Установить шлюз по умолчанию с двумя «прыжками»

0

Похоже, мой отдел ИТ дал мне действительно странную настройку, и я не могу понять, что мне нужно делать, хотя я думаю, что у меня есть идея, которую мне нужна помощь в настройке (если возможно):

IP-адрес / сеть моего ПК (Ubuntu 14.04): сеть: 172.30.2.64 маска: 255.255.255.192

Скажите, что мой шлюз по умолчанию: 192.130.6.177

Итак, все мои компьютеры имеют адреса в диапазоне 172.30.2.64/26 и могут пинговать друг друга. Я не могу пропинговать шлюз по умолчанию - на самом деле я получаю Network is unreachable ошибка.

Итак, я догадался, может быть, есть маршрутизатор в 172.30.2.65 (фактически x.x.x.1 в моей сети). Я могу пропинговать этот адрес, поэтому я добавил его в качестве шлюза по умолчанию:

sudo route add -net 0.0.0.0 gw 172.30.2.65

Теперь я могу пропинговать «ИТ-шлюз по умолчанию» (192.130.6.177).

Следующая проблема заключается в том, что мне нужен трафик для прохождения через этот шлюз (192.130.6.177), к которому я могу получить доступ только через шлюз 172.30.2.65 ... Я так запутался!

Поэтому я думаю, что мне нужно настроить мой компьютер следующим образом:

My PC --> 172.30.2.65 --> 192.130.6.177 --> External internet

Это возможно?

code_fodder
источник

Ответы:

2

Ваш ИТ-отдел дал вам неверную информацию. Ваш анализ правильный, и ваш шлюз по умолчанию должен быть 172.30.2.65. Последним прыжком перед Интернетом является 192.130.6.177 по звукам, так что это маршрут по умолчанию из сети. Это не частный адрес, который является странным, но не редким.

Тот факт, что вы можете пропинговать этот адрес из своей сети, предполагает, что маршрутизация на это устройство работает. Возможно, это не последний переход в Интернет, и в этом случае во внутренней сети может быть другой маршрутизатор, который не знает о вашей сети и поэтому не может перенаправить вас обратно.

Если нет, то наиболее вероятным сценарием является то, что этот маршрутизатор не был:

  1. Настроен на NAT ваш диапазон адресов для публичного адреса, который может проходить через Интернет
  2. Настроен, чтобы разрешить вашему диапазону доступ к Интернету

Может быть (1), (2) или и то, и другое, или что-то более эзотерическое, но в любом случае, они должны будут разрешить это, скорее всего, вы не сможете решить это, изменив что-либо на своем конце.

Paul
источник
а, ну ладно. Я начинал думать, что это может быть их конец
code_fodder