- ip real
+ Responder ao Tópico
-
ip real
bom amigos negocio eh o seguinte
preciso atribuir ip validos aos meus clientes mais não quero fazer com proxy arp ...quero roteamento mesmo assim como eh feito pelas teles e tals
bom vamos la
claroque esses ips nao sao meus ips reais ok é´só exemplo
roteador
ethernet do roteador 201.200.200.97
bom nesse roteador criei a seguinte regra
ip route 201.200.100.0 255.255.255.0 201.200.200.99
ou seja eu disse pra ele que a rede 201.200.100.0/24 esta atraz da maquina 201.200.200.99
pois bem
essa maquina linux que seria meu gateway de internet esta assim
eth0 wan 201.200.200.99
eth1 lan 201.200.100.1 essa seria o gateway dos clientes
pois bem até ai td certo
essa maquina sai para internet belezinha e de fora eu consigo pinga nas 2 interfaces dessa maquina .....
criei nesssa maquina a seguinte regra
route add -net 201.200.100.0 255.255.255.0 gw 201.200.200.97
e
no cliente apontei para maquina linux
ip 201.200.100.2
gw 201.200.100.1
só que essa maquina pinga na interface lan do gateway e na wan tb ....porem não passa disso nem no roteador ele chega
ja tentei dessas 3 formas
route add -net 201.200.100.0 255.255.255.0 gw 201.200.200.97 que seria o roteador como gw
route add -net 201.200.100.0 255.255.255.0 gw 201.200.200.99 que seria a placa de rede eth0 wan
route add -net 201.200.100.0 255.255.255.0 gw 201.200.100.1 que seria a placa de rede eth1
porem nenhum dos 3 funcionou tds apresentam msm coisa pinga ate no linuxmais não passa dele
se alguem souber ajudar
agradeço
-
ip real
Cara eu não entendi mto bem o que você fez pois está misturando 2 classes de ips 210.200.100.0 e 201.200.200.0, e dae ficou meio confuso tente exeplicar melhor quais classes de ip tem disponiveis e como é a estrutura, mas necessariamente precisa chegar o ip valido no cliente?? pq não poderia chegar um ip invalido num cliente mas que este respondesse sempre a um ip válido??
falows
-
ip real
pelo que eu entendi vc ta querendo colocar a rage do roteador atraz do seu linux
se for isto vc naum vai conseguir sair para fora mesmo
vc tera que ter mais uma range
-
ip real
isso mesmo quero que a range atraz do linux seja roteada pra fora
pra que qndo o cliente
digamos
ip 201.200.100.2
gw 201.200.100.1 esse aqui é o ip do linux ele seja roteado pra fora
-
ip real
o velho como vc naum ta passando pelo firewall
digite ai iptables -P FORWARD ACCEPT el deve estar DROP