Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевое оборудование (http://forum.oszone.net/forumdisplay.php?f=55)
-   -   Две сетевухи <шлюз, 2 интерфейса из "одного IP-диапазона" o_O > (http://forum.oszone.net/showthread.php?t=98208)

KillHunter 15-01-2008 20:00 717701

Две сетевухи <шлюз, 2 интерфейса из "одного IP-диапазона" o_O >
 
Сетка с выходом в инет через шлюз провайдера.Подключение идёт через свитч.
Нужно между шлюзом и свитчем поставить комп с двумя сетевухами.И поднять на нём NAT.
Возможно ли сделать так что бы сетевухи имели один IP-диапазон(192.168.0.*)????

madmax24 17-01-2008 09:20 718936

Цитата:

Цитата KillHunter
Возможно ли сделать так что бы сетевухи имели один IP-диапазон(192.168.0.*)???? »

Это как это диапазон??? М.б. ip адреса из одной подсети? Тогда - да.
Цитата:

Цитата KillHunter
Нужно между шлюзом и свитчем поставить комп с двумя сетевухами.И поднять на нём NAT. »

А цель какая?

KillHunter 17-01-2008 11:16 719048

Т
Цитата:

Цитата madmax24
А цель какая? »

Свой брандмаузер,ограничение трафика....

Busla 17-01-2008 12:01 719082

Цитата:

Цитата madmax24
М.б. ip адреса из одной подсети? Тогда - да. »

нет

madmax24 17-01-2008 12:30 719103

Busla, и давно ли такая возможность пропала? ;)

kim-aa 17-01-2008 13:50 719158

KillHunter,

Прочтите http://forum.oszone.net/announcement-55-74.html , и нарисуйте топологию которую вы хотите получить.
Да и вообще хотелось бы бОльше знать о системе.

KillHunter 20-01-2008 03:39 721166

Вложений: 1
Цитата:

Цитата kim-aa
Прочтите http://forum.oszone.net/announcement-55-74.html , и нарисуйте топологию которую вы хотите получить.
Да и вообще хотелось бы бОльше знать о системе. »

Я дико извиняюсь.Прикладываю приблизительную схему того чего бы я хотел получить...
Примечания:На шлюзе провайдера тоже две сетевухи.На одной висит ip 192.168.0.1(Скорее всего там ICS,если такая штука есть под линуксом) и соединён с сервером на котором я пытаюсь NAT настроить(ip 192.168.0.246 и 192.168.0.100-идущий в свитч).
Раньше была таже схема,но без сервера с NAT,т.е. шлюз был на прямую подключен в свитч.
P.S. NAT работает если из этой цепочки выкинуть шлюз провайдера, а на сервере с NAT настроить одну сетевуху под выход в инет.....

kim-aa 20-01-2008 12:53 721292

KillHunter,
Не получится, думаю.
По двум причинам:
- Операция достаточно экзотичная и большая часть простых фаерволов просто не поймут что от них хотят.
- Механизм NAT, основан грубо говоря, на понятиях "Внутренняя сеть" , и "Внешние сети".
В вашем случае такого разделения провести нельзя.

----------------------------------------------------------------------
Сама архитектура сети это так называемая плоская сеть, т.е. когда через один широковещательный домен (коммутатор) бродят пакеты нескольких IP сетей.

Если вы раскажете зачем вы пытаетесь применить данную схему (такой экзотичный NAT), т.е. каких целей достичь, вполне возможно подскажем третье решение.

----------------------------------------------------------------------
Стандартно сервер-шлюз включают в разрыв между коммутатором и шлюзом провайдера.

