<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проблема с пересечением подсетей в тунелях. Помогите разобратьс</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/21476.html</link>
    <description>Ситуация следующая. Есть сотни клиентов. У этих клиентов устанавливается оборудование. IP оборудованию назначают клиенты. С каждым клиентом есть канал IPSEC. В результате получается пересечение подсетей у разных клиентов.&lt;br&gt;Как быть в этой ситуации, если юридически (на уровне договора) назначать наши IP оборудованию мы не можем. А технически получается, что есть масса пересечений. Однако доступ ко всему оборудованию у нас должен быть.&lt;br&gt;Надеюсь, что понятно объяснил.&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Проблема с пересечением подсетей в тунелях. Помогите разобратьс (fantom)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/21476.html#12</link>
    <pubDate>Fri, 20 Aug 2010 12:13:04 GMT</pubDate>
    <description>Может не все, но многое :-)&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с пересечением подсетей в тунелях. Помогите разобратьс (Fsh)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/21476.html#11</link>
    <pubDate>Fri, 20 Aug 2010 10:45:48 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;           &lt;br&gt;&amp;gt;       ipsec &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;           &lt;br&gt;&amp;gt;       &#092; &lt;br&gt;&amp;gt;                               маршрутизатор клиента 2 ----&amp;gt; 10.10.10.1 (оборудование)&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Сервер 192.168.1.1 опрашивает оборудование клиента 1, обращается к адресу 10.10.10.1  и &lt;br&gt;&amp;gt;???? &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Совершенно верно, каждый интерфейс смотрящий на оборудование клиента в свой VRF.&lt;br&gt;Один VRF - один клиент. Если путь между точками принадлежащими одному клиенту проходит &lt;br&gt;через несколько ваших маршрутизаторов, то прийдётся поднять между ними BGP.&lt;br&gt;Вобще схема достаточно тривиальная, на первый взгляд. Почитайте ресурсы про mpls, про&lt;br&gt;CE, PE, P маршрутизаторы, думаю всё прояснится.&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с пересечением подсетей в тунелях. Помогите разобратьс (fantom)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/21476.html#10</link>
    <pubDate>Fri, 20 Aug 2010 10:38:08 GMT</pubDate>
    <description>В любом случае &quot;простых&quot; решений при таком дизайне мне лично на ум не приходит :)&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с пересечением подсетей в тунелях. Помогите разобратьс (fantom)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/21476.html#9</link>
    <pubDate>Fri, 20 Aug 2010 10:36:44 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;           &lt;br&gt;&amp;gt;       ipsec &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;           &lt;br&gt;&amp;gt;       &#092; &lt;br&gt;&amp;gt;                               маршрутизатор клиента 2 ----&amp;gt; 10.10.10.1 (оборудование)&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Сервер 192.168.1.1 опрашивает оборудование клиента 1, обращается к адресу 10.10.10.1  и &lt;br&gt;&amp;gt;???? &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;коннтролировать оборудование - это что с ним делать? например ping можно так:&lt;br&gt;На &quot;наш маршрутизатор&quot; &lt;br&gt;интерфейс от клиента 1 - помещается в MPLS 1 &lt;br&gt;интерфейс от клиента 2 - помещается в MPLS 2&lt;br&gt;&lt;br&gt;с сервера например по rsh на &quot;наш маршрутизатор&quot; посылаем команду (если оный - cisco):&lt;br&gt;&lt;br&gt;ping vrf 1 10.10.10.1 - проверяем клиента 1&lt;br&gt;ping vrf 2 10.10.10.1 - проверяем клиента 2&lt;br&gt;&lt;br&gt;анализируем результаты.&lt;br&gt;&lt;br&gt;В более расширеном варианте, если надо что-то большее чем пинг и &quot;наш маршрутизатор&quot; этого неумеет - попробовать выяснить насчет приземлить из тех же MPLS-ов интерфейсы на сервере и умения сервера работать с MPLS метками...&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с пересечением подсетей в тунелях. Помогите разобратьс (tohha)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/21476.html#8</link>
