Ero sivun ”Virtuaalisen järjestelmän verkkosiltaus” versioiden välillä

Siirry navigaatioon Siirry hakuun
Rivi 128: Rivi 128:


   # route add -net 192.168.0.0 netmask 255.255.255.0 dev eth1
   # route add -net 192.168.0.0 netmask 255.255.255.0 dev eth1
  # route add default gw 192.168.0.1 netmask 255.255.255.0 dev eth1


  # route
Oletusreitti voi kulkea vain sisäverkkoon, (NAT2) tai dmz-verkkoon (NAT1). '''Oletusreittejä voi olla vain yksi!!'''
  Kernel IP routing table
  Destination    Gateway        Genmask        Flags Metric Ref    Use Iface
  default        192.168.0.1    255.255.255.0  UG    0      0        0 eth1
  192.168.1.0    *              255.255.255.0  U    0      0        0 br0
  192.168.0.0    *              255.255.255.0  U    0      0        0 eth1
  192.168.122.0  *              255.255.255.0  U    0      0        0 virbr0
  loopback        ariloulaleelay  255.0.0.0      UG    0      0        0 lo


  # route add default gw 192.168.1.1 br0 # NAT1
  # route add default gw 192.168.0.1 netmask 255.255.255.0 dev eth1 # NAT2


Alla on reititystaulu, jossa isäntäkone on yhteydessä NAT1:een ja NAT2:een, pääsee vielä internetiinkin.


Sillä internet kulkee hostilla eth0:sta, sen ei pitäisi nyt toimia:
$ route
  ariloulaleelay $ ping google.fi
Kernel IP routing table
  connect: Network is unreachable
Destination    Gateway        Genmask        Flags Metric Ref    Use Iface
192.168.1.0    *              255.255.255.0  U    0      0        0 br0
192.168.0.0    *              255.255.255.0  U    0      0        0 eth1
192.168.122.0  *              255.255.255.0  U    0      0        0 virbr0
loopback        ariloulaleelay  255.0.0.0      UG    0      0        0 lo
default        192.168.1.1    0.0.0.0        UG    0      0        0 br0
 
 
Sillä oletusreitti on br0, internet toimii.
  ariloulaleelay $ ping linux.fi
PING linux.fi (82.118.208.5) 56(84) bytes of data.
  64 bytes from web.mpoli.fi (82.118.208.5): icmp_seq=1 ttl=55 time=22.9 ms


Kun virtuaalikone on päällä, pingaus sillan kautta NAT1:een pitäisi toimia:
Kun virtuaalikone on päällä, pingaus sillan kautta NAT1:een pitäisi toimia:
Rivi 160: Rivi 166:
Dnsmasq ei ole päällä. Jos se olisi, sen konfiguraation olisi lisättävä
Dnsmasq ei ole päällä. Jos se olisi, sen konfiguraation olisi lisättävä
  except-interfaces=br0
  except-interfaces=br0


==Guest A==
==Guest A==
15

muokkausta

Navigointivalikko