Показать полную графическую версию : обьединение сетей.....:(
есть вот такая сетуация есть свич....в него воткнут кабель с реальным ип 217.106.ххх.ххх с маской подсети 255.255.255.240....в этот же свич воткнут кабель с внутренним ип 192,168,0,1 с подсеткой 255,255,255,0....хотел вот организовать общий доступ.....да они даже друг друга не пингуют....вообщем по не видят друг друга.....что делать что бы они друг друга увидели.....
для того чтобы они друг друга видели - нужен управляемый свич. не видят потому что маски разные, и нигде не сказано что пакеты из одной сети должны проходить в другую. к тому же ты так не сможешь контролировать ни юзверей ни трафик.
не совсем понятно для чего так? сделай проще, воткни кабель с реальным айпи в комп с двумя сетевыми карточками и проблема решена! :) если у тебя там linux - ставишь squid или oops. если Выньдовс до WinGate или WinRoute или еще какую нить проксю и дело в шляпе!
да своя сеть у меня прекрасно работает......а делать все таки как то можно.....может кто знает......
Barracuda
16-09-2003, 21:22
hameg
в него воткнут кабель с реальным ип 217.106.ххх.ххх
А как у кабеля может быт адрес? :biggrin:
Для этого нужно поиметь на одном из компов dторую сетевуху и воткнуть туда кабель, который расчитан на подключение хоста с реальным адресом. И через этот комп осуществлять маршрутизацию. Как? - это уже отдельный вопрос.
Barracuda
А как у кабеля может быт адрес?
не вижу ничего смешного......
нет мне нужно что бы было именно так....как я сказал.....такая вот ситуация.....а что пакеты ни как не будут руотиться на мой реальный ип.....вот по протоколу NetBEUI все работает а почему по tcp/ip не хочет......
ruslandh
17-09-2003, 18:49
Я так понимаю, что ip адрес может быть только у сетевой карты (или в крайнем случае у сетевого устройства, типа сетевого принтера.) Не знаю, бывают-ли такие хабы, у которых сетевой вход имеет ip адрес ? Я не встречал.
ну если он только под свичом понимает cisco`у
то тогда читаем монуал по киске.... ибо свичи этого делать не умеют если они только не уровня 2(как киска) и то не все...
а для ясности лучше почитать книгу что-то вида "организация сетей"
------------
by sergleo извеняюсь пасс на работе и поэтому под guest`ом
Я так понимаю, что ip адрес может быть только у сетевой карты (или в крайнем случае у сетевого устройства, типа сетевого принтера.) Не знаю, бывают-ли такие хабы, у которых сетевой вход имеет ip адрес ? Я не встречал
это и ежу понятно.....не надо придераться у словам......
Все просто поднять на компе с реальным ip еще один интерфейс с внутренним ip
#ifconfig eth0:1 192.168.0.3 netmask 255.255.255.0 up
#route add -net 192.168.0.3 netmask 255.255.255.0 eth0:1
Добавлено:
P.S И не надо для этого нескольких карт.
Micx
а прочитать самый первый пост внимательно?? где говорится про то что у него реальный айпишник назначен устройству или карточке? :)
насколько Я понял из вопроса многоуважаемого hameg, что он где-то видел то же самое а где вспомнить не может..
вот у меня тоже межд прочим стоит роутер, у него два интерфейса, один с реальным айпишником, у другого айпишник из моей подсети.... так это все таки "умный" роутер - тобиш управляемый!
а у вышейказанного товарисча - просто свич! или может он просто не_правильно/не_до_конца сформулировал фопрос...
вот Micx правельно меня понял.....и подсказал правельный ответ.....а другие что то не про то думают....можно веть на одну сетевуху повесить кучу ип-ков.....вот это выход.....
Добавлено:
а все остальные так сказать ....горбатого лепят......
Barracuda
18-09-2003, 18:58
hameg
Я бы не стал так категорично высказываться. Назначить алиас - дело не хитрое, но где гарантии, что адрес не продублируется? Если у вас на все компы есть группа реальных адресов, то надо об этом было сразу говорить, а не тянуть кота за хвост. Если это так, тогда алиасы на интерфейсы действительно проблему могут решить (у нас именно через них в интернет народ ходит, а NetBIOS по другой подсетке работает, хотя физически в одном сетевом пространстве). Я думал, что у вас только один реальный адрес на порт и всё.
а как можно алиас удалить....?
как уже говорилось, если свич не программируемый, то
- втыкать в него внуиренние и внешнюю сетки не только не правильно, но и вредно тк весь внуиренний трафик лезет наружу к несчастеному провайдеру.
- такие конфигурации решаются просто: шнурок от провайдера (реальный IP) -> наружняя сетевая карточка сервера->сервер->внутренняя сетевая (192.168.x.x)-> хаб (или свич) <-машины внутренней сетки
алиаз удаляется со словами down назначенному ему интерфейсу (через igconfig)
:)
marда неичего страшного.....потому как у правайдера все равно стоит руотер.......который отсечен все не нужное......
marчерт......кукесы куда то удалились....:(
Barracuda
25-09-2003, 16:10
hameg
Блин, не секюрно всё это. Хорошо, если пров сознательный. А так тырить могут. Плюс потеря в скорости будет, если коннект на хабе или низкосортном китайском свитче.
Barracuda
Пров то сознательный.....
полностью icmp перекрыл......
потом все запросы в 80 порт на какой-й стовой прокси перенапрвляет.....и еще много всякой херни....к примеру что мне апач поднять нужно к ним звонить и сказать что бы доступ открыли на мой ип к 80-му порту...........
hameg
а что тебе мешает позвонить своему прову и сказать типа следующего:
"чуваки. Я собираюсь сам отвечать за безопасность своей сети и хочу сам подымать какие сервисы будуть работать у меня а какие нет. какие порты будут открыты у меня а какие нет. так что прошу приложить все усилия, чтобы сие осуществить"
не думаю что у тебя в договоре описано "теперешняя" ситуация :)
к тому же как ты собираешься определить что твой сервер "жив" где-то из другого места, если тебе полностью перекрыли icmp??
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.