আইসিএমপি পুনর্নির্দেশ হোস্টটি কেন হয়?


25

আমি 4 টি সাবনেটগুলির জন্য রাউটার হিসাবে একটি ডেবিয়ান বাক্স স্থাপন করছি। তার জন্য আমি এনআইসিতে 4 টি ভার্চুয়াল ইন্টারফেস সংজ্ঞায়িত করেছি যেখানে ল্যান সংযুক্ত রয়েছে ( eth1)।

eth1      Link encap:Ethernet  HWaddr 94:0c:6d:82:0d:98  
          inet addr:10.1.1.1  Bcast:10.1.1.255  Mask:255.255.255.0
          inet6 addr: fe80::960c:6dff:fe82:d98/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:6026521 errors:0 dropped:0 overruns:0 frame:0
          TX packets:35331299 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:673201397 (642.0 MiB)  TX bytes:177276932 (169.0 MiB)
          Interrupt:19 Base address:0x6000 

eth1:0    Link encap:Ethernet  HWaddr 94:0c:6d:82:0d:98  
          inet addr:10.1.2.1  Bcast:10.1.2.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          Interrupt:19 Base address:0x6000 

eth1:1    Link encap:Ethernet  HWaddr 94:0c:6d:82:0d:98  
          inet addr:10.1.3.1  Bcast:10.1.3.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          Interrupt:19 Base address:0x6000 

eth1:2    Link encap:Ethernet  HWaddr 94:0c:6d:82:0d:98  
          inet addr:10.1.4.1  Bcast:10.1.4.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          Interrupt:19 Base address:0x6000 

eth2      Link encap:Ethernet  HWaddr 6c:f0:49:a4:47:38  
          inet addr:192.168.1.10  Bcast:192.168.1.255  Mask:255.255.255.0
          inet6 addr: fe80::6ef0:49ff:fea4:4738/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:199809345 errors:0 dropped:0 overruns:0 frame:0
          TX packets:158362936 errors:0 dropped:0 overruns:0 carrier:1
          collisions:0 txqueuelen:1000 
          RX bytes:3656983762 (3.4 GiB)  TX bytes:1715848473 (1.5 GiB)
          Interrupt:27 

eth3      Link encap:Ethernet  HWaddr 94:0c:6d:82:c8:72  
          inet addr:192.168.2.5  Bcast:192.168.2.255  Mask:255.255.255.0
          inet6 addr: fe80::960c:6dff:fe82:c872/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:110814 errors:0 dropped:0 overruns:0 frame:0
          TX packets:73386 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:16044901 (15.3 MiB)  TX bytes:42125647 (40.1 MiB)
          Interrupt:20 Base address:0x2000 

lo        Link encap:Local Loopback  
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:22351 errors:0 dropped:0 overruns:0 frame:0
          TX packets:22351 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0 
          RX bytes:2625143 (2.5 MiB)  TX bytes:2625143 (2.5 MiB)

tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00  
          inet addr:10.8.0.1  P-t-P:10.8.0.2  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          RX packets:41358924 errors:0 dropped:0 overruns:0 frame:0
          TX packets:23116350 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100 
          RX bytes:3065505744 (2.8 GiB)  TX bytes:1324358330 (1.2 GiB)

এই নেটওয়ার্কের সাথে আমার আরও দুটি কম্পিউটার সংযুক্ত রয়েছে। একটিতে আইপি 10.1.1.12 (সাবনেট মাস্ক 255.255.255.0) এবং অন্যটি 10.1.2.20 (সাবনেট মাস্ক 255.255.255.0) রয়েছে। আমি 10.1.2.20 থেকে 10.1.1.12 এ পৌঁছাতে সক্ষম হতে চাই।

যেহেতু প্যাকেট ফরওয়ার্ডিং রাউটারে সক্ষম হয়েছে এবং ফরওয়ার্ড চেইনের নীতিটি এসিইসিপিটি (এবং অন্য কোনও নিয়ম নেই), তাই আমি বুঝেছি যে রাউটারটি দিয়ে 10.1.2.20 থেকে 10.1.1.12 এ যাওয়ার সময় পিং করার কোনও সমস্যা হওয়া উচিত নয়।

যাইহোক, এটি আমি পাই:

