@KaLans

Как настроить маршрутизация Linux (ProxMox VE)?

Есть сервер с proxmox. Первая сетевая смотрит в админскую сеть (enp134s0f0np0 - 10.0.4.0/24), вторая имеет в доступ в интернет (vmbr0 - 192.168.4.0/24).
Трафик идет в админскую сеть, где нет интернета. А надо что бы шел туда где он есть. Задача вроде простая, но не удается решить.

/etc/network/interfaces

auto lo
iface lo inet loopback

iface br0 inet static

iface br1 inet static

iface enp0s20f0u4u2c2 inet manual

iface enp134s0f0np0 inet manual
        address 10.0.4.101/24
        gateway 10.0.4.1

iface enp134s0f1np1 inet manual

iface enp135s0f0 inet manual

auto enp135s0f1
iface enp135s0f1 inet manual

iface enp135s0f1 inet6 manual

auto vmbr0
iface vmbr0 inet static
        address 192.168.4.151/24
        gateway 192.168.4.1
        bridge-ports enp135s0f1
        bridge-stp off
        bridge-fd 0

iface vmbr0 inet6 static



route

root@alt etc]# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
default         _gateway        0.0.0.0         UG    0      0        0 enp134s0f0np0
default         _gateway        0.0.0.0         UG    0      0        0 vmbr0
10.0.4.0       *               255.255.255.0   U     0      0        0 enp134s0f0np0
192.168.4.0    *               255.255.255.0   U     0      0        0 vmbr0
[root@altpve01 etc]# 
```



tracepath

```
[root@alt etc]# tracepath 77.88.8.8
 1?: [LOCALHOST]                      pmtu 1500
 1:  10.0.4.1                                           0.550ms 
 1:  10.0.4.1                                           0.291ms 
 2:  no reply
```

  • Вопрос задан
  • 439 просмотров
Решения вопроса 2
martin74ua
@martin74ua Куратор тега Linux
Linux administrator
нафига два gateway ?
вы понимаете, что делаете?
Оставьте для начала gateway только на сетевой, которая смотрит в интернет
Ответ написан
Комментировать
mikes
@mikes
перестать использовать гипервизор е по назначению.

сделать ВМ с 2я сетевыми картами и каждая в свой бридж. и она раздает все и всем
либо поднять пару vlan на роутере (если он есть) и рулить на нем.
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
@AUser0
Чем больше знаю, тем лучше понимаю, как мало знаю.
ip ro del default dev enp134s0f0np0
Ответ написан
Комментировать
@Jon7
На сетевую карту никаких ip адресов давать не надо, она работает в режиме promising, ip адрес даётся только мосту. У вас 2 сети, должно быть 2 моста. Карта подключается только к одному мосту через который будет доступ в интернет, адрес этого моста и является default gateway. Если нужно что бы был доступ в интернет ещё и из админской сети то лучше сделать вирт машину с двумя интерфейсами каждый из которых подключается к своему мосту и в этой машине делать маскарадинг, фильтрацию и эта машина будет gateway для админской сети.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы