[Comm] routing

Sergey Degtyaryov =?iso-8859-1?q?maga_=CE=C1_replay=2Eru?=
Ср Дек 18 13:30:50 MSK 2002


Доброго дня.

Вот, пересылаю письмо товарища, которому внедряли Linux на
производство.
В скобках -- мои примечания. Предоставлю любую другую информацию.

== 8< cut
есть локальная сеть:
    ~50 машин (реальные IP x.x.x.4-60) --> свич -->
    --> выделенный модем(x.x.x.1) --> инет

между свичем и модемом вставляется фаервол в виде машины с 2-мя
сетевухами:
    ~50 машин (рельные IP x.x.x.4-60) --> свич -->
    --> (x.x.x.5)FIREWALL(x.x.x.2) --> 
    --> выделенный модем(x.x.x.1) --> инет
FireWall - Linux (ALM2, причем, скорее роутер, чем файрвол =) ).

эффект:
1. где-то на половине машин после этого перестает пинговаться модем на
x.x.x.1
2. пингуется модем на машинах которые были выключены до появления
файрвола или не обращались в инет давно
3. некоторые машинки со временм начинают внезапно видеть модем (1-5
часов), некоторые нет
4. системы на машинах которые видят модем - win98, win2000, winXP
6. системы на машинах которые НЕ видят модем - win98, win2000, winXP
7. но WWW работает у всех, потому как 80 порт идет принудительно через
сквид, который поднят на фаирволе. 
(тут я ему завернул запросы на 80 порт посредством iptables).
вопрос: 
как заставить все машины в сети пинговать модем?

== 8<

По виду -- какие-то застарелые данные мешают. Включали это машину
несколько раз. Времени на все это много нет, так что в случае неудачи
в течение 2-3 часов, выключали все на исходную позицию. Один раз был
успешным (ставили сей роутер при выключенных важных серверах внутри
сетки (какие-то праздники были) ). Но через два месяца сгорел модем и
на время сеть была разобрана. После сборки имеем описанную ситуацию.
Так что пока пришлось оставить этот linux одним шнурком в сеть, а
интернет всем дать прямиком.

-- 
Rgds, Сергей Дегтярев
[maga на localhost]$ /usr/games/fortune
Новая услуга:
Вулканизация и монтаж презервативов




Подробная информация о списке рассылки community