Описание тега tofino
В Ubuntu есть IP переадресации по умолчанию отключен и нужно включить его для маршрутизации пакетов с вашей машиной:
чтобы включить, введите в терминале как root (судо Су
):
Эхо 1 > /труды/системы/нетто/протоколов IPv4/ip_forward
Примечание: не работает с sudo
И если вы хотите маршрутной сети с этой машины вам может понадобиться, чтобы настроить NAT тоже.
Редактировать:
1-го командования Эхо 1 ...
не работает с sudo. Вы должны изменить root с помощью команды sudo СУ
до (потому что sudo выполнит Эхо 1 в корень, но будет пытаться перенаправить в файл как вашего пользователя, и это не будет работать). В любом случае, вы всегда можете проверить, если есть 1 с кошка /труды/системы/нетто/протоколов IPv4/ip_forward
.
Примечание: это должно быть сделано при каждой загрузке, так что вы можете написать скрипт и использовать обновление-РЦ.D на это.
Правило POSTROUTING выглядит нормально, если eth0-это Ник вашего интернет-соединения.
Правила я использования установленных и родственных связей:
-Вперед -п ТСР -м государством -д your_network_ip.0/255.255.255.0 --государства, связанные,создан -Джей принимает
-Вперед -п УДП -м государством -д your_network_ip.0/255.255.255.0 --государства, связанные,создан -Джей принимает
2-ое обновление - автоматический скрипт:
#!/Бен/ш
# включить ip_forward вкл/выкл
дело "$1" в
"старт")
Эхо 1 > /труды/системы/нетто/протоколов IPv4/ip_forward
;;
"стоп")
Эхо 0 > /труды/системы/нетто/протоколов IPv4/ip_forward
;;
*)
Эхо "использование: $0 { пуск | стоп }"
;;
эсок
выход 0
Вам сохранить этот скрипт в файл/etc/инит.д
с именем вы хотите (роутер
например) и вы делаете его исполняемым (судо команду chmod +х /етц/инит.д/маршрутизатор
).
Чтобы она выполнялась при каждой перезагрузке вам нужно сделать начать связи с обновление-РЦ.д:
обновление-радиоуправляемых судо.д по умолчанию маршрутизатор
Другие вещи, которые вы должны проверить:
- DHCP-сервер работает на 2 сети и отправляя свои машины IP в качестве шлюза для подсети
- шлюз по умолчанию (ваша машина ИП в новой подсети) лучше с фиксированным IP
- вы сказали, Вы не можете пинг 2-й ник, но откуда? подсети, вашу машину или машины подключена напрямую на маршрутизатор?
- кальмар на машине установлена? Вы измените config, чтобы включить в новую подсеть? Вам нужны кальмары? Это не очень легко настроить, и вы можете очень хорошо разделяю интернет и сеть без него, если вам не нужны его дополнительные возможности.
Обс: обновление-РЦ.сообщение D-это ок, никаких проблем с ним. Теперь у вас всегда должна быть 1 в файл ip_forward.