The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Пробросить блок реальных адресов"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Пробросить блок реальных адресов"  
Сообщение от HamsteR on 16-Окт-07, 21:55 
Здрасте

Есть пул из 32-х реальных адресов 66.66.66.160/27

Linux маршрутизатор:
eth0 11.11.11.11 255.255.255.252
eth1 66.66.66.161 255.255.255.240
eth2 66.66.66.177 255.255.255.240
gateway 11.11.11.10

подсеть 66.66.66.160/255.255.255.224 маршрутизируется на 11.11.11.10 провайдером

т.е. клиенты воткнутые в eth1 берут себе адреса 66.66.66.162-174, маску прописывают /28, шлюзом 66.66.66.161 и вперед. с eth2 так же все. момент про подмену адресов опустим.

но теперь появилась необходимость половину адресов (66.66.66.161/28) пробросить на другой linux маршрутизатор у которого есть eth0 и eth1, и который сам будет раздавать ip.

Вопрос: что надо прописать на первом линуксе на eth1 и что на втором линуксе на интерфесах?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Пробросить блок реальных адресов"  
Сообщение от Metaller email(ok) on 17-Окт-07, 19:09 
>[оверквотинг удален]
>т.е. клиенты воткнутые в eth1 берут себе адреса 66.66.66.162-174, маску прописывают /28,
>шлюзом 66.66.66.161 и вперед. с eth2 так же все. момент про
>подмену адресов опустим.
>
>но теперь появилась необходимость половину адресов (66.66.66.161/28) пробросить на другой linux маршрутизатор
>у которого есть eth0 и eth1, и который сам будет раздавать
>ip.
>
>Вопрос: что надо прописать на первом линуксе на eth1 и что на
>втором линуксе на интерфесах?

1. Между машинами поднимаешь серую пиринговую сеть, допустим, 10.20.30.40/30.
2. На первой машине пишешь статический маршрут (в терминах BSD - route add 66.66.66.161/28 10.20.30.42, как в линуксе - сходу не скажу, man route).
3. На второй машине точно так как и раньше прибиваешь сеть на нужный интерфейс.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Пробросить блок реальных адресов"  
Сообщение от HamsteR on 18-Окт-07, 12:42 
что-то не работает..

на первом шлюзе пишу:
eth1 10.20.30.41 255.255.255.252
route add -net 66.66.66.160 netmask 255.255.255.240 gw 10.20.30.42

на втором пишу:
eth1 10.20.30.42 netmask 255.255.255.252
gateway 10.20.30.41
eth2 66.66.66.161 netmask 255.255.255.240

оно понятно, что со второго шлюза я вижу все интерфейсы первого шлюза, но дальше не пускает..

получается вроде что сеть 66.66.66.160/28 ломится на провайдерский шлюз 11.11.11.10 через 10.20.30.41, а он-то не знает что это за серый адрес??


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Пробросить блок реальных адресов"  
Сообщение от Metaller email(ok) on 18-Окт-07, 13:43 
>получается вроде что сеть 66.66.66.160/28 ломится на провайдерский шлюз 11.11.11.10 через 10.20.30.41,
>а он-то не знает что это за серый адрес??

Стоп, а что сказано шлюзом машинам из 66.66.66.160/28?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "Пробросить блок реальных адресов"  
Сообщение от HamsteR on 18-Окт-07, 13:47 
>>получается вроде что сеть 66.66.66.160/28 ломится на провайдерский шлюз 11.11.11.10 через 10.20.30.41,
>>а он-то не знает что это за серый адрес??
>
>Стоп, а что сказано шлюзом машинам из 66.66.66.160/28?

прошу прощения, все работает.. на втором шлюзе забыл echo 1 > /proc/sys/net/ipv4/ip_forward

а машинам из 66.66.66.160/28 шлюзом сказанно 66.66.66.161 т.к. этот адрес щас на интерфейсе

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "Пробросить блок реальных адресов"  
Сообщение от HamsteR on 18-Окт-07, 13:49 
только теперь при трасировках с обеих сторон проскакивает хост 10.20.30.41 :)
это нормально?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

6. "Пробросить блок реальных адресов"  
Сообщение от Metaller email(ok) on 18-Окт-07, 13:51 
>только теперь при трасировках с обеих сторон проскакивает хост 10.20.30.41 :)
>это нормально?

Ну при желании можно от реальной сети отрезать блок /30 и строить пиринг на нем. Хотя я бы не сказал, что оно слишком принципиально.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

7. "Пробросить блок реальных адресов"  
Сообщение от Аноним on 18-Окт-07, 13:53 
>>только теперь при трасировках с обеих сторон проскакивает хост 10.20.30.41 :)
>>это нормально?
>
>Ну при желании можно от реальной сети отрезать блок /30 и строить
>пиринг на нем. Хотя я бы не сказал, что оно слишком
>принципиально.

лучше вланом прокиньте, не теряется сети /30 и меньше хопов

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

8. "Пробросить блок реальных адресов"  
Сообщение от HamsteR on 18-Окт-07, 13:56 
>>>только теперь при трасировках с обеих сторон проскакивает хост 10.20.30.41 :)
>>>это нормально?
>>
>>Ну при желании можно от реальной сети отрезать блок /30 и строить
>>пиринг на нем. Хотя я бы не сказал, что оно слишком
>>принципиально.
>
>лучше вланом прокиньте, не теряется сети /30 и меньше хопов

простите ,не совсем понятно как тут поможет влан?
просто сечас все и так через вланы, это я для облегчения понимания тут все упростил

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру