Поэтому я пытаюсь настроить окно BRO IDS с двойным домом, чтобы оно выполняло роль шлюза (?) сервер между моей домашней сетью и существующим роутером, который шел с широкополосным доступом. что у меня есть это ... (трубы представляют провод, извините за плохое форматирование)
Internet
|
ADSL Router running DHCP (gateway is 192.168.1.254)
|
eth0 (192.168.1.1)
ubuntu 1404 server running bro IDS, running bind9,
it serves DHCP on 192.168.2.0 network only on eth1
eth1 (192.168.2.1)
|
Internal LAN running two Apple Airports in bridge mode
Я настроил все правильно, чувствую, но Ubuntu Server не маршрутизирует. Я могу SSH на нем и пинговать оба интерфейса с него, а также пинг в Интернете. Однако хосты в любой из локальных сетей не могут маршрутизировать на другую сторону сервера Ubuntu.
Вот вывод маршрутов -n
Kernel IP routing tableico /etc/network/interfaces
Destination Gateway Genmask Flags Metric Ref Use Iface
0.0.0.0
192.168.1.254 0.0.0.0 UG 0 0 0 eth0
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
192.168.2.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
а вот содержимое /etc/interfaces
auto lo
iface lo inet loopback
auto eth0
iface eth0 inet static
address 192.168.1.1
netmask 255.255.255.0
gateway 192.168.1.254
broadcast 192.168.1.255
auto eth1
iface eth1 inet static
address 192.168.2.1
network 192.168.2.0
netmask 255.255.255.0
broadcast 192.168.2.255
gateway 192.168.1.254
Я включил ipv4 ipforwarding с помощью sysctl. DHCP-сервер Ubuntu настроен для обслуживания только 192.168.2.0 IP-адресов, и он работает хорошо. Есть еще один DHCP-маршрутизатор, обслуживающий eth0 (192.168.1.0), который я поддерживал, чтобы иметь возможность использовать Wi-Fi на широкополосном маршрутизаторе для просмотра веб-страниц во время работы с проблемой.
Но в любом случае мне так и не удалось пропинговать другую сторону окна Ubuntu после входа в обе стороны со статическими и динамически назначенными IP-адресами. может опубликовать содержимое dhcpd.conf тоже ...?
Я что-то упустил? Существуют ли какие-либо действия по устранению неполадок, которые я могу предпринять в окне Ubuntu, чтобы проверить проблему. В настоящее время я просто получаю сообщения «маршрут не найден / существует» ... Вот также подробности /etc/dhcpd.conf ...
ddns-update-style none;
default-lease-time 600;
max-lease-time 7200;
authoritative;
subnet 192.168.2.0 netmask 255.255.255.0 {
range 192.168.2.2 192.168.2.240;
option routers 192.168.1.254;
option broadcast-address 192.168.2.255;
option domain-name-servers 192.168.2.1, 8.8.8.8;
}
Это вывод пинга через роутер
Request timeout for icmp_seq 0
Request timeout for icmp_seq 1
Request timeout for icmp_seq 2
Кроме того, при настройке я изначально настроил его как мост, но эта конфигурация была удалена из интерфейсов давным-давно (она вообще не работала)
Как и требовалось, вот вывод из iptables -L
Цепной ВХОД (политика ПРИНЯТЬ)
целевой целевой источник назначения
Сеть FORWARD (политика ПРИНЯТЬ)
целевой целевой источник назначения
Цепной ВЫХОД (политика ПРИНЯТЬ)
целевой целевой источник назначения