[+] Ruter na Debianie - brak transmisji dla konkretnego hosta
: 22 marca 2013, 12:25
Witam.
Sytuacja mniej więcej jak na rysunku: Host A jest komputerem PC, laptopem lub czymkolwiek, bo sprawdzałem też na tablecie, telefonie i innych ustrojstwach.
Host B jest serwerem pocztowym.
Z sieci 192.168.0.1/24 można bez problemu nawiązać komunikację z podsiecią 172.16.5.0/25 oraz z siecią Internet.
Z Hosta A można nawiązać komunikację z wszystkim poza hostem B oraz w drugą stronę.
Sprawdziłem kilka razy wraz z kolegą konfigurację iptables na routerze oraz serwerze pocztowym, brak blokad, dla pewności zdjęliśmy na chwilę wszystkie reguły - to samo.
Z routera jestem w stanie się komunikować z oboma maszynami.
Jeśli na hoście A ustawię proxy - jest komunikacja z hostem B.
Powiem szczerze, że nie mam pojęcia co może być nie tak, proszę o podsuwanie pomysłów. Problem istnieje dla kilku konkretnych IP z różnych podsieci za tym routerem. Wpisy w iptables dla wszystkich hostów za nim są identyczne, różnią się tylko adresem IP i MAC końcówek. Tablice routingu są poprawne i zawierają całe podsieci, bez wyjątków.
Sytuacja mniej więcej jak na rysunku: Host A jest komputerem PC, laptopem lub czymkolwiek, bo sprawdzałem też na tablecie, telefonie i innych ustrojstwach.
Host B jest serwerem pocztowym.
Z sieci 192.168.0.1/24 można bez problemu nawiązać komunikację z podsiecią 172.16.5.0/25 oraz z siecią Internet.
Z Hosta A można nawiązać komunikację z wszystkim poza hostem B oraz w drugą stronę.
Sprawdziłem kilka razy wraz z kolegą konfigurację iptables na routerze oraz serwerze pocztowym, brak blokad, dla pewności zdjęliśmy na chwilę wszystkie reguły - to samo.
Z routera jestem w stanie się komunikować z oboma maszynami.
Jeśli na hoście A ustawię proxy - jest komunikacja z hostem B.
Powiem szczerze, że nie mam pojęcia co może być nie tak, proszę o podsuwanie pomysłów. Problem istnieje dla kilku konkretnych IP z różnych podsieci za tym routerem. Wpisy w iptables dla wszystkich hostów za nim są identyczne, różnią się tylko adresem IP i MAC końcówek. Tablice routingu są poprawne i zawierają całe podsieci, bez wyjątków.