Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Программное обеспечение Linux и FreeBSD (http://forum.oszone.net/forumdisplay.php?f=11)
-   -   обьединение сетей.....:( (http://forum.oszone.net/showthread.php?t=16978)

hameg 16-09-2003 09:15 92053

есть вот такая сетуация есть свич....в него воткнут кабель с реальным ип 217.106.ххх.ххх с маской подсети 255.255.255.240....в этот же свич воткнут кабель с внутренним ип 192,168,0,1 с подсеткой 255,255,255,0....хотел вот организовать общий доступ.....да они даже друг друга не пингуют....вообщем по не видят друг друга.....что делать что бы они друг друга увидели.....

Multya 16-09-2003 10:17 92054

для того чтобы они друг друга видели - нужен управляемый свич. не видят потому что маски разные, и нигде не сказано что пакеты из одной сети должны проходить в другую. к тому же ты так не сможешь контролировать ни юзверей ни трафик.

не совсем понятно для чего так? сделай проще, воткни кабель с реальным айпи в комп с двумя сетевыми карточками и проблема решена! :) если у тебя там linux - ставишь squid или oops. если Выньдовс до WinGate или WinRoute или еще какую нить проксю и дело в шляпе!

hameg 16-09-2003 12:41 92055

да своя сеть у меня прекрасно работает......а делать все таки как то можно.....может кто знает......

Barracuda 16-09-2003 21:22 92056

hameg
Цитата:

в него воткнут кабель с реальным ип 217.106.ххх.ххх
А как у кабеля может быт адрес? :biggrin:
Для этого нужно поиметь на одном из компов dторую сетевуху и воткнуть туда кабель, который расчитан на подключение хоста с реальным адресом. И через этот комп осуществлять маршрутизацию. Как? - это уже отдельный вопрос.

hameg 17-09-2003 09:25 92057


Barracuda

Цитата:

А как у кабеля может быт адрес?
не вижу ничего смешного......

нет мне нужно что бы было именно так....как я сказал.....такая вот ситуация.....а что пакеты ни как не будут руотиться на мой реальный ип.....вот по протоколу NetBEUI  все работает а почему по tcp/ip не хочет......

ruslandh 17-09-2003 18:49 92058

Я так понимаю, что ip адрес может быть только у сетевой карты (или в крайнем случае у сетевого устройства, типа сетевого принтера.) Не знаю, бывают-ли такие хабы, у которых сетевой вход имеет ip адрес ? Я не встречал.

Guest 17-09-2003 23:29 92059

ну если он только под свичом понимает cisco`у
то тогда читаем монуал по киске.... ибо свичи этого делать не умеют если они только не уровня 2(как киска) и то не все...
а для ясности лучше почитать книгу что-то вида "организация сетей"
------------
by sergleo извеняюсь пасс на работе и поэтому под guest`ом

sergleo 17-09-2003 23:55 92060

Мой пост прошу не пинать

hameg 18-09-2003 10:52 92061

Цитата:

Я так понимаю, что ip адрес может быть только у сетевой карты (или в крайнем случае у сетевого устройства, типа сетевого принтера.) Не знаю, бывают-ли такие хабы, у которых сетевой вход имеет ip адрес ? Я не встречал
это и ежу понятно.....не надо придераться у словам......

Micx 18-09-2003 14:24 92062

Все просто поднять на компе с реальным ip еще один интерфейс с внутренним ip
#ifconfig eth0:1 192.168.0.3 netmask 255.255.255.0 up
#route add -net  192.168.0.3 netmask 255.255.255.0  eth0:1


Добавлено:

P.S И не надо для этого нескольких карт.

Multya 18-09-2003 14:36 92063

Micx

а прочитать самый первый пост внимательно?? где говорится про то что у него реальный айпишник назначен устройству или карточке? :)

насколько Я понял из вопроса многоуважаемого hameg, что он где-то видел то же самое а где вспомнить не может..

вот у меня тоже межд прочим стоит роутер, у него два интерфейса, один с реальным айпишником, у другого айпишник из моей подсети.... так это все таки "умный" роутер - тобиш управляемый!

а у вышейказанного товарисча - просто свич! или может он просто не_правильно/не_до_конца сформулировал фопрос...

hameg 18-09-2003 17:10 92064

вот Micx правельно меня понял.....и подсказал правельный ответ.....а другие что то не про то думают....можно веть на одну сетевуху повесить кучу ип-ков.....вот это выход.....


Добавлено:

а все остальные так сказать ....горбатого лепят......

Barracuda 18-09-2003 18:58 92065

hameg
Я бы не стал так категорично высказываться. Назначить алиас - дело не хитрое, но где гарантии, что адрес не продублируется? Если у вас на все компы есть группа реальных адресов, то надо об этом было сразу говорить, а не тянуть кота за хвост. Если это так, тогда алиасы на интерфейсы действительно проблему могут решить (у нас именно через них в интернет народ ходит, а NetBIOS по другой подсетке работает, хотя физически в одном сетевом пространстве). Я думал, что у вас только один реальный адрес на порт и всё.

hameg 25-09-2003 13:01 92066

а как можно алиас удалить....?

mar 25-09-2003 15:46 92067

как уже говорилось, если свич не программируемый, то
- втыкать в него внуиренние и внешнюю сетки не только не правильно, но и вредно тк весь внуиренний трафик лезет наружу к несчастеному провайдеру.
- такие конфигурации решаются просто: шнурок от провайдера (реальный IP) -> наружняя сетевая карточка сервера->сервер->внутренняя сетевая (192.168.x.x)-> хаб (или свич) <-машины внутренней сетки

алиаз удаляется со словами down назначенному ему интерфейсу (через igconfig)

:)

Guest 25-09-2003 15:56 92068

marда неичего страшного.....потому как у правайдера все равно стоит руотер.......который отсечен все не нужное......

hameg 25-09-2003 15:59 92069

marчерт......кукесы куда то удалились....:(

Barracuda 25-09-2003 16:10 92070

hameg
Блин, не секюрно всё это. Хорошо, если пров сознательный. А так тырить могут. Плюс потеря в скорости будет, если коннект на хабе или низкосортном китайском свитче.

hameg 26-09-2003 12:50 92071

Barracuda
Пров то сознательный.....
полностью icmp перекрыл......
потом все запросы в 80 порт на какой-й стовой прокси перенапрвляет.....и еще много всякой херни....к примеру что мне апач поднять нужно к ним звонить и сказать что бы доступ открыли на мой ип к 80-му порту...........


Multya 26-09-2003 13:00 92072

hameg

а что тебе мешает позвонить своему прову и сказать типа следующего:

"чуваки. Я собираюсь сам отвечать за безопасность своей сети и хочу сам подымать какие сервисы будуть работать у меня а какие нет. какие порты будут открыты у меня а какие нет. так что прошу приложить все усилия, чтобы сие осуществить"

не думаю что у тебя в договоре описано "теперешняя" ситуация :)

к тому же как ты собираешься определить что твой сервер "жив" где-то из другого места, если тебе полностью перекрыли icmp??

hameg 26-09-2003 16:09 92073

а видимо из-за трафика пекуться........можно конечно и icmp попросить.....только вонять много будут.....и если что случиться они типа:"Мы предупреждали....."....

Multya 26-09-2003 16:17 92074

hameg

совсем мне непонятен твой и их подход!

ты платишь деньги им за доступ к сети. они обязаны обеспечить полноценный доступ... у тебя ведь реальный айпишник сам рули ним как хочешь... администратор "той" сети (провайдера) вообще не должен вмешиваться в твою работу (при условии конечно что ты не нарушаешь общеустановленные нормы: типа открытый релей, рассылка вирусов и т.п.)

ты сам должен решать (а не они) что тебе нада а что нет... а за трафик можешь не беспокоится, им же выгодней чтобы у тебя был он побольше :) или у тебя анлимитед???

hameg 26-09-2003 16:26 92075

Multya
да мне их подход тоже не понятен.....насчет моего реального ип-ка.....так один хер все через их руотер проходит......что хотят то и творят.......:(

Barracuda 26-09-2003 16:42 92076

Народ:
а) не флудим;
б) а вообще при чём тут этот раздел? (чё-то я провтыкал с темой).

hameg 26-09-2003 18:28 92077

Barracuda
дык мы и не флудим.....это так плавненько(если почитать тему)
переходим из одного в другое........


Время: 20:40.

Время: 20:40.
© OSzone.net 2001-