llmaciel
(usa Outra)
Enviado em 16/01/2015 - 09:30h
Bom dia Pessoal,
Tenho um servidor rodando Suse e estou tentando rotear os pacotes de rede que recebo na interface gre1 (Túnel GRE com outro servidor) para a eth0, entretanto não estou conseguindo. Poderiam me ajudar?
Vejam que tenho pacotes chegando na minha interface gre1:
Server1:~ # tcpdump -i gre1 host 10.16.224.1
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on gre1, link-type LINUX_SLL (Linux cooked), capture size 96 bytes
16:03:24.108271 IP 10.16.224.1 > home.uol.com.br: ICMP echo request, id 1, seq 2344, length 40
16:03:29.115943 IP 10.16.224.1 > home.uol.com.br: ICMP echo request, id 1, seq 2345, length 40
16:03:34.108015 IP 10.16.224.1 > home.uol.com.br: ICMP echo request, id 1, seq 2346, length 40
Entretanto não vejo esses pacotes saindo pela eth0:
Server1:~ # tcpdump -i eth0 host 10.16.224.1
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes
^C
0 packets captured
0 packets received by filter
0 packets dropped by kernel
Segue a tabela de roteamento:
Vejam que o endereço de
www.uol.com.br (200.147.67.142) deveria ser roteado de acordo com a rota default, que aponta para a eth0.
Server1:~ # route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
0.0.0.0 10.13.2.70 0.0.0.0 UG 0 0 0 eth0
10.0.0.0 10.13.2.254 255.0.0.0 UG 0 0 0 eth0
10.0.2.228 0.0.0.0 255.255.255.252 U 0 0 0 gre1
10.13.2.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo
169.254.0.0 0.0.0.0 255.255.0.0 U 0 0 0 eth0
Vejam também que o Ip_forward também está funcionando.
Server1:~ # cat /proc/sys/net/ipv4/ip_forward
1
Alguém tem alguma idéia? O que não entendo é que o outro servidor (Server2) que tenho está funcionando perfeitamente, ele pega o que chega na eth0 e joga para a gre1, consequentemente esses pacotes chegam na gre1 do Server1, mas morrem ai, não são direcionados para a eth0.
eth0<--->Server1<--->gre1==========Tunel GRE==========gre1<--->Server2<--->eth0
Grato pela ajuda.