ฉันมีปัญหากับการกำหนดเส้นทางภายในเซิร์ฟเวอร์ RH8
ดังนั้นแนวคิดคือ:
1x เซิร์ฟเวอร์ Red Hat พร้อม 2 อินเทอร์เฟซ (VLAN ต่างกัน 150 & 160)
อินเทอร์เฟซทีมเช่น:
- IP 192.168.50.150 - อินเทอร์เฟซ: team0.150
- IP 192.168.60.200 - อินเทอร์เฟซ: team1.160
1x เซิร์ฟเวอร์ Windows 2012 R2 พร้อม 1 อินเทอร์เฟซ (VLAN ต่างกัน 180)
- ไอพี 182.10.50.180
- Windows สามารถ ping/ssh/telnet ไปที่ 192.168.50.150 (ในทางกลับกัน) และกำหนดเส้นทางผ่านอุปกรณ์เครือข่าย แต่จำเป็นต้องเข้าถึง IP อื่น 192.168.60.200 บนเซิร์ฟเวอร์เดียวกันจากเซิร์ฟเวอร์ Windows แต่เป็นเครือข่ายแยกและไม่สามารถ ทำได้ผ่านชั้นกายภาพ..
ดังนั้นฉันจึงสร้างเส้นทาง IP ดังนี้:
เซิร์ฟเวอร์เรดแฮท:
182.10.50.180 ผ่าน 192.168.50.1 ทีมพัฒนา 0.150 เมตริก 405
เซิร์ฟเวอร์ Windows:
192.168.60.200 255.255.255.0 192.168.50.150
บนเซิร์ฟเวอร์ Red Hat:
แมว /proc/sys/net/ipv4/ip_forward
1
- ตัวกรอง rp ถูกตั้งค่าให้หลวมบนอินเทอร์เฟซทั้งหมด
sysctl -w "net.ipv4.conf.all.rp_filter=2"
net.ipv4.conf.all.rp_filter=2
ฉันไม่สามารถส่งต่อแพ็กเก็ตทั้งหมดจากอินเทอร์เฟซ team0.150 ไปยัง team1.160 ได้ เนื่องจากทราฟฟิกอื่นๆ กำลังมาที่อินเทอร์เฟซทั้งสอง
Ping ไม่ทำงานระหว่างอินเทอร์เฟซ team0.150 และ team1.160 เมื่อฉันระบุอินเทอร์เฟซ มิฉะนั้นจะทำงานด้วยวิธีใดวิธีหนึ่ง
ไฟร์วอลล์ไม่ทำงานบนเซิร์ฟเวอร์และพอร์ตทั้งหมดได้รับอนุญาตบนไฟร์วอลล์จริง
ฉันควรพยายามทำอะไรอีกเพื่อให้มันใช้งานได้
ขอบคุณ!