    <pubDate>Fri, 20 Aug 2010 08:36:48 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;MPLS &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Интересно. Но оборудование клиентов мы настаивать тоже не имеем возможности ;o( так &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;что не катит. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А причем тут оборудование клиентов? &lt;br&gt;&amp;gt;MPLS существует ТОЛЬКО на вашей стороне, соответственно никаких проблем с пересечением подсетей &lt;br&gt;&amp;gt;(в каждом MPLS-е своя таблица маршрутизации) &lt;br&gt;&lt;br&gt;Хм... нарисую примерно схемку. Сможете пояснить как это будет работать используя MPLS?&lt;br&gt;&lt;br&gt;                                маршрутизатор клиента 1 ----&amp;gt; 10.10.10.1 (оборудование)&lt;br&gt;                               /&lt;br&gt;                              ipsec&lt;br&gt;                             /&lt;br&gt;сервер 192.168.1.1 ----&amp;gt; наш маршрутизатор &lt;br&gt;&lt;br&gt;                             &#092;&lt;br&gt;                              ipsec&lt;br&gt;                              &#092;&lt;br&gt;                               маршрутизатор клиента 2 ----&amp;gt; 10.10.10.1 (оборудование)&lt;br&gt;&lt;br&gt;Сервер 192.168.1.1 опрашивает оборудование клиента 1, обращается к адресу 10.10.10.1  и ????&lt;br&gt;   &lt;br&gt;</description>
</item>

<item>
    <title>Проблема с пересечением подсетей в тунелях. Помогите разобратьс (fantom)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/21476.html#7</link>
    <pubDate>Fri, 20 Aug 2010 06:05:09 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;Как быть в этой ситуации, если юридически (на уровне договора) назначать наши &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;IP оборудованию мы не можем. А технически получается, что есть масса &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;пересечений. Однако доступ ко всему оборудованию у нас должен быть. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;Надеюсь, что понятно объяснил. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;MPLS &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Интересно. Но оборудование клиентов мы настаивать тоже не имеем возможности ;o( так &lt;br&gt;&amp;gt;&amp;gt;что не катит. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;А причем тут оборудование клиентов?&lt;br&gt;MPLS существует ТОЛЬКО на вашей стороне, соответственно никаких проблем с пересечением подсетей (в каждом MPLS-е своя таблица маршрутизации)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с пересечением подсетей в тунелях. Помогите разобратьс (Pve1)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/21476.html#6</link>
    <pubDate>Fri, 20 Aug 2010 05:53:46 GMT</pubDate>
    <description>&amp;gt;А если НАТить пересекающуюся сетку, и IPSEC делать с НАТирующим устройством? &lt;br&gt;&lt;br&gt;Если клиентам нужна только исходящая от них связь в центр. И не нужна связь между самими клинетмами - тогда да, прокатит.&lt;br&gt;&lt;br&gt;Но не в том случае, если адресация вашего центра совпадет с адресацией клиента.&lt;br&gt;В каждом таком случае адресацию центра менять будете?&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с пересечением подсетей в тунелях. Помогите разобратьс (dispay666)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/21476.html#5</link>
    <pubDate>Fri, 20 Aug 2010 04:06:18 GMT</pubDate>
    <description>А если НАТить пересекающуюся сетку, и IPSEC делать с НАТирующим устройством?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с пересечением подсетей в тунелях. Помогите разобратьс (Pve1)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/21476.html#4</link>
    <pubDate>Thu, 19 Aug 2010 13:34:30 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;пересечение подсетей у разных клиентов. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Как быть в этой ситуации, если юридически (на уровне договора) назначать наши &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;IP оборудованию мы не можем. А технически получается, что есть масса &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;пересечений. Однако доступ ко всему оборудованию у нас должен быть. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Надеюсь, что понятно объяснил. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;MPLS &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Интересно. Но оборудование клиентов мы настаивать тоже не имеем возможности ;o( так &lt;br&gt;&amp;gt;что не катит. &lt;br&gt;&lt;br&gt;Проблема не решаема в принципе.&lt;br&gt;</description>
</item>

</channel>
</rss>
