web-dev-qa-db-ja.com

2つのインターフェイス間でトラフィックを転送する

「ルーター」に2つのVLANが接続されています。すべてのマシンは、自分のVLANおよびルーター内の他のマシンにpingを実行できます。ルーターはすべてのマシンをpingできます。マシンがルーター経由で他のVLANと通信するようにしようとしています。

ルーターでは、VLANはeth1およびeth2にあります。次のiptableルールを追加しました。

-A FORWARD -i eth1 -o eth2 -j ACCEPT
-A FORWARD -i eth2 -o eth1 -j ACCEPT

VLAN内のマシンに、次のルートエントリを追加しました。

route add -net 172.16.0.0 netmask 255.255.255.0 gw 172.16.30.1

172.16.0.Xは他のVLANのIPアドレス範囲であり、172.16.30.1はルーターのIPです。

私は何を間違えましたか?私は何をしなかったのですか?

私がやったときに働いた:

sysctl -w net.ipv4.conf.all.forwarding=1