ubuntuusers.de

Routing Verständisfrage

Status: Ungelöst | Ubuntu-Version: Server 12.04 (Precise Pangolin)
Antworten |

frame86

Anmeldungsdatum:
6. November 2013

Beiträge: Zähle...

Hallo!

Ich habe einen Host mit einer KVM, die als Firewall dient mit 2 NICs.

NIC1 - brExtern - INTERNET/ 192.168.1.0 NIC2 - brIntern - LAN/ 192.168.0.0

Auf der KVM läuft der DHCP fürs LAN, Firewall tut das was sie soll. Der Host ist nicht weiter konfiguriert.

Jetzt müsste ich aber vom Host aus ein Gerät im LAN erreichen. Ist dies überhaupt möglich oder brauch ich eine 3. NIC?

Gruß, Rene

hoerianer

Anmeldungsdatum:
14. August 2012

Beiträge: 3156

Welche IP hat denn der Host? Die KVM läuft auf besagtem Host, habe ich das richtig verstanden? Kann die KVM den Host per Ping erreichen?

frame86

(Themenstarter)

Anmeldungsdatum:
6. November 2013

Beiträge: 4

Der Host hat die IP 192.168.1.2

Ja, die KVM läuft auf dem Host.

Die KVM kann den Host erreichen, weil die nutzt den Internet-Gateway (192.168.1.1)

Host-Config:

/etc/network/interfaces:

# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).

# The loopback network interface
auto lo
iface lo inet loopback

# The primary network interface
auto eth0
iface eth0 inet manual

auto eth1
iface eth1 inet manual

auto brextern
iface brextern inet static
	address 192.168.1.2
	netmask 255.255.255.0
	network 192.168.1.0
	gateway 192.168.1.1
	dns-nameservers 192.168.1.2 212.186.211.21 195.34.133.21
	bridge_ports eth0
	bridge_hello 2
	bridge_maxage 12
	bridge_fd 5
	bridge_stp off

auto brintern
iface brintern inet static
	address 192.168.10.10
	netmask 255.255.255.0
	broadcast 192.168.10.255
	network 192.168.10.0
	bridge_ports eth1
	bridge_hello 2
	bridge_maxage 12
	bridge_maxwait 0
	bridge_fd 5
	bridge_stp off

brctl show:

bridge name	bridge id		STP enabled	interfaces
brextern		8000.002590c3613e	no		eth0
							vnet0
brintern		8000.002590c3613f	no		eth1
							vnet1
virbr0		8000.000000000000	yes	

ifconfig:

brextern  Link encap:Ethernet  Hardware Adresse 00:25:90:c3:61:3e  
          inet Adresse:192.168.1.2  Bcast:192.168.1.255  Maske:255.255.255.0
          inet6-Adresse: fe80::225:90ff:fec3:613e/64 Gültigkeitsbereich:Verbindung
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metrik:1
          RX packets:177639970 errors:0 dropped:0 overruns:0 frame:0
          TX packets:113662571 errors:0 dropped:0 overruns:0 carrier:0
          Kollisionen:0 Sendewarteschlangenlänge:0 
          RX-Bytes:198853154759 (198.8 GB)  TX-Bytes:89225424408 (89.2 GB)

brintern  Link encap:Ethernet  Hardware Adresse 00:25:90:c3:61:3f  
          inet Adresse:192.168.10.10  Bcast:192.168.10.255  Maske:255.255.255.0
          inet6-Adresse: fe80::225:90ff:fec3:613f/64 Gültigkeitsbereich:Verbindung
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metrik:1
          RX packets:2646116 errors:0 dropped:6 overruns:0 frame:0
          TX packets:254 errors:0 dropped:0 overruns:0 carrier:0
          Kollisionen:0 Sendewarteschlangenlänge:0 
          RX-Bytes:157940056 (157.9 MB)  TX-Bytes:22220 (22.2 KB)

eth0      Link encap:Ethernet  Hardware Adresse 00:25:90:c3:61:3e  
          inet6-Adresse: fe80::225:90ff:fec3:613e/64 Gültigkeitsbereich:Verbindung
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metrik:1
          RX packets:58002678 errors:0 dropped:0 overruns:0 frame:0
          TX packets:35986827 errors:0 dropped:0 overruns:0 carrier:0
          Kollisionen:0 Sendewarteschlangenlänge:1000 
          RX-Bytes:71090024138 (71.0 GB)  TX-Bytes:9335395561 (9.3 GB)
          Interrupt:16 Speicher:fbb00000-fbb20000 

eth1      Link encap:Ethernet  Hardware Adresse 00:25:90:c3:61:3f  
          inet6-Adresse: fe80::225:90ff:fec3:613f/64 Gültigkeitsbereich:Verbindung
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metrik:1
          RX packets:238174362 errors:0 dropped:68116 overruns:0 frame:0
          TX packets:216766071 errors:0 dropped:0 overruns:0 carrier:0
          Kollisionen:0 Sendewarteschlangenlänge:1000 
          RX-Bytes:212709996829 (212.7 GB)  TX-Bytes:162952046246 (162.9 GB)
          Interrupt:17 Speicher:fba00000-fba20000 

lo        Link encap:Lokale Schleife  
          inet Adresse:127.0.0.1  Maske:255.0.0.0
          inet6-Adresse: ::1/128 Gültigkeitsbereich:Maschine
          UP LOOPBACK RUNNING  MTU:65536  Metrik:1
          RX packets:529451 errors:0 dropped:0 overruns:0 frame:0
          TX packets:529451 errors:0 dropped:0 overruns:0 carrier:0
          Kollisionen:0 Sendewarteschlangenlänge:0 
          RX-Bytes:42703361 (42.7 MB)  TX-Bytes:42703361 (42.7 MB)

virbr0    Link encap:Ethernet  Hardware Adresse 52:64:f2:0f:6f:7f  
          inet Adresse:192.168.122.1  Bcast:192.168.122.255  Maske:255.255.255.0
          UP BROADCAST MULTICAST  MTU:1500  Metrik:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          Kollisionen:0 Sendewarteschlangenlänge:0 
          RX-Bytes:0 (0.0 B)  TX-Bytes:0 (0.0 B)

vnet0     Link encap:Ethernet  Hardware Adresse fe:54:00:52:3b:7d  
          inet6-Adresse: fe80::fc54:ff:fe52:3b7d/64 Gültigkeitsbereich:Verbindung
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metrik:1
          RX packets:209963128 errors:0 dropped:0 overruns:0 frame:0
          TX packets:160993247 errors:0 dropped:197 overruns:0 carrier:0
          Kollisionen:0 Sendewarteschlangenlänge:500 
          RX-Bytes:209684134999 (209.6 GB)  TX-Bytes:158712823833 (158.7 GB)

vnet1     Link encap:Ethernet  Hardware Adresse fe:54:00:8b:46:3f  
          inet6-Adresse: fe80::fc54:ff:fe8b:463f/64 Gültigkeitsbereich:Verbindung
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metrik:1
          RX packets:160947047 errors:0 dropped:0 overruns:0 frame:0
          TX packets:212387067 errors:0 dropped:209 overruns:0 carrier:0
          Kollisionen:0 Sendewarteschlangenlänge:500 
          RX-Bytes:158723990172 (158.7 GB)  TX-Bytes:209881252305 (209.8 GB)

route -n:

Ziel            Router          Genmask         Flags Metric Ref    Use Iface
0.0.0.0         192.168.1.1     0.0.0.0         UG    100    0        0 brextern
192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 brextern
192.168.10.0    0.0.0.0         255.255.255.0   U     0      0        0 brintern
192.168.122.0   0.0.0.0         255.255.255.0   U     0      0        0 virbr0
Antworten |