Возможно реализовать это на 3м уровне OSI, но тогда сегменты IP связывающий ваш шлюз (сервер с NAT) и внутреннюю сеть, должны быть разные.
Ну например внутренняя сеть 192.168.1.0/24
Сегмент между шлюзами 192.168.0.0/24
И для полной гарантии от внутренних кулхацкеров, еще на шлюзе провайдера настроить фьльтрацию по MAC & IP, дабы он принимал пакеты только от NAT-сервера

Busla 21-01-2008 14:54 722170

Цитата:

Цитата kim-aa
Возможно реализовать это на 3м уровне OSI »

какие красивые слова... Но дело в том, что OSI - это не семь прямоугольничков с буковками, а толстенный документ, в котором понятие маршрутизации даже не описано, потому что концепция сети заметно иная.
в остальном согласен ;)
Цитата:

Цитата madmax24
Busla, и давно ли такая возможность пропала? »

возможность настроить ахинею есть всегда ;) Просто смысла от этого мало.
"От админа всегда можно получить совершенно верный и абсолютно бесполезный ответ" (с) офисная мудрость

madmax24 21-01-2008 15:21 722183

Цитата:

Цитата Busla
Просто смысла от этого мало »

смысл например может возникнуть при балансировке нагрузке на сервер. Самый простой пример. Вряд ли это ахинея, скорее жизненная реальность.

Busla 22-01-2008 16:49 722956

madmax24, подозреваю что сейчас уйдём в оффтопик, но поподробнее можно, что это за балансировка такая?

madmax24 22-01-2008 17:03 722970

Busla, насчет оффтопа ты прав, модеры неодобрят...
Но все таки постараюсь тебе описать простой пример - есть река, по обе стороны стоит большой город. Стороны реки соединяет мост. Регулярно по мосту ездит большое количество машин, в следствии чего на мосту образуется заторы и пробки. Машин все больше, а мост то один. И вот типа мэр грит - хачу второй мост рядом, штоб заторов меньше стало и штобы всегда была дорого между берегами реки. Результат - еще один мост, нагрузка с одного моста переваливает на два, соответственно цель достигнута.
В сетях тоже самое. :) город - сеть, мост - сетевуха, транпорт - трафик. мэр - админ.

kim-aa 22-01-2008 17:22 722988

Busla, madmax24,

Господа, в данной теме вы можете обсуждать хоть ATM, однако извольте предлагать решения и прикладывать схемы применительно к вопросу.
Иначе я расценю ваши сообщения как "разговоры за жисть" со всеми вытекающими ...

madmax24 22-01-2008 22:25 723224

kim-aa, сори, постараюсь впредь быть осмотрительней....

killerpaf 10-02-2008 14:35 737216

Вложений: 1
Привет, подскажите плиз такую ситуацию.
есть хаб, есть 2 компа, есть 3 сетевухи и есть 1 витуха до хаба.
На одном компе (комп А) две сетевухи (интегрированная и PCI), на другом компе (комп В) одна сетевуха.
Соединение следующее: LAN -> SWITCH -> COMP A <- COMP B.
COMP A: 1)сетевуха - 192.168.0.14 шлюз 192.168.0.14 через хаб соединяется с сетью, 2)сетевуха - 192.168.0.15 шлюз 192.168.0.15 соединяется с COMP B.
COMP B: 1)сетевуха - 192.168.0.13 шлюз 192.168.0.13 соединяется с 192.168.0.15.
Если смотреть программой NET LOOK и на компе А и на компе В:
COMP A видит COMP B, но не видит сеть, сеть видит COMP A.
COMP В видит COMP A.
Если смотреть через Сетевое окружение, то:
COMP A видит сеть, но не видит COMP B.
COMP B пишет: Рабочая группа не доступна или у вас нет прав доступа. обратитесь к админу.
Что я не так настроил, и как сделать, чтобы комп В видел комп А и всю сеть.
хочу соединить комп В через комп А со всей сетью по причине не возможности протянуть вторую витуху и отсутствуют средства на приобретение хаба.

madmax24 11-02-2008 11:32 737751

шлюзы на сетевых интерфейсах не надо прописывать - они в одной сети.


Время: 07:17.

Время: 07:17.
© OSzone.net 2001-