Помогите пожалуйста дело вот в чем
Провайдер: Optinet
ОС : ubuntu 12.10 server
стоит веб сервер на впнке: pppoe
при подключении кабеля в серверу приходят автоматом маршруты
0.0.0.0 0.0.0.0 0.0.0.0 U 0 0 0 ppp0
10.0.0.0 10.161.98.65 255.0.0.0 UG 0 0 0 eth0
10.161.98.64 0.0.0.0 255.255.255.192 U 0 0 0 eth0
46.48.144.0 10.161.98.65 255.255.240.0 UG 0 0 0 eth0
46.48.152.0 10.161.98.65 255.255.248.0 UG 0 0 0 eth0
46.48.160.0 10.161.98.65 255.255.224.0 UG 0 0 0 eth0
46.48.192.0 10.161.98.65 255.255.192.0 UG 0 0 0 eth0
80.73.64.160 10.161.98.65 255.255.255.240 UG 0 0 0 eth0
80.73.79.20 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0
91.185.224.0 10.161.98.65 255.255.240.0 UG 0 0 0 eth0
94.245.155.0 10.161.98.65 255.255.255.0 UG 0 0 0 eth0
94.245.160.0 10.161.98.65 255.255.224.0 UG 0 0 0 eth0
192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
213.129.32.0 10.161.98.65 255.255.240.0 UG 0 0 0 eth0
есть внутренняя сеть через нат работает отлично сайты я свои вижу но наша сеть оптинет и адсл мои сайты на впн не видят с мобильного интернета на сайт заходит а вот с внутреннего айпи у оптинетчиков не заходит помогите дописать маршруты к впнке
Попробуй отключить кабель от сетевухи на час.
Еще если у тебя задолженность на оптинете, то это нормально.
Ничего не написано про пинги.
Update: если твое кореша пытаются зайти через внешний ип, то правильно ничего работать не будет, так как сервер следуя маршрутам будет отправлять ответ через внутренний ип.
Попробуй отключить кабель от сетевухи на час.
Еще если у тебя задолженность на оптинете, то это нормально.
Ничего не написано про пинги.
Update: если твое кореша пытаются зайти через внешний ип, то правильно ничего работать не будет, так как сервер следуя маршрутам будет отправлять ответ через внутренний ип.
Ну линк то должен же быть между нашими сетями как тогда играют через впн
дело чисто в маршрутах из – за них я вообще встал и стою на месте (((одно лишь на уме ВДС ОТ РТК (((который стоит огого заходил недавно в офис ели договоры нашли ели распечатали, говорят у нас вдс вообще не берут я говорю, а вы цены снизьте, берите мало денег, но оборотом
ых (((
ты не расписал четкой картины что "куда почему зачем", так что советы тебе давать приходится наугад.
я предполагаю такую ситуацию.
есть внешний ip который ты получаешь при подключении pppoe, предположим что это у тебя ppp0
есть внутренний ip который у тебя весит на прямом линке через кабель вида 10.*.*.*, предположим что это у тебя eth0.
когда пользователь делает запрос через браузер на адрес твоего сервера ppp0, твой сервер следуя маршрутам отправляет ответ через eth0, пользователь получает ответ с ip адреса eth0 и отбрасывает его, так как он ждет ответ от адреса ppp0, а кто такой eth0 знать не знает.
тут 2 варианта выхода из данной ситуации:
1) давать пользователям оптинета внутренний ip адрес который привязан к eth0, если есть домен то создать домен третьего уровня и завязать на него этот ipшник и предоставлять пользователям оптинета этот домен
2) зарубить всю динамическую маршрутизацию и настроить её в ручную пусть весь трафик через ppp0, как это сделать я не знаю, не приходилось заниматься такой ерундой я бы воспользовался вариантом 1, но наверняка нужно отключить какой то протокол который эти динамические маршруты собирает.
ты не расписал четкой картины что "куда почему зачем", так что советы тебе давать приходится наугад.
я предполагаю такую ситуацию.
есть внешний ip который ты получаешь при подключении pppoe, предположим что это у тебя ppp0
есть внутренний ip который у тебя весит на прямом линке через кабель вида 10.*.*.*, предположим что это у тебя eth0.
когда пользователь делает запрос через браузер на адрес твоего сервера ppp0, твой сервер следуя маршрутам отправляет ответ через eth0, пользователь получает ответ с ip адреса eth0 и отбрасывает его, так как он ждет ответ от адреса ppp0, а кто такой eth0 знать не знает.
тут 2 варианта выхода из данной ситуации:
1) давать пользователям оптинета внутренний ip адрес который привязан к eth0, если есть домен то создать домен третьего уровня и завязать на него этот ipшник и предоставлять пользователям оптинета этот домен
2) зарубить всю динамическую маршрутизацию и настроить её в ручную пусть весь трафик через ppp0, как это сделать я не знаю, не приходилось заниматься такой ерундой я бы воспользовался вариантом 1, но наверняка нужно отключить какой то протокол который эти динамические маршруты собирает.
да прям так как ты и говоришь )))
а вот если эти маршруты что у меня выдаються от внутреннего айпи если их прописать на впнку тоже может быть проканает и меня смущяет ип
0.0.0.0 почему айпи не моей впнки?