Re: Rotear para internet!
Você não postou suas regras de firewall. Na verdade toda sua rede ficou meio bagunçada com essa mudança ai. Outro detalhe, /16 é classe B e não classe C. Classe C é /25.
Mas, pelo visto seu problema está nas regras de firewall, já que de todos os lugares você tem comunicação com o servidor.
E claro, numa mudança como essa pode ter ficado alguns equipamentos com mascara/gateway errados. Dá uma geral nisso.
E qualquer coisa posta as regras de firewall pra gente ver.
Re: Rotear para internet!
Citação:
Postado originalmente por
Carlos Picioli
Você não postou suas regras de firewall. Na verdade toda sua rede ficou meio bagunçada com essa mudança ai. Outro detalhe, /16 é classe B e não classe C. Classe C é /25.
Mas, pelo visto seu problema está nas regras de firewall, já que de todos os lugares você tem comunicação com o servidor.
E claro, numa mudança como essa pode ter ficado alguns equipamentos com mascara/gateway errados. Dá uma geral nisso.
E qualquer coisa posta as regras de firewall pra gente ver.
Sim, posso postar.., olha nao ficou baguncada minha..rede, existema comunicacao. e /25 so me da 125 hosts...,
seria de acordo com a RFC., concordo contigo.. /24 /25 ate o /30... porém como eu te disse., eu preciso que
as redes 192.168.1.0 conversem,. e se eu usar essa mascara orignal da RFC.., /24...nao funciona, a naõ ser que eu coloque ROTEADOR NAS PONTAS..para fazer roteamento..ai sim..,
e detalhe se fosse a mascara /16 o problema nem teria comunicacao,. NAO SER QUE MEU GATEWAY/FIREWALL ESTA BLOQUEANDO PELAS REGRAS DE ROTEAMENTO. pq pelas regras de firewall te garanto que nao ta.., o A POLICA TA DEFAULT. ACCPET PARA TODAS AS CHAINS DA DEFAULT POLICY..OK?.. o ip4 forwarding está enabled.,no kernel,. e o iptables ta mascarando a interface de internet para todas essas redes 192.168.0.0/16.., TANTO É QUE AQUI NA MATRIZ..navega perfeito via NAT...(SEM PROXY SETADO NO NAVEGADOR)..ou se vc der um TRACEROUTE ou PING..que é camada 3.,, funciona perfeito., E DETALHE nao tem nenhum equipamento com mascara errada..e gw., O
que vou fazer e o seguinte., tentar..tirar o firewall da jogada.,e colocar direto..o cabo da internet..VALIDA..PARA A porta da vlan DO EQUIPAMENTO que joga para filial a comunicação,,.e setar o IP valido..SE NAVEGAR..ai é o firewall.dee qualquer forma vou postar as regra de fw.. vlw querido!!
Att
Re: Rotear para internet!
Bagunçada que eu disse não foi no sentido de dizer que esta tudo de qualquer jeito não. Foi no sentido mesmo de que as vezes é o jeito mais adequado no momento. Você tinha três redes e de repente teve que juntar tudo numa só.
E também errei a máscara, é /24 que é classe C. O /25 foi um erro de digitação.
Bom, falei do firewall porque do jeito que você detalhou tudo realmente deveria estar funcionando.
Pelo que você escreveu, eu apostaria num erro de digitação de alguma regra ou máscara em algum equipamento. Ou mesmo algum cabo colocado numa porta com vlan que não deveria estar ali.