$ ping -c15 10.1.1.12
PING 10.1.1.12 (10.1.1.12): 56 data bytes
Request timeout for icmp_seq 0
92 bytes from router2.mydomain.com (10.1.2.1): Redirect Host(New addr: 10.1.1.12)
Vr HL TOS  Len   ID Flg  off TTL Pro  cks      Src      Dst
 4  5  00 0054 81d4   0 0000  3f  01 e2b3 10.1.2.20  10.1.1.12 

Request timeout for icmp_seq 1
92 bytes from router2.mydomain.com (10.1.2.1): Redirect Host(New addr: 10.1.1.12)
Vr HL TOS  Len   ID Flg  off TTL Pro  cks      Src      Dst
 4  5  00 0054 899b   0 0000  3f  01 daec 10.1.2.20  10.1.1.12 

Request timeout for icmp_seq 2
92 bytes from router2.mydomain.com (10.1.2.1): Redirect Host(New addr: 10.1.1.12)
Vr HL TOS  Len   ID Flg  off TTL Pro  cks      Src      Dst
 4  5  00 0054 78fe   0 0000  3f  01 eb89 10.1.2.20  10.1.1.12 

Request timeout for icmp_seq 3
92 bytes from router2.mydomain.com (10.1.2.1): Redirect Host(New addr: 10.1.1.12)
Vr HL TOS  Len   ID Flg  off TTL Pro  cks      Src      Dst
 4  5  00 0054 14b8   0 0000  3f  01 4fd0 10.1.2.20  10.1.1.12 

Request timeout for icmp_seq 4
92 bytes from router2.mydomain.com (10.1.2.1): Redirect Host(New addr: 10.1.1.12)
Vr HL TOS  Len   ID Flg  off TTL Pro  cks      Src      Dst
 4  5  00 0054 8ef7   0 0000  3f  01 d590 10.1.2.20  10.1.1.12 

Request timeout for icmp_seq 5
92 bytes from router2.mydomain.com (10.1.2.1): Redirect Host(New addr: 10.1.1.12)
Vr HL TOS  Len   ID Flg  off TTL Pro  cks      Src      Dst
 4  5  00 0054 ec9d   0 0000  3f  01 77ea 10.1.2.20  10.1.1.12 

Request timeout for icmp_seq 6
92 bytes from router2.mydomain.com (10.1.2.1): Redirect Host(New addr: 10.1.1.12)
Vr HL TOS  Len   ID Flg  off TTL Pro  cks      Src      Dst
 4  5  00 0054 70e6   0 0000  3f  01 f3a1 10.1.2.20  10.1.1.12 

Request timeout for icmp_seq 7
92 bytes from router2.mydomain.com (10.1.2.1): Redirect Host(New addr: 10.1.1.12)
Vr HL TOS  Len   ID Flg  off TTL Pro  cks      Src      Dst
 4  5  00 0054 b0d2   0 0000  3f  01 b3b5 10.1.2.20  10.1.1.12 

Request timeout for icmp_seq 8
92 bytes from router2.mydomain.com (10.1.2.1): Redirect Host(New addr: 10.1.1.12)
Vr HL TOS  Len   ID Flg  off TTL Pro  cks      Src      Dst
 4  5  00 0054 f8b4   0 0000  3f  01 6bd3 10.1.2.20  10.1.1.12 

Request timeout for icmp_seq 9
Request timeout for icmp_seq 10
92 bytes from router2.mydomain.com (10.1.2.1): Redirect Host(New addr: 10.1.1.12)
Vr HL TOS  Len   ID Flg  off TTL Pro  cks      Src      Dst
 4  5  00 0054 1c95   0 0000  3f  01 47f3 10.1.2.20  10.1.1.12 

Request timeout for icmp_seq 11
Request timeout for icmp_seq 12
Request timeout for icmp_seq 13
92 bytes from router2.mydomain.com (10.1.2.1): Redirect Host(New addr: 10.1.1.12)
Vr HL TOS  Len   ID Flg  off TTL Pro  cks      Src      Dst
 4  5  00 0054 62bc   0 0000  3f  01 01cc 10.1.2.20  10.1.1.12 

কেন এমন হয়?

আমি যে Redirect Hostপ্রতিক্রিয়াটি পড়েছি তা থেকে এই সত্যটি যে দুটি হোস্ট একই নেটওয়ার্কে রয়েছে এবং সেখানে একটি ছোট রুট রয়েছে (বা তাই আমি বুঝতে পেরেছি) এর সাথে কিছু যুক্ত রয়েছে। তারা প্রকৃতপক্ষে একই শারীরিক নেটওয়ার্কে রয়েছে তবে তারা যদি একই সাবনেটে না থাকে তবে কেন আরও ভাল রুট হবে (তারা একে অপরকে দেখতে পাবে না)?

