<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Получить инет из другой подсети</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20716.html</link>
    <description>Добрый день! На рисунке моя структура сети:&lt;br&gt;http://pix.academ.org/img/2010/03/20/ded22dec5400ba3570ea2695b8594b88.jpg&lt;br&gt;Требуется для юзеров завода раздавать офисный интернет с офисного шлюза. Первым решением, которое мне пришло в голову, было назначить заводскому шлюзу в качестве шлюза по умолчанию офисный шлюз. Но они в разный подсетях. &lt;br&gt;Подскажите, какие ещё могут быть варианты? &lt;br&gt;&lt;br&gt;ОС Fedora&lt;br&gt;</description>

<item>
    <title>Получить инет из другой подсети (spunky)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20716.html#18</link>
    <pubDate>Wed, 24 Mar 2010 10:11:01 GMT</pubDate>
    <description>&amp;gt;Добрый день! На рисунке моя структура сети: &lt;br&gt;&amp;gt;http://pix.academ.org/img/2010/03/20/ded22dec5400ba3570ea2695b8594b88.jpg &lt;br&gt;&amp;gt;Требуется для юзеров завода раздавать офисный интернет с офисного шлюза. Первым решением, &lt;br&gt;&amp;gt;которое мне пришло в голову, было назначить заводскому шлюзу в качестве &lt;br&gt;&amp;gt;шлюза по умолчанию офисный шлюз. Но они в разный подсетях. &lt;br&gt;&amp;gt;Подскажите, какие ещё могут быть варианты? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ОС Fedora &lt;br&gt;&lt;br&gt;если хочешь повеселить инженеров провайдера, то можно попросить их сделать маршрутизацию с твоей сети 192.168.1.0/24 на 192.168.53.2 вне зависимости от адреса назначения пакета, а лишь по его источнику или по принимающему интерфейсу.&lt;br&gt;&lt;br&gt;В настоящий момент (с некоторой долей вероятности, конечно) провайдер маршрутизирует твои две серые сетки, а пакеты для белых получателей либо отправляет по своим каналам (и режет), либо никуда не отправляет, о чём можно лишь предполагать (или определять по icmp-ответам).&lt;br&gt;&lt;br&gt;Простые варианты решения - поднять 192.168.2.0/24 proxy-server или делать VPN между 192.168.53</description>
</item>

<item>
    <title>Получить инет из другой подсети (Gbyte)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20716.html#17</link>
    <pubDate>Sun, 21 Mar 2010 14:50:53 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Если шифрование не нужно - достаточно GRE тунеля. &lt;br&gt;&amp;gt;Если шифрование нужно - IPSec+GRE, или просто IPSec в тунельном режиме. &lt;br&gt;&lt;br&gt;Под линукс есть и альтернативы ;)&lt;br&gt;</description>
</item>

<item>
    <title>Получить инет из другой подсети (Pve1)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20716.html#16</link>
    <pubDate>Sun, 21 Mar 2010 14:10:34 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;2. 54.1 и 53.1 это ваше оборудование? что за оборудование? оно умеет &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;VPN-тунели делать? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Нет, это маршрутизаторы провайдера, они не наши &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;вот тогда делай VPN-туннель можду своими серверами, и настраивай статическую или динамическую &lt;br&gt;&amp;gt;маршрутизацию. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;нужна помощь - обращайся. &lt;br&gt;&lt;br&gt;Я об этом с самого начала писал.&lt;br&gt;Только что понимать под VPN?&lt;br&gt;&lt;br&gt;Если шифрование не нужно - достаточно GRE тунеля.&lt;br&gt;Если шифрование нужно - IPSec+GRE, или просто IPSec в тунельном режиме.&lt;br&gt;</description>
</item>

<item>
    <title>Получить инет из другой подсети (Gbyte)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20716.html#15</link>
    <pubDate>Sun, 21 Mar 2010 12:59:05 GMT</pubDate>
    <description>&amp;gt;&amp;gt;1. Что такое &quot;VPN по радиоканалу&quot;? это провайдер вам что-то настроил? это &lt;br&gt;&amp;gt;&amp;gt;действительно ВПН или просто сеть провайдера через которую он вас маршрутизирует? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Да, Gbyte, всё правильно говоришь. Это не полноценный  VPN, маршрутизация организована &lt;br&gt;&amp;gt;с помощью провайдера. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;2. 54.1 и 53.1 это ваше оборудование? что за оборудование? оно умеет &lt;br&gt;&amp;gt;&amp;gt;VPN-тунели делать? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Нет, это маршрутизаторы провайдера, они не наши &lt;br&gt;&lt;br&gt;вот тогда делай VPN-туннель можду своими серверами, и настраивай статическую или динамическую маршрутизацию.&lt;br&gt;&lt;br&gt;нужна помощь - обращайся.&lt;br&gt;</description>
</item>

