<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Организация сети</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/77271.html</link>
    <description>Есть сеть, получил по наследству :)&lt;br&gt;&lt;br&gt;Сеть построена на базе управляемых свичей AT8024 в свиче есть возможность указать дефолтовый шлюз, за чем спрашиваю, нужно весь трафик передавать на одну машину которая выходит в большой мир.&lt;br&gt;&lt;br&gt;Проблемка в том что в сеть воткнут роутер провайдер для радио интернета, он имеет внутренний адрес и он мной не управляется, рулит им провайдер, соответсвенно введя адрес роутера можно выходить в нет в обход сквида, фаервола... короче беспредел. Хочу этот вопрос решить, такие есть мысли...&lt;br&gt;&lt;br&gt;1. воткнуть роутер провайдер в шлюзовой сервак, закрить это дело в шкафчике ополомбировать, но в шкафчике еще есть сервера, так что не очень хорошо, кроме этого есть другой админ который може туда руки сунуть, тоесть могут быть проблемы, поэтому обдумываю другой варинт.&lt;br&gt;&lt;br&gt;2. задать на свиче дефолтовый шлюз на мой сервер в который буте воткнут роутер, но вроде это ничего не даст как я понял немного погуглив...&lt;br&gt;&lt;br&gt;Подскажите как это возможно сделать, еще будет привязка мак-адресов к портам, н</description>

<item>
    <title>Организация сети (ComP)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/77271.html#24</link>
    <pubDate>Sat, 10 Nov 2007 11:56:27 GMT</pubDate>
    <description>&amp;gt;&amp;gt;советую прежде чем что либо делать почитать &lt;br&gt;&amp;gt;&amp;gt;сказ об ип адресе, сестре маске и сложной их участи - маршрутизации &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;без этого врядли получиться &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Да спасибо :) &lt;br&gt;&amp;gt;Просто замучен и зацыклился не на том на чем надо :) &lt;br&gt;&lt;br&gt;Кароче, курите как рулть 2 канала в инет.&lt;br&gt;p.s. imho вам надо оба прова кинуть на ваш новый шлюз, сделать прозрачную(через оутгоиг_адрес) проксю на два прова и нат через iptables + ip rule.... и все&lt;br&gt;</description>
</item>

<item>
    <title>Организация сети (skydion)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/77271.html#23</link>
    <pubDate>Fri, 09 Nov 2007 15:13:49 GMT</pubDate>
    <description>&amp;gt;советую прежде чем что либо делать почитать &lt;br&gt;&amp;gt;сказ об ип адресе, сестре маске и сложной их участи - маршрутизации &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;без этого врядли получиться &lt;br&gt;&lt;br&gt;Да спасибо :)&lt;br&gt;Просто замучен и зацыклился не на том на чем надо :)&lt;br&gt;</description>
</item>

<item>
    <title>Организация сети (Slimm)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/77271.html#22</link>
    <pubDate>Fri, 09 Nov 2007 15:12:24 GMT</pubDate>
    <description>советую прежде чем что либо делать почитать &lt;br&gt;сказ об ип адресе, сестре маске и сложной их участи - маршрутизации&lt;br&gt;&lt;br&gt;без этого врядли получиться&lt;br&gt;</description>
</item>

<item>
    <title>Организация сети (skydion)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/77271.html#21</link>
    <pubDate>Fri, 09 Nov 2007 15:11:41 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Но с подстройкой под сеть роутера для админов проблем не будет, а &lt;br&gt;&amp;gt;&amp;gt;я и этого хочу избежать &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Если физически они будут подключены из внутренней сети, то никак они под &lt;br&gt;&amp;gt;подсеть роутера не подстроятся, это все можно настроить на файрволле сервера. &lt;br&gt;&amp;gt;Запрещаете все пакеты из 192.168.1.0 на внутреннем интерфейсе и все! &lt;br&gt;&lt;br&gt;Да я написал а уже потом подумал &#037;( пятница......&lt;br&gt;Теперь подумать куда роутер засунуть и закрыть чтоб физического доступа не было....&lt;br&gt;&lt;br&gt;Ну всем спасибо, выбили из неправильной колеи :)&lt;br&gt;</description>
</item>

