jim
 
Avatar de Jim
 
Registrado em: Aug 2003
Localização: Santa Catarina
Mensagens: 2.121
Agradeceu: 0
Agradecido 1 vez em 1 Post
Envios no Blog: 1
Reputação: 0 Jim
Enviar mensagem via MSN para Jim
Responder com Quote Jim está offline  
Antigo 13-06-2008, 14:10   #8 (permalink)
Padrão

Muito estranho, pois já fiz isso sem utilizar rotas para cada rede e funcionou normalmente. Inclusive se você olhar na tabela de roteamento consta a rota para cada rede indicando como saída a interface correspondente a rede.

qual linux você utilizou??
__________________

If you choose not to decide, you still have made a choice."
Freewill (Rush)

Magnun Leno
CISCO CCNA: CSCO10991731
Autor
 
Avatar de Magnun
 
Registrado em: Nov 2006
Localização: Distrito Federal
Distribuição: Ubuntu 8.04
Mensagens: 438
Agradeceu: 103
Agradecido 63 vez(es) em 61 Posts
Reputação: 93 Magnun Magnun Magnun
Responder com Quote Magnun está offline  
Antigo 13-06-2008, 15:26   #9 (permalink)
Padrão

Estou utilizando uma topologia igual e, assim como exposto pelo Magnun, não foi preciso adicionar rotas além das já configuradas no momento do endereçamento das interfaces de rede.
__________________
Por mais que eu pinte um burro nas cores de uma zebra, um burro sempre será um burro!
-- Prof. Dr. Antonio Ronaldo Garcia
 
Avatar de PEdroArthurJEdi
 
Registrado em: Sep 2007
Localização: Rio Grande do Norte
Mensagens: 144
Agradeceu: 0
Agradecido 23 vez(es) em 17 Posts
Reputação: 31 PEdroArthurJEdi
Responder com Quote PEdroArthurJEdi está offline  
Antigo 13-06-2008, 18:14   #10 (permalink)
Padrão

bom pessoal consigo pingar os gateways de ambas as redes
e consigo pingar tb os hosts de redes diferentes
mas nao consigo acessar os compartilhamentos de arquivos do windows xp das maquinas host e nem impressoras, mas consigo acessar as maquinhas pelo vnc(por exemplo)
meu iptables ta assim
-----------------------------------
echo "carregando firewall..............."

#limpando cadeias
iptables -t nat -F
iptables -t filter -F
iptables -t mangle -F

#politica padrao
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT

#liberando loopback
iptables -A INPUT -i lo -j ACCEPT

#ativando mascaramento e compartilhamento de conexao
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE

################ REGRAS INPUT
################

iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

#Liberando algumas portas no servidor
iptables -A INPUT -p tcp --dport 22 -j ACCEPT ########### SSH
iptables -A INPUT -p tcp --dport 9000 -j ACCEPT ######## WebUI Deluge
#iptables -A INPUT -p tcp --dport 8000 -j ACCEPT ######## Apache
iptables -A INPUT -p tcp --dport 8245 -j ACCEPT ######## Noip
iptables -A INPUT -p udp --dport 8767 -j ACCEPT ######## teamspeak

#abre tudo para rede WLAN 10.1.1.0/8
iptables -A INPUT -s 10.1.1.0/8 -j ACCEPT

#abre tudo para alguns ips da LAN mas com enlace IP-MAC
iptables -A INPUT -s 192.168.1.2 -m mac --mac-source 00:1E:8C:54:34:28 -j ACCEPT ###### ALEX
iptables -A INPUT -s 192.168.1.3 -m mac --mac-source 00:0E:A6:0F:55:A5 -j ACCEPT ###### MAE
iptables -A INPUT -s 192.168.1.4 -m mac --mac-source 00:E0:7D:E5:C5:59 -j ACCEPT ###### PAI
iptables -A INPUT -s 192.168.1.5 -m mac --mac-source 00:08:54:01:58:32 -j ACCEPT ###### PRENSA

################ REGRAS FORWARD
################

iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT

#ips da LAN com acesso total
iptables -A FORWARD -s 192.168.1.2 -j ACCEPT
iptables -A FORWARD -s 192.168.1.3 -j ACCEPT
iptables -A FORWARD -s 192.168.1.4 -j ACCEPT

#ips da WLAN com acesso total
iptables -A FORWARD -s 10.1.1.0/8 -j ACCEPT ##### (TODOS)

#ips com acesso controlado
iptables -A FORWARD -s 192.168.1.5 -p udp --dport 53 -j ACCEPT
iptables -A FORWARD -s 192.168.1.5 -d Uniformes Esportivos, Uniforme Esportivo - Spenassatto -j ACCEPT
iptables -A FORWARD -s 192.168.1.5 -d Google Analytics -j ACCEPT

################ FORWARD DE PORTAS PARA LAN
################
iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 6891 -j DNAT --to-dest 192.168.1.2
iptables -A FORWARD -p tcp -i ppp0 --dport 6891 -d 192.168.1.2 -j ACCEPT
 
Avatar de alexspe
 
Registrado em: Jun 2008
Localização: Rio Grande do Sul
Idade: 22
Mensagens: 22
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 7 alexspe
Enviar mensagem via MSN para alexspe
Responder com Quote alexspe está offline  
Resposta

Tags
roteamento

Opções do Tópico

Regras de Mensagens
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Ligado
Smiles estão Ligado
Código [IMG] está Ligado
Código HTML está Desligado
Trackbacks are Ligado
Pingbacks are Ligado
Refbacks are Ligado
Ir para...

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
Ligar 2 MKs halbebruno Mikrotik 8 27-11-2006 11:19
ERRO AO LIGAR sergio cortes Adm. em Geral 1 06-12-2005 11:33
Redes c/ ips diferentes se vendo no Ambiente de Redes. lacierdias Redes/Protocolos 8 14-06-2004 9:50
ligar estas redes Redes/Protocolos 6 24-04-2003 21:04
ligar duas redes Adm. em Geral 2 07-12-2002 19:06

Horários baseados na GMT -3. Agora são 19:38.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.