আমি কী মিস করছি?

আপনি দেখতে চাইলে কিছু অতিরিক্ত তথ্য:

# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.8.0.2        0.0.0.0         255.255.255.255 UH    0      0        0 tun0
127.0.0.1       0.0.0.0         255.255.255.255 UH    0      0        0 lo
192.168.2.0     0.0.0.0         255.255.255.0   U     0      0        0 eth3
10.8.0.0        10.8.0.2        255.255.255.0   UG    0      0        0 tun0
192.168.1.0     0.0.0.0         255.255.255.0   U     1      0        0 eth2
10.1.4.0        0.0.0.0         255.255.255.0   U     0      0        0 eth1
10.1.1.0        0.0.0.0         255.255.255.0   U     0      0        0 eth1
10.1.2.0        0.0.0.0         255.255.255.0   U     0      0        0 eth1
10.1.3.0        0.0.0.0         255.255.255.0   U     0      0        0 eth1
0.0.0.0         192.168.1.1     0.0.0.0         UG    0      0        0 eth2
0.0.0.0         192.168.2.1     0.0.0.0         UG    100    0        0 eth3

# iptables -L -n
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination   

# iptables -L -n -t nat
Chain PREROUTING (policy ACCEPT)
target     prot opt source               destination         

Chain POSTROUTING (policy ACCEPT)
target     prot opt source               destination         
MASQUERADE  all  -- !10.0.0.0/8           10.0.0.0/8          
MASQUERADE  all  --  10.0.0.0/8          !10.0.0.0/8          

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination 

উত্তর:


22

প্রথম ব্লাশে, দেখে মনে হচ্ছে যে ডিবিয়ান একটি আইএমএমপি পুনর্নির্দেশ প্রেরণের জন্য সীমানা প্রসারিত করছে; আরএফসি 792 (ইন্টারনেট প্রোটোকল) উদ্ধৃত করা হচ্ছে ।

  The gateway sends a redirect message to a host in the following
  situation.  A gateway, G1, receives an internet datagram from a
  host on a network to which the gateway is attached.  The gateway,
  G1, checks its routing table and obtains the address of the next
  gateway, G2, on the route to the datagram's internet destination
  network, X.  If G2 and the host identified by the internet source
  address of the datagram are on the same network, a redirect
  message is sent to the host.  The redirect message advises the
  host to send its traffic for network X directly to gateway G2 as
  this is a shorter path to the destination.  The gateway forwards
  the original datagram's data to its internet destination.

এই ক্ষেত্রে, জি 1 হ'ল 10.1.2.1( eth1:0উপরে), এক্স 10.1.1.0/24এবং জি 2 হ'ল 10.1.1.12এবং উত্সটি হ'ল 10.1.2.20(অর্থাত্ G2 and the host identified by the internet source address of the datagram are **NOT** on the same network)। একই ইন্টারফেসের ইন্টারফেস অ্যালিয়াস (বা গৌণ ঠিকানা) এর ক্ষেত্রে historতিহাসিকভাবে এটি আলাদাভাবে ব্যাখ্যা করা হয়েছে, তবে কঠোরভাবে বলতে গেলে আমি নিশ্চিত নই যে আমাদের ডিবিয়ান সেই পুনঃনির্দেশ পাঠানো দেখতে পাওয়া উচিত।

আপনার প্রয়োজনীয়তা উপর ভিত্তি করে, আপনি সাবনেট জন্য করে এই সমস্যার সমাধানের করতে সক্ষম হতে পারেন eth1ভালো কিছু 10.1.0.0/22(থেকে হোস্ট অ্যাড্রেস 10.1.0.1- 10.1.3.254) পরিবর্তে পৃথক জন্য ইন্টারফেস alias লেখা ব্যবহার /24অবরোধের ( eth1, eth1:0, eth1:1, eth1:2); যদি আপনি এটি করেন, আপনাকে সংযুক্ত সমস্ত হোস্টের নেটমাস্ক পরিবর্তন করতে হবে এবং আপনি যদি একটিতে প্রসারিত না হন তবে আপনি 10.1.4.x ব্যবহার করতে পারবেন না /21

সম্পাদনা

আমরা মূল প্রশ্নের ক্ষেত্রের বাইরে কিছুটা উদ্দীপনা দিচ্ছি, তবে আমি আপনার মন্তব্যে উল্লিখিত নকশা / সুরক্ষা বিষয়গুলির মাধ্যমে কাজ করতে সহায়তা করব।

আপনি যদি আপনার অফিসের ব্যবহারকারীদের একে অপরের থেকে বিচ্ছিন্ন করতে চান তবে আসুন এক সেকেন্ডের জন্য পিছনে ফিরে আসুন এবং আপনার এখন যা আছে সেগুলি নিয়ে সুরক্ষা সংক্রান্ত কয়েকটি সমস্যা দেখুন:

আপনার কাছে বর্তমানে একটি ইথারনেট সম্প্রচার ডোমেনে চারটি সাবনেট রয়েছে। এক সম্প্রচারের ডোমেনে সকল ব্যবহারকারী নিরাপত্তা প্রয়োজনীয়তা আপনি কি মন্তব্য আর্টিকুলেটেড পূরণ করতে পারছে না (সব মেশিন অন্যান্য মেশিনের সম্প্রচার দেখতে পাবেন এবং এমনি LAYER2 একে অপরের ট্রাফিক পাঠাতে পারে, তাদের ডিফল্ট গেটওয়ে হচ্ছে নির্বিশেষে eth1, eth1:0, eth1:1বা eth1:2)। এটি পরিবর্তন করতে আপনার ডেবিয়ান ফায়ারওয়াল কিছুই করতে পারে না (বা সম্ভবত আমি বলতে পারি যে আপনার দেবিয়ান ফায়ারওয়াল এটি পরিবর্তন করার জন্য করণীয় নয় :-)।

  • মন্তব্যে বর্ণিত সুরক্ষা নীতিমালার ভিত্তিতে আপনার ভ্যালেন্সে ব্যবহারকারীদের নিয়োগ করতে হবে। একটি সঠিকভাবে কনফিগার করা ভ্লান উপরে বর্ণিত সমস্যাগুলি স্থির করতে দীর্ঘ পথ পাবে। যদি আপনার ইথারনেট স্যুইচ ভ্লানসকে সমর্থন করে না, আপনার যা করা উচিত তা পাওয়া উচিত।
  • একাধিক সুরক্ষা ডোমেন অ্যাক্সেসের ক্ষেত্রে শ্রদ্ধার সাথে 10.1.1.12আপনার কাছে কয়েকটি বিকল্প রয়েছে:
    • বিকল্প 1 : সমস্ত ব্যবহারকারীদের পরিষেবাগুলিতে অ্যাক্সেস পাওয়ার প্রয়োজনীয়তা বিবেচনা করে 10.1.1.12আপনি সমস্ত ব্যবহারকারীকে একটি আইপি সাবনেটে রাখতে এবং প্রাইভেট ভ্লানস (আরএফসি 5517) এর সাহায্যে সুরক্ষা নীতিগুলি প্রয়োগ করতে পারেন, ধরে নিলেন আপনার ইথারনেট সুইচ এটি সমর্থন করে। এই বিকল্পের iptablesজন্য সুরক্ষা সীমানা (যেটি ব্যক্তিগত ভ্লান্স দ্বারা সম্পন্ন) অতিক্রম করে অন্তর্-অফিস ট্র্যাফিক সীমাবদ্ধ করার জন্য বিধিগুলির প্রয়োজন হবে না ।
    • অপশন 2 : আপনি পারে বিভিন্ন ভিন্ন সাব-নেট'র মধ্যে ব্যবহারকারীরা (Vlans সংশ্লিষ্ট) করা এবং বাস্তবায়ন iptablesনিয়ম আপনার নিরাপত্তা নীতি স্থাপন করা
  • আপনি ভ্লান স্তরে আপনার নেটওয়ার্কটি সুরক্ষিত করার পরে, বিভিন্ন ব্যবহারকারীকে আপনার একাধিক আপলিংকগুলি প্রেরণের জন্য উত্স-ভিত্তিক রাউটিং নীতিগুলি সেট আপ করুন ।

এফওয়াইআই, আপনার যদি ভিআরএফ সমর্থন করে এমন রাউটার থাকে তবে এর কয়েকটি আরও সহজ হয়ে যায়; আইআইআরসি, আপনার অনসাইটে একটি সিসকো আইওএস মেশিন রয়েছে। মডেল এবং সফটওয়্যার ইমেজ যদি আপনি ইতিমধ্যেই আছে উপর নির্ভর করে, সিসকো একে অপরের থেকে আপনার ব্যবহারকারীদের আলাদা একটি চমত্কার কাজ করতে পারে যে এবং সোর্স ভিত্তিক রাউটিং নীতির বাস্তবায়ন।


মূলত আমার যা প্রয়োজন তা হ'ল একটি অফিসের বিভিন্ন অঞ্চলে 4 টি সাবনেট থাকা। কিছু সাবনেট একটি আইএসপি ব্যবহার করে ইন্টারনেটে চলে যাবে এবং অন্যরা আলাদা আলাদা ব্যবহার করবে। বিভিন্ন সাবনেট থেকে আসা যন্ত্রগুলি একে অপরের সাথে দেখতে বা সংযোগ করতে সক্ষম হবে না। 10.1.1.12 হোস্টের জন্য ছাড় করুন যা কিছু পরিষেবা সরবরাহ করে যা সকলের জন্য পাওয়া উচিত। বর্তমানে আমি এর জন্য যথাযথ ফরওয়ার্ড বিধিগুলি সেটআপ করি নি। যাইহোক, সমস্ত ফরোয়ার্ড গ্রহণযোগ্য বলে আমি ভেবেছিলাম আমার 10.1.2.20 থেকে 10.1.1.12 এ পিং করতে সক্ষম হওয়া উচিত।
এল বার্তো

হুম ... ঠিক আছে, মাইক ধন্যবাদ। আমি ভিএলএএন আরও গভীরভাবে দেখতে হবে। আমি এই সমস্ত শুরু করার আগে এটি সম্পর্কে চিন্তাভাবনা করেছি এবং ভেবেছিলাম আমার এটির প্রয়োজন হবে না। আমাদের কাছে থাকা সুইচগুলি ভিএলএএনসকে সমর্থন করে, যদিও তারা নিয়ন্ত্রণহীন সুইচগুলি তাই, যদি আমি ভুল না করি তবে আমি অনুমান করি যে আমাকে দেবিয়ান রাউটারে ট্যাগিং করতে হবে, তাই না? সাবনেটগুলির বিচ্ছিন্নতা এই অফিসে এটি আসলে কোনও সমালোচনামূলক সমস্যা নয়, তবে এটি এমন কিছু যা আমি মনে করি এটির জন্য অতিরিক্ত অতিরিক্ত কাজের প্রয়োজন না হয় তবে এটি করা ভাল। আমি এটি খতিয়ে দেখব এবং আমি কী করতে পারি তা :)
এল বার্তো

@ এলবার্তো, যদি আপনার স্যুইচগুলি ভ্লান ট্যাগিং সমর্থন করে না (এবং যদি তারা পরিচালনা না করে তবে এটি অসম্ভব), তবে কেবলমাত্র দেবিয়ানে ট্যাগিং সাহায্য করবে না। যদি আন্তঃ-অফিস সাবনেট বিচ্ছিন্নতা কোনও জটিল সমস্যা না হয়, তবে প্রত্যেককে দুটি আলাদা সাবনেটে রাখুন এবং জিনিসগুলি সহজ করে দিন (দুটি সাবনেট নিশ্চিত করে যে আপনি দেবিয়ানের পথে নীতি চালিয়ে যেতে পারেন)। আমি বলব যে চারটি দেবিয়ান ইন্টারফেস এলিয়াস সহ বর্তমান স্কিমটি কোনও আসল সাবনেট বিচ্ছিন্নতা দেয় না এবং এটি আরও অনেক জটিলতা যুক্ত করে।
মাইক পেনিংটন

এটা ঠিক, আমি ব্যবহারকারী ম্যানুয়াল থেকে যা বুঝি তার থেকে সুইচগুলি "ট্যাগ রাখার" সমর্থন করে তবে "আসল ট্যাগিং" করে না। দেবিয়ান সম্পর্কিত স্পষ্টির জন্য ধন্যবাদ। জিনিসটি হ'ল আমি দুটি সাবনেট রাখলেও, আমার এখনও 10.1.1.12 এ প্রবেশের জন্য সাবনেট 10.1.2.0/24 থেকে মেশিনের প্রয়োজন হবে।
এল বার্তো

একটি আলাদা সাবনেটের মেশিনগুলি এখনও অ্যাক্সেস করতে সক্ষম হওয়া উচিত 10.1.1.12। আপনি যদি লিনাক্সকে আইসিএমপি থেকে অ্যাক্সেসযোগ্য প্রেরণ পাঠানো থেকে বিরত রাখেন iptablesতবে আপনি তারপরেও আইসিএমপি বার্তা প্রেরণ করে এটি থেকে সিপিইউ বার্ন করবেন, তবে কমপক্ষে তারা আপনার হোস্ট টেবিলগুলিতে ইনস্টল হবে না। তাই বলা হয়, যদি আপনি ডেবিয়ান (অর্থাত উৎসর্গ ব্যবহারকারী 'বর্গ' প্রতি এক ইন্টারফেস), ডেবিয়ান আরেকটি ইথারনেট ইন্টারফেস যোগ করা উচিত পাঠাতে সরাসরি ICMP আর unreachables; এটি বোঝায় যে আপনার দুটি পৃথক ইথারনেট সুইচ রয়েছে: প্রতিটি ব্যবহারকারীর জন্য একটি 'শ্রেণি'। আপনার ক্যাবলিং টেকনিশিয়ানরা এটি অপছন্দ করবেন তবে এটি কাজটি সম্পন্ন করে
মাইক পেনিংটন

3

আপনি কী করতে চাইছেন তা সত্যই পরিষ্কার নয় তবে আমি নিম্নলিখিতটি বলতে পারি।

এই সাবনেটগুলি একই শারীরিক ইন্টারফেসের সাথে সংযুক্ত। যখন প্রাপ্ত প্যাকেটটি একই শারীরিক ইন্টারফেসের মাধ্যমে ফরোয়ার্ড করা উচিত তখন লিনাক্স রাউটার আইসিএমপি পুনর্নির্দেশ বার্তা প্রদান করবে।


আমার এই 4 টি সাবনেট পরিচালনা করতে হবে যা সমস্ত একই এনআইসির মাধ্যমে সংযুক্ত। ধারণাটি হ'ল বিভিন্ন সাবনেট থেকে হোস্টগুলি 10.1.1.12 হোস্ট বাদে একে অপরের সাথে সংযোগ রাখতে সক্ষম হবে না যা সবার জন্য উপলব্ধ। আমি এখনও এর জন্য ফরোয়ার্ড নিয়মগুলি সংজ্ঞায়িত করি নি, তাই আমি ভেবেছিলাম যে এই সাবনেটগুলির কোনওর থেকে কোনও হোস্ট 10.1.1.12 এ পৌঁছাতে সক্ষম হবে। আইসিএমপি পুনর্নির্দেশ এড়ানোর কোনও উপায় আছে কি?
এল বার্টো

1
এলবার্তো, একটি পদ্ধতি হ'ল একটি iptablesবিধি যুক্ত করা যা পুনর্নির্দেশগুলি বাইরে যায়eth1
মাইক পেনিংটন

1

আমি খালেদের মন্তব্যের সাথে একমত এবং তার বাক্যটির শেষেও যুক্ত করব:

"এই সাবনেটগুলি একই শারীরিক ইন্টারফেসের সাথে সংযুক্ত রয়েছে। প্রাপ্ত প্যাকেটটি একই শারীরিক ইন্টারফেসের মাধ্যমে একই গন্তব্য সাবনেটে ফরোয়ার্ড করা উচিত তখন লিনাক্স রাউটারটি আইসিএমপি পুনর্নির্দেশ বার্তা প্রদান করবে" অনুরোধটি পরবর্তী হ্যাপে পুনর্নির্দেশ করবে। আমার কাছে আজ মিক্রোটিক লিনাক্স রাউটার এবং একটি এফ 5 বিগিপ এলটিএম ডিভাইস ব্যবহার করে তা ঘটে।

root@(primaryadc)(cfg-sync In Sync)(Standby)(/Common)(tmos)# ping 8.8.8.8
PING 8.8.8.8 (8.8.8.8) 56(84) bytes of data.
From 192.168.153.20: icmp_seq=1 Redirect Host(New nexthop: 192.168.153.2)
64 bytes from 8.8.8.8: icmp_seq=1 ttl=128 time=82.8 ms
From 192.168.153.20: icmp_seq=2 Redirect Host(New nexthop: 192.168.153.2)
64 bytes from 8.8.8.8: icmp_seq=2 ttl=128 time=123 ms
**routing table**
0.0.0.0  192.168.153.20  0.0.0.0         UG        0 0          0 external
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.