Войти

Показать полную графическую версию : Две сетевухи <шлюз, 2 интерфейса из "одного IP-диапазона" o_O >


KillHunter
15-01-2008, 20:00
Сетка с выходом в инет через шлюз провайдера.Подключение идёт через свитч.
Нужно между шлюзом и свитчем поставить комп с двумя сетевухами.И поднять на нём NAT.
Возможно ли сделать так что бы сетевухи имели один IP-диапазон(192.168.0.*)????

madmax24
17-01-2008, 09:20
Возможно ли сделать так что бы сетевухи имели один IP-диапазон(192.168.0.*)???? »
Это как это диапазон??? М.б. ip адреса из одной подсети? Тогда - да.
Нужно между шлюзом и свитчем поставить комп с двумя сетевухами.И поднять на нём NAT. »
А цель какая?

KillHunter
17-01-2008, 11:16
ТА цель какая? »

Свой брандмаузер,ограничение трафика....

Busla
17-01-2008, 12:01
М.б. ip адреса из одной подсети? Тогда - да. »нет

madmax24
17-01-2008, 12:30
Busla, и давно ли такая возможность пропала? ;)

kim-aa
17-01-2008, 13:50
KillHunter,

Прочтите http://forum.oszone.net/announcement-55-74.html , и нарисуйте топологию которую вы хотите получить.
Да и вообще хотелось бы бОльше знать о системе.

KillHunter
20-01-2008, 03:39
Прочтите http://forum.oszone.net/announcement-55-74.html , и нарисуйте топологию которую вы хотите получить.
Да и вообще хотелось бы бОльше знать о системе. »

Я дико извиняюсь.Прикладываю приблизительную схему того чего бы я хотел получить...
Примечания:На шлюзе провайдера тоже две сетевухи.На одной висит ip 192.168.0.1(Скорее всего там ICS,если такая штука есть под линуксом) и соединён с сервером на котором я пытаюсь NAT настроить(ip 192.168.0.246 и 192.168.0.100-идущий в свитч).
Раньше была таже схема,но без сервера с NAT,т.е. шлюз был на прямую подключен в свитч.
P.S. NAT работает если из этой цепочки выкинуть шлюз провайдера, а на сервере с NAT настроить одну сетевуху под выход в инет.....

kim-aa
20-01-2008, 12:53
KillHunter,
Не получится, думаю.
По двум причинам:
- Операция достаточно экзотичная и большая часть простых фаерволов просто не поймут что от них хотят.
- Механизм NAT, основан грубо говоря, на понятиях "Внутренняя сеть" , и "Внешние сети".
В вашем случае такого разделения провести нельзя.

----------------------------------------------------------------------
Сама архитектура сети это так называемая плоская сеть, т.е. когда через один широковещательный домен (коммутатор) бродят пакеты нескольких IP сетей.

Если вы раскажете зачем вы пытаетесь применить данную схему (такой экзотичный NAT), т.е. каких целей достичь, вполне возможно подскажем третье решение.

----------------------------------------------------------------------
Стандартно сервер-шлюз включают в разрыв между коммутатором и шлюзом провайдера.

Возможно реализовать это на 3м уровне OSI, но тогда сегменты IP связывающий ваш шлюз (сервер с NAT) и внутреннюю сеть, должны быть разные.
Ну например внутренняя сеть 192.168.1.0/24
Сегмент между шлюзами 192.168.0.0/24
И для полной гарантии от внутренних кулхацкеров, еще на шлюзе провайдера настроить фьльтрацию по MAC & IP, дабы он принимал пакеты только от NAT-сервера

Busla
21-01-2008, 14:54
Возможно реализовать это на 3м уровне OSI »
какие красивые слова... Но дело в том, что OSI - это не семь прямоугольничков с буковками, а толстенный документ, в котором понятие маршрутизации даже не описано, потому что концепция сети заметно иная.
в остальном согласен ;) Busla, и давно ли такая возможность пропала? »возможность настроить ахинею есть всегда ;) Просто смысла от этого мало.
"От админа всегда можно получить совершенно верный и абсолютно бесполезный ответ" (с) офисная мудрость

madmax24
21-01-2008, 15:21
Просто смысла от этого мало »
смысл например может возникнуть при балансировке нагрузке на сервер. Самый простой пример. Вряд ли это ахинея, скорее жизненная реальность.

Busla
22-01-2008, 16:49
madmax24, подозреваю что сейчас уйдём в оффтопик, но поподробнее можно, что это за балансировка такая?

madmax24
22-01-2008, 17:03
Busla, насчет оффтопа ты прав, модеры неодобрят...
Но все таки постараюсь тебе описать простой пример - есть река, по обе стороны стоит большой город. Стороны реки соединяет мост. Регулярно по мосту ездит большое количество машин, в следствии чего на мосту образуется заторы и пробки. Машин все больше, а мост то один. И вот типа мэр грит - хачу второй мост рядом, штоб заторов меньше стало и штобы всегда была дорого между берегами реки. Результат - еще один мост, нагрузка с одного моста переваливает на два, соответственно цель достигнута.
В сетях тоже самое. :) город - сеть, мост - сетевуха, транпорт - трафик. мэр - админ.

kim-aa
22-01-2008, 17:22
Busla, madmax24,

Господа, в данной теме вы можете обсуждать хоть ATM, однако извольте предлагать решения и прикладывать схемы применительно к вопросу.
Иначе я расценю ваши сообщения как "разговоры за жисть" со всеми вытекающими ...

madmax24
22-01-2008, 22:25
kim-aa, сори, постараюсь впредь быть осмотрительней....

killerpaf
10-02-2008, 14:35
Привет, подскажите плиз такую ситуацию.
есть хаб, есть 2 компа, есть 3 сетевухи и есть 1 витуха до хаба.
На одном компе (комп А) две сетевухи (интегрированная и PCI), на другом компе (комп В) одна сетевуха.
Соединение следующее: LAN -> SWITCH -> COMP A <- COMP B.
COMP A: 1)сетевуха - 192.168.0.14 шлюз 192.168.0.14 через хаб соединяется с сетью, 2)сетевуха - 192.168.0.15 шлюз 192.168.0.15 соединяется с COMP B.
COMP B: 1)сетевуха - 192.168.0.13 шлюз 192.168.0.13 соединяется с 192.168.0.15.
Если смотреть программой NET LOOK и на компе А и на компе В:
COMP A видит COMP B, но не видит сеть, сеть видит COMP A.
COMP В видит COMP A.
Если смотреть через Сетевое окружение, то:
COMP A видит сеть, но не видит COMP B.
COMP B пишет: Рабочая группа не доступна или у вас нет прав доступа. обратитесь к админу.
Что я не так настроил, и как сделать, чтобы комп В видел комп А и всю сеть.
хочу соединить комп В через комп А со всей сетью по причине не возможности протянуть вторую витуху и отсутствуют средства на приобретение хаба.

madmax24
11-02-2008, 11:32
шлюзы на сетевых интерфейсах не надо прописывать - они в одной сети.




© OSzone.net 2001-2012