@RoffDaniel

Как заставить работать CentOS 8 через два сетевых интерфейса?

Всех приведствую! Скажите пожалуйста, как мне правильно настроить два или более сетевых интерфейсов в CentOS 8? В моем случае, два интерфейса. Моя сеть настроена таким образом. Есть локальный IP 10.0.20.0/24 со шлюзом 10.0.20.251 (ens18), и 10.0.30.0/24 со шлюзом 10.0.30.251 (ens19). При установке операционной системы, я настраваю сетевые интерфейсы статическими (Manual). Редактирую только одну вкладку, IPv4. Далее идёт установка системы. После установки я включаю опцию "Автоматические включение при запуске". Перезапускаю, пытаюсь зайти по SSH через IP адрес 10.0.20.20, подключаеться, ввожу логин (root), и тут начинаеться. Я где-то минуту жду, пока мне программа (PuTTY) даст ввести пароль. Если я захочу подключиться через 10.0.30.30, мне попросту не подключает, и я не понимаю, почему?

Я прошу прощения заранее, скорее всего это банальные и простые вопросы, но я с CentOS работаю впервые... Если я плохо объяснил, надеюсь хоть скриншоты помогут.
spoiler

5fb2330a0d5e7724754328.png
5fb23312798ff948624518.png
5fb233194d060902195540.png
5fb2332666675006079377.png
5fb2332f67894614256295.png
5fb2333561c89512392803.png
5fb233667d847793199541.png
5fb2336fabd2b365937113.png
5fb23375a70be961629329.png
5fb2337aa51c1127689691.png
5fb2337fe56e8105859992.png
  • Вопрос задан
  • 693 просмотра
Решения вопроса 1
shurshur
@shurshur
Сисадмин, просто сисадмин...
Всё верно, потому что пакет приходит в один интерфейс, а потом по default route пытается уйти через другой с неверным для этого интерфейса адресом. В принципе, это даже может работать, если выключить rp_filter. Но вообще правильно говорят: не надо два шлюза, ничего из этого хорошего не выйдет.

В общем случае задача "ответить на запрос через тот же интерфейс в обход default route" решается с помощью policy routing. Нужно сделать ещё две разных таблицы маршрутизации с нужными роутами и затем выбирать их через ip rule.

Что касается тормозов при логине, то это сервер пытается проверить в DNS PTR-запись подключающегося. Соответственно, если на сервере с DNS сделать всё хорошо, то и тормозов не будет.
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
Keffer
@Keffer
ICANN
Два шлюза не надо прописывать никогда. А вы скорее всего прописываете сразу оба. Вот и задумываются сетевые программы.
Ответ написан
Francyz
@Francyz
Photographer & SysAdmin
Шлюз оставляете на одном из интерфейсов, после чего в конф.файле каждого из сетевого интерфейса прописываете route, чтобы задать ему в какие сеть они смотрит.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы