![]() |
Две сетевухи <шлюз, 2 интерфейса из "одного IP-диапазона" o_O >
Сетка с выходом в инет через шлюз провайдера.Подключение идёт через свитч.
Нужно между шлюзом и свитчем поставить комп с двумя сетевухами.И поднять на нём NAT. Возможно ли сделать так что бы сетевухи имели один IP-диапазон(192.168.0.*)???? |
Цитата:
Цитата:
|
Т
Цитата:
|
Цитата:
|
Busla, и давно ли такая возможность пропала? ;)
|
KillHunter,
Прочтите http://forum.oszone.net/announcement-55-74.html , и нарисуйте топологию которую вы хотите получить. Да и вообще хотелось бы бОльше знать о системе. |
Вложений: 1
Цитата:
Примечания:На шлюзе провайдера тоже две сетевухи.На одной висит ip 192.168.0.1(Скорее всего там ICS,если такая штука есть под линуксом) и соединён с сервером на котором я пытаюсь NAT настроить(ip 192.168.0.246 и 192.168.0.100-идущий в свитч). Раньше была таже схема,но без сервера с NAT,т.е. шлюз был на прямую подключен в свитч. P.S. NAT работает если из этой цепочки выкинуть шлюз провайдера, а на сервере с NAT настроить одну сетевуху под выход в инет..... |
KillHunter,
Не получится, думаю. По двум причинам: - Операция достаточно экзотичная и большая часть простых фаерволов просто не поймут что от них хотят. - Механизм NAT, основан грубо говоря, на понятиях "Внутренняя сеть" , и "Внешние сети". В вашем случае такого разделения провести нельзя. ---------------------------------------------------------------------- Сама архитектура сети это так называемая плоская сеть, т.е. когда через один широковещательный домен (коммутатор) бродят пакеты нескольких IP сетей. Если вы раскажете зачем вы пытаетесь применить данную схему (такой экзотичный NAT), т.е. каких целей достичь, вполне возможно подскажем третье решение. ---------------------------------------------------------------------- Стандартно сервер-шлюз включают в разрыв между коммутатором и шлюзом провайдера. Возможно реализовать это на 3м уровне OSI, но тогда сегменты IP связывающий ваш шлюз (сервер с NAT) и внутреннюю сеть, должны быть разные. Ну например внутренняя сеть 192.168.1.0/24 Сегмент между шлюзами 192.168.0.0/24 И для полной гарантии от внутренних кулхацкеров, еще на шлюзе провайдера настроить фьльтрацию по MAC & IP, дабы он принимал пакеты только от NAT-сервера |
Цитата:
в остальном согласен ;) Цитата:
"От админа всегда можно получить совершенно верный и абсолютно бесполезный ответ" (с) офисная мудрость |
Цитата:
|
madmax24, подозреваю что сейчас уйдём в оффтопик, но поподробнее можно, что это за балансировка такая?
|
Busla, насчет оффтопа ты прав, модеры неодобрят...
Но все таки постараюсь тебе описать простой пример - есть река, по обе стороны стоит большой город. Стороны реки соединяет мост. Регулярно по мосту ездит большое количество машин, в следствии чего на мосту образуется заторы и пробки. Машин все больше, а мост то один. И вот типа мэр грит - хачу второй мост рядом, штоб заторов меньше стало и штобы всегда была дорого между берегами реки. Результат - еще один мост, нагрузка с одного моста переваливает на два, соответственно цель достигнута. В сетях тоже самое. :) город - сеть, мост - сетевуха, транпорт - трафик. мэр - админ. |
Busla, madmax24,
Господа, в данной теме вы можете обсуждать хоть ATM, однако извольте предлагать решения и прикладывать схемы применительно к вопросу. Иначе я расценю ваши сообщения как "разговоры за жисть" со всеми вытекающими ... |
kim-aa, сори, постараюсь впредь быть осмотрительней....
|
Вложений: 1
Привет, подскажите плиз такую ситуацию.
есть хаб, есть 2 компа, есть 3 сетевухи и есть 1 витуха до хаба. На одном компе (комп А) две сетевухи (интегрированная и PCI), на другом компе (комп В) одна сетевуха. Соединение следующее: LAN -> SWITCH -> COMP A <- COMP B. COMP A: 1)сетевуха - 192.168.0.14 шлюз 192.168.0.14 через хаб соединяется с сетью, 2)сетевуха - 192.168.0.15 шлюз 192.168.0.15 соединяется с COMP B. COMP B: 1)сетевуха - 192.168.0.13 шлюз 192.168.0.13 соединяется с 192.168.0.15. Если смотреть программой NET LOOK и на компе А и на компе В: COMP A видит COMP B, но не видит сеть, сеть видит COMP A. COMP В видит COMP A. Если смотреть через Сетевое окружение, то: COMP A видит сеть, но не видит COMP B. COMP B пишет: Рабочая группа не доступна или у вас нет прав доступа. обратитесь к админу. Что я не так настроил, и как сделать, чтобы комп В видел комп А и всю сеть. хочу соединить комп В через комп А со всей сетью по причине не возможности протянуть вторую витуху и отсутствуют средства на приобретение хаба. |
шлюзы на сетевых интерфейсах не надо прописывать - они в одной сети.
|
Время: 07:17. |
Время: 07:17.
© OSzone.net 2001-