CentOS, неправильно исходящий IP-адрес

Вы ищете удаленный доступ VPN. Документы Cisco

Также необходимо, вероятно, посмотреть на Руководство по решениям Cisco Secure VPN Client

3
задан 12 August 2011 в 09:15
3 ответа

Установка сетевой маски в ifcfg-eth0:1 файле сделает значение по умолчанию Linux к 255.0.0.0, поскольку это - класс A прежней версии, и это сможет достигнуть шлюза в том подынтерфейсе.

2
ответ дан 3 December 2019 в 05:49

Вам была бы нужна, по крайней мере,/28 маска префикса для IP на eth0, чтобы быть в той же подсети со шлюзом по умолчанию (для сценария, который Вы описали со шлюзом на.10). Измените сетевую маску eth0 к 255.255.255.240, посмотрите, можно ли проверить с помощью ping-запросов шлюз по умолчанию, затем можно добавить дальнейшие IP-адреса к тому устройству с/32 префиксом (255.255.255.255) без проблем.

2
ответ дан 3 December 2019 в 05:49

Как указано в вопросе, метод доступа к шлюзу по умолчанию не через широковещательный домен, каждый IP-адрес должен быть только для хоста, и таким образом имея 32 битовых маски.

Доступ к шлюзу через две записи статического маршрута. Первым является маршрут хоста для описания интерфейса, вне которого шлюз, и второе должно определить маршрут по умолчанию как тот шлюз.

Нет потребности в сетевых масках меньше чем на 32 бита, если Вы являетесь явными о местоположении шлюза в таблице маршрутизации.

Проблема здесь - то, что сетевая маска не была указана для интерфейсов sub и так приняла значение по умолчанию к/24. Это означало, что, в то время как интерфейс eth0 составлял 32 бита, и эффективно не подключенный к сети IP, интерфейс eth0:1 был в 10.1.1.0/24 и поэтому связанном интерфейсе к сети, IP шлюза находился. Связанный интерфейсный маршрут имел приоритет по статическому маршруту и так был выбран как исходный IP-адрес.

Как указано в вопросе, маски должны составить 32 бита для поведения, которое будет так желаемо, таким образом, ответ должен был изменить сетевую маску на 32 бита для подынтерфейса. После того как это произошло, единственный доступный маршрут был маршрутом по умолчанию к шлюзу с его собственным определенным маршрутом хоста.

Для незнакомых с тем, почему эта установка используется, она используется, где Вы хотите гибкость с распределением IP-адресов и сохранением. Нет никакой потребности обмануть адресное пространство в подсети с этим методом, хотя это действительно идет с административными издержками. Как указано, среда не находится под контролем корреспондента.

1
ответ дан 3 December 2019 в 05:49

Теги

Похожие вопросы