![]() |
есть вот такая сетуация есть свич....в него воткнут кабель с реальным ип 217.106.ххх.ххх с маской подсети 255.255.255.240....в этот же свич воткнут кабель с внутренним ип 192,168,0,1 с подсеткой 255,255,255,0....хотел вот организовать общий доступ.....да они даже друг друга не пингуют....вообщем по не видят друг друга.....что делать что бы они друг друга увидели.....
|
для того чтобы они друг друга видели - нужен управляемый свич. не видят потому что маски разные, и нигде не сказано что пакеты из одной сети должны проходить в другую. к тому же ты так не сможешь контролировать ни юзверей ни трафик.
не совсем понятно для чего так? сделай проще, воткни кабель с реальным айпи в комп с двумя сетевыми карточками и проблема решена! :) если у тебя там linux - ставишь squid или oops. если Выньдовс до WinGate или WinRoute или еще какую нить проксю и дело в шляпе! |
да своя сеть у меня прекрасно работает......а делать все таки как то можно.....может кто знает......
|
hameg
Цитата:
Для этого нужно поиметь на одном из компов dторую сетевуху и воткнуть туда кабель, который расчитан на подключение хоста с реальным адресом. И через этот комп осуществлять маршрутизацию. Как? - это уже отдельный вопрос. |
Barracuda Цитата:
нет мне нужно что бы было именно так....как я сказал.....такая вот ситуация.....а что пакеты ни как не будут руотиться на мой реальный ип.....вот по протоколу NetBEUI все работает а почему по tcp/ip не хочет...... |
Я так понимаю, что ip адрес может быть только у сетевой карты (или в крайнем случае у сетевого устройства, типа сетевого принтера.) Не знаю, бывают-ли такие хабы, у которых сетевой вход имеет ip адрес ? Я не встречал.
|
ну если он только под свичом понимает cisco`у
то тогда читаем монуал по киске.... ибо свичи этого делать не умеют если они только не уровня 2(как киска) и то не все... а для ясности лучше почитать книгу что-то вида "организация сетей" ------------ by sergleo извеняюсь пасс на работе и поэтому под guest`ом |
Мой пост прошу не пинать
|
Цитата:
|
Все просто поднять на компе с реальным ip еще один интерфейс с внутренним ip
#ifconfig eth0:1 192.168.0.3 netmask 255.255.255.0 up #route add -net 192.168.0.3 netmask 255.255.255.0 eth0:1 Добавлено: P.S И не надо для этого нескольких карт. |
Micx
а прочитать самый первый пост внимательно?? где говорится про то что у него реальный айпишник назначен устройству или карточке? :) насколько Я понял из вопроса многоуважаемого hameg, что он где-то видел то же самое а где вспомнить не может.. вот у меня тоже межд прочим стоит роутер, у него два интерфейса, один с реальным айпишником, у другого айпишник из моей подсети.... так это все таки "умный" роутер - тобиш управляемый! а у вышейказанного товарисча - просто свич! или может он просто не_правильно/не_до_конца сформулировал фопрос... |
вот Micx правельно меня понял.....и подсказал правельный ответ.....а другие что то не про то думают....можно веть на одну сетевуху повесить кучу ип-ков.....вот это выход.....
Добавлено: а все остальные так сказать ....горбатого лепят...... |
hameg
Я бы не стал так категорично высказываться. Назначить алиас - дело не хитрое, но где гарантии, что адрес не продублируется? Если у вас на все компы есть группа реальных адресов, то надо об этом было сразу говорить, а не тянуть кота за хвост. Если это так, тогда алиасы на интерфейсы действительно проблему могут решить (у нас именно через них в интернет народ ходит, а NetBIOS по другой подсетке работает, хотя физически в одном сетевом пространстве). Я думал, что у вас только один реальный адрес на порт и всё. |
а как можно алиас удалить....?
|
как уже говорилось, если свич не программируемый, то
- втыкать в него внуиренние и внешнюю сетки не только не правильно, но и вредно тк весь внуиренний трафик лезет наружу к несчастеному провайдеру. - такие конфигурации решаются просто: шнурок от провайдера (реальный IP) -> наружняя сетевая карточка сервера->сервер->внутренняя сетевая (192.168.x.x)-> хаб (или свич) <-машины внутренней сетки алиаз удаляется со словами down назначенному ему интерфейсу (через igconfig) :) |
marда неичего страшного.....потому как у правайдера все равно стоит руотер.......который отсечен все не нужное......
|
marчерт......кукесы куда то удалились....:(
|
hameg
Блин, не секюрно всё это. Хорошо, если пров сознательный. А так тырить могут. Плюс потеря в скорости будет, если коннект на хабе или низкосортном китайском свитче. |
Barracuda
Пров то сознательный..... полностью icmp перекрыл...... потом все запросы в 80 порт на какой-й стовой прокси перенапрвляет.....и еще много всякой херни....к примеру что мне апач поднять нужно к ним звонить и сказать что бы доступ открыли на мой ип к 80-му порту........... |
hameg
а что тебе мешает позвонить своему прову и сказать типа следующего: "чуваки. Я собираюсь сам отвечать за безопасность своей сети и хочу сам подымать какие сервисы будуть работать у меня а какие нет. какие порты будут открыты у меня а какие нет. так что прошу приложить все усилия, чтобы сие осуществить" не думаю что у тебя в договоре описано "теперешняя" ситуация :) к тому же как ты собираешься определить что твой сервер "жив" где-то из другого места, если тебе полностью перекрыли icmp?? |
а видимо из-за трафика пекуться........можно конечно и icmp попросить.....только вонять много будут.....и если что случиться они типа:"Мы предупреждали....."....
|
hameg
совсем мне непонятен твой и их подход! ты платишь деньги им за доступ к сети. они обязаны обеспечить полноценный доступ... у тебя ведь реальный айпишник сам рули ним как хочешь... администратор "той" сети (провайдера) вообще не должен вмешиваться в твою работу (при условии конечно что ты не нарушаешь общеустановленные нормы: типа открытый релей, рассылка вирусов и т.п.) ты сам должен решать (а не они) что тебе нада а что нет... а за трафик можешь не беспокоится, им же выгодней чтобы у тебя был он побольше :) или у тебя анлимитед??? |
Multya
да мне их подход тоже не понятен.....насчет моего реального ип-ка.....так один хер все через их руотер проходит......что хотят то и творят.......:( |
Народ:
а) не флудим; б) а вообще при чём тут этот раздел? (чё-то я провтыкал с темой). |
Barracuda
дык мы и не флудим.....это так плавненько(если почитать тему) переходим из одного в другое........ |
Время: 20:40. |
Время: 20:40.
© OSzone.net 2001-