@IvanGeso
Релейщик

Как настроить маршрутизацию на Raspberry Pi?

Всем доброго времени суток. Очень нужна ваша помощь в настройке сети для Raspberry Pi! Есть малинка, к которой кабелем Ethernet подключен 3G роутер, который работает внутри закрытой подсети без доступа в Интернет. В данной подсети находятся несколько устройств, для которых нужно сделать мониторинг доступности. Для этих целей на малине запущен python-скрипт, который с определенной периодичностью пингует все устройства в этой подсети и пишет лог. Полученный лог нужно передавать на удаленный сервер (VPS). Для этих целей к малинке подключен USB-модем с обычной sim-картой, имеющей доступ в Интернет. Этот же модем предполагается использовать для удаленного подключения к Raspberry при необходимости. Вопрос в следующем: как настроить сеть на малинке так, чтобы пинг-запросы скрипта для мониторинга шли по одному интерфейсу (ethernet), а все остальное - по другому (USB-модем)? И при этом еще очень желательно сделать так, чтобы из внешней сети нельзя было попасть в закрытую подсеть (с ней должен работать только скрипт для мониторинга сетевых соединений). Я примерно понимаю, что маршруты нужно прописывать с помощью утилиты route, но боюсь, что опыта в этом деле у меня нет совсем. А как сделать так, чтобы с закрытой подсетью мог работать только python-скрипт для мониторинга я вообще не знаю.
Помогите, люди добрые. Заранее благодарен!
  • Вопрос задан
  • 765 просмотров
Решения вопроса 1
hempy80
@hempy80
Внесистемный администратор
Если у вас правильно сконфигурировано ppp-подключение, по-идее, никаких дополнительных настроек не требуется. Шлюз по-умолчанию, выдаваемый модемом, должен становиться более приоритетным. При установленном ppp-подключении дайте вывод команды route - нас интересуют строки c default в начале. Если метрика шлюза по-умолчанию у eth подключения будет более низкой, чем у модемного, то дабы не мудрить, можно сконфигурировать проводной интерфейс вручную, указав лишь адрес и маску - это сработает, но лишь в том случае, если устройства, которые мы хотим мониторить, находятся в той же сети, что и малинка. Если нет, то придется прописывать маршруты

Что касается
И при этом еще очень желательно сделать так, чтобы из внешней сети нельзя было попасть в закрытую подсеть (с ней должен работать только скрипт для мониторинга сетевых соединений).
за это можно не переживать, т.к. малинка не будет шлюзом для устройств внутренней сети, доступ к ним возможен только если взломать из вне саму малинку
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы