[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Cómo enrutar 4 subredes (ahora si)



2006/12/4, Cristian Mitchell <mitchell69uk@gmail.com>:
2006/12/4, andres sarmiento <coolpixgnu@gmail.com>:
> Perdón por el post anterior, pero sion querer apreté enter y envió el
> mensaje sin terminar mi consulta.
> Vuelvo a preguntar:
> Hola amigos listeros, esperando que mi consulta no esté tan trillada
> (repetida), se las hago llegar. En mi trabajo quiero implementar la siguiente
> topología
>
> Subred 1: 192.168.0.0/26
> Broadcast: 192.168.0.63
>
> Subred 2: 192.168.0.64/26
> Broadcast: 192.168.0.127
>
> Subred 3: 192.168.0.128/26
> Broadcast: 192.168.0.191
>
> Subred 4: 192.168.0.192/26
> Broadcast: 192.168.0.255
>
> Asumimos que nos quedarán disponibles 62 hosts por subred,  y todas
> estas subredes deberían pasar por una tarjeta de red, en cada caso
> escogí el último host disponible de cada subred para que fuera la
> puerta de enlace; eth0: 192.168.0.62 y las demás virtuales (eth0:0
> 192.168.0.126, eth0:1 192.168.0.190 y eth0:2 192.168.0.254)
> Además existe otra terjeta de red que iría hacia internet (eth1), el
> problema es que no sé como hacerlo vía comando route, que enrute el
> tráfico hacia esa interfaz y que por ende los hosts, puedan salir a
> internet.
> La otra opción que vi y me parece bien es levantar squid y definir ahí
> las subredes, pero me pregunto si en algun momento quisiera hacer
> comunicar esas subredes, ya no me serviría Squid.
> Bueno mi pregunta es esa, como poder enrutar con comando route para
> que estas subredes tengan internet sin usar Squid.
> La salida en este momento del comando route es la siguiente:
> nagios:~# route
> Kernel IP routing table
> Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
> 192.168.0.0     *               255.255.255.192 U     0      0        0 eth1
> 192.168.0.64    *               255.255.255.192 U     0      0        0 eth1
> 192.168.0.128   *               255.255.255.192 U     0      0        0 eth1
> 192.168.0.192   *               255.255.255.192 U     0      0        0 eth1
> localnet             *               255.0.0.0       U     0      0
>     0 eth0
> default         10.0.0.1        0.0.0.0         UG    0      0        0 eth0
> ### No tomar en cuenta la IP 10.0.0.1 ya que debo cambiarla, apenas
> tenga claro como enrutar.
> Saludos cordiales, gracias por responder
> Atte.
>
>

te voy a tratar de contestar en funcion a lo que entendi!!

lo que queres hacer se hace con iptables no con route

es

iptables ip/red/entrada masquerade ip/red/salida

mas los parametros pertinentes

-a para agregar etc.

aparte para un poco mas de proligidad cambiaria las ips

192.168.0.0
192.168.1.0
192.168.2.0
etc

esto no implicaque no funciones lo que vos propones
pero en el tercer octeto te indica que sub red estas.
--
MrIX
Linux user number 412793.
http://counter.li.org/

las grandes obras,
las sueñan los santos locos,
las realizan los luchadores natos,
las aprovechan los felices cuerdo,
y las critican los inutiles cronicos,

yo no fui, seguro que es mas inteligente.


Hola cristian, se me olvidó colocar lo siguiente para comprender mejor
mi problemática. en mi trabajo existen 3 enlaces con usos peculiares
(coordinadores y gerentes, alumnos o personas de poco interrés para
ellos y tercero un enlacee de contingencia (10.0.0.1)) todos éstos
llegan por sus respectivos modem ADSL, pero cuando un usuario decide
comenzar a colocar ip ocaciona confilctos con los demás. Es por ello
que quiero desarrollarlo en base a la topología anterior:
Red 192.168.0.0/26
máscara : 255.255.255.192.

Si propones lo otro no me sirve ya que hay un enlace asignado a ese
segmento por ejemplo (192.168.0). Voy a intentar con Iptables ;-)
volviendo a preguntar, me di cuenta que configurando algunos pcs (4),
cada uno en su respectiva subred y con su respectivo gateway (el
ultimo host de cada subred), logro = que se comuniquen entre si, y eso
yo no quiero, porque no valdría de nada hacer esa segmentación.
Será porque está habilitado el IP_forwarding?
Será porque he definido mal las subredes?
Agradezco vuestra ayuda
saludos



Reply to: