Základ routování

Základ routování

Je to až trapně jasné, ale přeci jen někdy jeden zapomene:

# echo 1 >/proc/sys/net/ipv4/conf/all/proxy_arp
# echo 1 >/proc/sys/net/ipv4/conf/all/forwarding

Ještě si sám připomenu, že … /conf/all/ … platí jen tehdy, pokud chci ze stroje udělat čistou trasu, pokud chci jen routovat mezi dvěma rozhraní schovanými za NATem, pak se musí toto zapnout jen a pouze na dotčených rozhraních, protože jinak budeme routovat ven i například DHCP server …

Na vysvětlenou dodám, že proxy_arp způsobí, že daný stroj bude odpovídat i na ARP požadavky, které se týkají strojů na jiných rozhraních.

Napsat komentář

Vaše emailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *