Описание тега blood-lad
Я использую запущенные арки как мой маршрутизатор и брандмауэр (с компилятором). Недавно, я пытался добавить другой сети на систему, которой не жутко. После поставить все обратно, где он был до этого, и убедившись, что все точно так же, у меня возникли некоторые проблемы с маршрутизацией из моей внутренней сети (192.168.1.0/24) наружу. Вот текущая ситуация:
- Я могу пинговать внешнюю сеть от моего брандмауэра
- Я могу пинг брандмауэр из моей внутренней сети
- Я не могу пинговать внешнюю сеть из внутренней сети
У меня есть два сетевых интерфейса, enp5s0
(внутренний) и enp6s0
(внешний). Вот мои маршруты от IP-маршрута ЛС
(обратите внимание на мой внешний IP заканчивается .78, я отредактировала остальные по понятным причинам):
по умолчанию через [удалено].1 Дев enp6s0 ГКЗ [удалено].78 метрики 203 МТУ 576
[удалено].0/24 Дев enp6s0 прото ядра сферы ссылке СРЦ [удалено].78
[удалено].0/24 Дев enp6s0 прото ядра сферы ссылке СРЦ [удалено].78 метрики 203 МТУ 576
192.168.1.0/24 Дэв enp5s0 прото ядра сферы ссылку в src 192.168.1.1 метрика 202
Трассировку из машины во внутренней сети показывает, что он получает на 192.168.1.1, потом тайм-аут. Я подозреваю, что мне нужно добавить еще один маршрут, что позволяет трафик, поступающий от 192.168.1.0/24 будут направляться через enp6s0 в сети. Я пробовал разные маршруты, и никто не работал. Кроме того, мой через dhcpcd.конф изменилась. Если комментирует строки раскомментированы, он создает второй маршрут по умолчанию, который останавливается в какой-либо связи вообще. Раньше это не было проблемой.
enp5s0 интерфейс
статический IP-адрес=192.168.1.1/24
статические маршрутизаторы #=192.168.1.1
статические domain_name_servers=192.168.1.1 # у меня ТОР ДНС привязан к этому IP
Любая помощь будет высоко ценится.