공유기 라우팅 테이블 궁금증입니다.

모어쿨   
   조회 1068   추천 0    

 


1번은 당연히 안되는게 맞는것 같은데요


2번이 왜 되는지 모르겠습니다.


라우팅 테이블 추가해줬어도 물리적으로 연결되지 않았는데 왜 핑이 갈까요?

서버에서 본인 ip 라 인지하고 nic1 으로 들어오는 핑을 수신하는건가요?





페선생 01-27
라우팅 테이블 설정 다시한번 봐보세요 어떻게 설정 되 어 있는지 ?? 저그림대로면 ??????????/
송주환 01-27
서버에서 포워딩이 활성화되어 았고, forward 규칙이 accept로 되어 있으면 통신이 됩니다
     
모어쿨 01-27
ip_forward가 활성화 되어있으면 nic1 으로 들어오더라도 서버 자신의 IP이므로 응답을 하게 되는건가요?
tcpdump 로 nic1 을 덤프떠보니깐 nic1으로 들어오긴 하더라구요. 근데 PC에서 핑을 날렸는데 들어오는 패킷은 iptime 공유기의 공인아이피에서 들어오는것처럼 보이네요
          
송주환 01-28
SNAT가 preroute 규칙이기 때문에 0.1의 NAT룰을 통과하여 마스커레이드 된 뒤, destination 주소에 따라 connected로 연결된 인터페이스로 전달된 것으로 보입니다.

통신이 가능하더라도 올바른 구성은 아닙니다
원상현 01-27
1번의 경우 디폴트 라우팅으로 0.0.0.0/0 공인IP로 나가서 안되는게 맞는데
2번의 장비의 대역을 선언해주어서 내부의 커넥티드로 Ping이 가는거 같습니다. 정확한건 Traceroute 경로로 보시면 더 잘 보이실거 같네요.

다만 192.168.10.0/24의 라우팅을 192.168.0.40으로 해야 정확이 내부의 폐쇠망장비로 들어가서 연동해주지 않을까 싶습니다.
192.168.10.0/24 gateway 192.168.0.40




제목Page 6/84
01-27   1082   cua9
01-27   1069   모어쿨
01-23   992   준비된백수
01-22   1218   아웃사이드
01-21   1080   다영이아빠
01-21   1216   MikroTik이진
01-20   1055   강아지좋아
01-19   1423   Bebhioon
01-18   818   하인도
01-18   917   AIOCP
01-16   1099   Airen
01-15   1108   SDG6038
01-15   808   히소카
01-14   1135   신호등
01-14   793   junstem
01-13   873   SDG6038
01-10   1071   sayanova
01-10   954   asdf123123
01-10   1064   박건
01-09   1430   yooni