<item>
    <title>Организация сети (biffant)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/77271.html#20</link>
    <pubDate>Fri, 09 Nov 2007 15:08:56 GMT</pubDate>
    <description>&amp;gt;Но с подстройкой под сеть роутера для админов проблем не будет, а &lt;br&gt;&amp;gt;я и этого хочу избежать &lt;br&gt;&lt;br&gt;Если физически они будут подключены из внутренней сети, то никак они под подсеть роутера не подстроятся, это все можно настроить на файрволле сервера. Запрещаете все пакеты из 192.168.1.0 на внутреннем интерфейсе и все!&lt;br&gt;</description>
</item>

<item>
    <title>Организация сети (skydion)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/77271.html#19</link>
    <pubDate>Fri, 09 Nov 2007 15:06:14 GMT</pubDate>
    <description>&amp;gt;Короче по сути то что предлагал ув.Slimm, тут как бы вариантов немного, &lt;br&gt;&amp;gt;если специально не усложнять &lt;br&gt;&lt;br&gt;Да понял про разные подсети я не подумал поэтому зацыклился на шлюзах :)))&lt;br&gt;</description>
</item>

<item>
    <title>Организация сети (biffant)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/77271.html#18</link>
    <pubDate>Fri, 09 Nov 2007 15:03:02 GMT</pubDate>
    <description>Короче по сути то что предлагал ув.Slimm, тут как бы вариантов немного, если специально не усложнять&lt;br&gt;</description>
</item>

<item>
    <title>Организация сети (biffant)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/77271.html#17</link>
    <pubDate>Fri, 09 Nov 2007 15:01:52 GMT</pubDate>
    <description>Если не можете сменить подсеть роутера, меняйте свою внутреннюю подсеть :)&lt;br&gt;&lt;br&gt;Т.е. кабель от роутера идет на внешний интерфейс сервера 192.168.1.100/24, а на втором, внутреннем интерфейсе сервера, меняете IP на 192.168.2.100, и раздаете всем клиентам на объекте по DHCP адреса из 192.168.2.0/24, при этом запрещая на сервере ненужную активность из 192.168.2.0/24 в 192.168.1.0/24&lt;br&gt;</description>
</item>

<item>
    <title>Организация сети (skydion)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/77271.html#16</link>
    <pubDate>Fri, 09 Nov 2007 14:58:42 GMT</pubDate>
    <description>&amp;gt;1) отделить радио-маршрутизатор от лок.сети в отдельную сеть &lt;br&gt;&lt;br&gt;можно но нужно к провайдеру нести&lt;br&gt;&lt;br&gt;&amp;gt;2) соеденить лок.сеть и новую подсеточку маршрутизатором-прокси с двумя интерфейсами &lt;br&gt;&lt;br&gt;уже имеем и можно сделать&lt;br&gt;&lt;br&gt;&amp;gt;3) скорее всего придется сменить адреса в лок.сети или поиграться с маской &lt;br&gt;&lt;br&gt;ну можно если все по DHCP&lt;br&gt;&lt;br&gt;&amp;gt;4) прописать (а лучше dhcp) всем в качестве шлюза адрес адрес маршрутизатора-прокси &lt;br&gt;&lt;br&gt;да реально&lt;br&gt;&lt;br&gt;&amp;gt;5) поднять нат, файрвол, проксю и т.п. &lt;br&gt;&lt;br&gt;практически готов&lt;br&gt;&lt;br&gt;&amp;gt;если возникнут вопросы, пишите больше исходных данных &lt;br&gt;&lt;br&gt;какие даные нужно?&lt;br&gt;&lt;br&gt;Впринципе загвоздка в &amp;#8470;1 но если поменять на локальной машине на подесть роутера то в мир всеравно выйдем... а это плохо....&lt;br&gt;</description>
</item>

</channel>
</rss>
