|
Ключ
Эта строка удалена.
Это слово было удалено. Это слово было добавлено.
Эта строка добавлена.
|
Изменения (18)
просмотр истории страницы| h2. Описание интерфейсов (пример) |
| eth0 - внешний канал 1. Адрес 1.1.1.2 шлюз 1.1.1.1 маска 30 eth1 - внешний канал 2 Адрес 2.2.2.2 шлюз 2.2.2.1 маска 30 |
| |
| eth2 - локальный сегмент 1 Адрес 192.168.1.1 маска 24 eth3 - локальный сегмент 2 Адрес 192.168.2.1 маска 24 |
| eth0 - внешний канал 1. Адрес 1.1.1.2/24 шлюз 1.1.1.1 eth1 - внешний канал 2 Адрес 2.2.2.2/24 шлюз 2.2.2.1 |
| |
| Создать таблицу маршрутизации |
| eth2 - локальный сегмент 1 Адрес 192.168.1.1/24 и белые 1.1.1.3/24 eth3 - локальный сегмент 2 Адрес 192.168.2.1/24 и белые 2.2.2.3/24 |
| |
| h2. Настройка h5. Шаг 1. Создать таблицу маршрутизации Заходим в каталог для создания таблиц маршрутизации и создаем их: {code} |
| cd /etc/iproute2/ |
| echo "200 channel1" >> rt_tables |
| echo "210 channel2" >> rt_tabless |
| {code} |
| |
| И будет так: |
| h5. Шаг 2. Проверяем, наши таблицы добавятся в конец: |
| {code} |
| cat /etc/iproute2/rt_tables |
| # # reserved values |
... |
| {code} |
| h5. Шаг 3. Создаем маршруты |
| Заходим в каталог: |
| {code} |
| cd /etc/sysconfig/network-scripts/ |
| {code} |
| Маршрут для канала 1 |
... |
| echo "default via 2.2.2.1 dev eth1 table channel2" >> route-eth1 {code} |
| Маршруты для абонентов с белыми адресами из локальной сети (*если требуется*). 1. Локальный сегмент 1 {code} echo "1.1.1.0/24 dev eth2 table local" >> route-eth2 {code} 2. Локальный сегмент 2 {code} echo "2.2.2.0/24 dev eth3 table local" >> route-eth3 {code} Маршрутизация сети в нужный канал 1. Локальный сегмент 1 {code} echo "from 1.1.1.0/24 table channel1" >> rule-eth2 {code} 2. Локальный сегмент 2 {code} echo "from 2.2.2.0/24 table channel1" >> rule-eth3 {code} h5. Шаг 4. Проверяем есть ли файл для перемаршрутизации по SNAT адресу: {code} ls /proc/sys/net/ipv4/ip_finish_reroute {code} Если файла нет - звоните в [техническую поддержку|http://www.carbonsoft.ru/support/]. h5. Шаг 5. С помощью [хуков|CarbonAS:Дополнительные настройки. hooks. Хуки] добавляем строку для перемаршрутизации по SNAT адресу: {code} [ -f /proc/sys/net/ipv4/ip_finish_reroute ] && echo 1 > /proc/sys/net/ipv4/ip_finish_reroute {code} h5. *Шаг 6.* Отключить в консольном меню пункт "Carbon XGE Router 5 \-> Настройки маршрутизатора \-> Включить NAT серых сетей по умолчанию" *Важно* После этого все абоненты, у которых не указан SNAT адрес не будут работать\! |