<item>
    <title>Получить инет из другой подсети (Sheh)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20716.html#14</link>
    <pubDate>Sun, 21 Mar 2010 12:44:50 GMT</pubDate>
    <description>&amp;gt;1. Что такое &quot;VPN по радиоканалу&quot;? это провайдер вам что-то настроил? это &lt;br&gt;&amp;gt;действительно ВПН или просто сеть провайдера через которую он вас маршрутизирует? &lt;br&gt;&lt;br&gt;Да, Gbyte, всё правильно говоришь. Это не полноценный  VPN, маршрутизация организована с помощью провайдера.&lt;br&gt;&lt;br&gt;&amp;gt;2. 54.1 и 53.1 это ваше оборудование? что за оборудование? оно умеет &lt;br&gt;&amp;gt;VPN-тунели делать? &lt;br&gt;&lt;br&gt;Нет, это маршрутизаторы провайдера, они не наши&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Получить инет из другой подсети (Gbyte)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20716.html#13</link>
    <pubDate>Sun, 21 Mar 2010 12:14:16 GMT</pubDate>
    <description>1. Что такое &quot;VPN по радиоканалу&quot;? это провайдер вам что-то настроил? это действительно ВПН или просто сеть провайдера через которую он вас маршрутизирует?&lt;br&gt;2. 54.1 и 53.1 это ваше оборудование? что за оборудование? оно умеет VPN-тунели делать?&lt;br&gt;&lt;br&gt;Если провайдер вас просто маршрутизирует, то _НЕОБХОДИМО_ настроить настоящий VPN между Factory_GW и Office_GW.&lt;br&gt;&lt;br&gt;В любом случае на Factory_GW дефолтным гейтом должен быть прописан какой-либо интерфейс Office_GW (или 53.2 или интерфейс будущего VPN-тунеля) или 54.1.&lt;br&gt;Незабудь удалить текущий маршрут на 0.0.0.0.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Получить инет из другой подсети (Sheh)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20716.html#12</link>
    <pubDate>Sun, 21 Mar 2010 12:04:53 GMT</pubDate>
    <description>&amp;gt;Покажи вывод команд с &quot;office_gw&quot; и с &quot;factory_gw&quot; &lt;br&gt;&amp;gt;#netstat -rn &lt;br&gt;&amp;gt;#traceroute &#123;компа на заводе и в офисе&#125; &lt;br&gt;&lt;br&gt;# ------------------------- FACTORY GATEWAY -------------------------------------------&lt;br&gt;# netstat -nr&lt;br&gt;Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface&lt;br&gt;*.*.148.64      0.0.0.0         255.255.255.252 U         0 0          0 eth1&lt;br&gt;192.168.54.0    0.0.0.0         255.255.255.0   U         0 0          0 eth1&lt;br&gt;192.168.53.0    192.168.54.1    255.255.255.0   UG        0 0          0 eth1&lt;br&gt;192.168.2.0     192.168.54.1    255.255.255.0   UG        0 0          0 eth1&lt;br&gt;192.168.1.0     0.0.0.0         255.255.255.0   U         0 0          0 eth2&lt;br&gt;169.254.0.0     0.0.0.0         255.255.0.0     U         0 0          0 eth2&lt;br&gt;0.0.0.0         *.*.148.65   0.0.0.0            UG        0 0          0 eth1&lt;br&gt;(звездочками скрыт текущий не нужный заводской интернет)&lt;br&gt;&lt;br&gt;# traceroute 192.168.53.2&lt;br&gt;traceroute to 192.168.53.2 (192.168.53.2), 30 hops max, 40 byte packets&lt;br&gt; 1  * * 192.1</description>
</item>

<item>
    <title>Получить инет из другой подсети (Pve1)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20716.html#11</link>
    <pubDate>Sun, 21 Mar 2010 09:52:39 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;А как же вот это: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Связь между локальными сетями офиса и завода отличная, компы юзеров пингуют друг друга.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ваши радиоустройства настроены не прозрачными бриджами а роутят пакеты? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Значит шлюзом по умолчанию на устройстве 192.168.54.2 нужно указать 192.168.54.1 это роутер &lt;br&gt;&amp;gt;радиолинка, на котором нужно указать шлюзом по умолчанию  противиположный конец &lt;br&gt;&amp;gt;радиолинка тоесть 192.168.53.1. &lt;br&gt;&amp;gt;а шлюзом по умолчанию на устройстве 192.168.53.1 - нужно указать 192.168.53.2 &lt;br&gt;&lt;br&gt;Не достаточно этого. Судя по схеме на участке провайдера минимум 2 роутера, участвующих в маршрутизации. И если ваши офисы друг друга пингуют - значит на момент создания договора провайдер знал о сетях и создал соответствующие маршруты.&lt;br&gt;&lt;br&gt;Решить проблему можно либо подняв тунель, либо с привлечением провайдера.&lt;br&gt;Не теряйте время и напишите провайдеру, что хотите.&lt;br&gt;Либо читайте про GRE тунели и поднимайте его у себя.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Получить инет из другой подсети (Gbyte)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20716.html#10</link>
    <pubDate>Sun, 21 Mar 2010 09:11:23 GMT</pubDate>
    <description>&amp;gt;Добрый день! На рисунке моя структура сети: &lt;br&gt;&amp;gt;http://pix.academ.org/img/2010/03/20/ded22dec5400ba3570ea2695b8594b88.jpg &lt;br&gt;&amp;gt;Требуется для юзеров завода раздавать офисный интернет с офисного шлюза. Первым решением, &lt;br&gt;&amp;gt;которое мне пришло в голову, было назначить заводскому шлюзу в качестве &lt;br&gt;&amp;gt;шлюза по умолчанию офисный шлюз. Но они в разный подсетях. &lt;br&gt;&amp;gt;Подскажите, какие ещё могут быть варианты? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ОС Fedora &lt;br&gt;&lt;br&gt;Покажи вывод команд с &quot;office_gw&quot; и с &quot;factory_gw&quot;&lt;br&gt;#netstat -rn &lt;br&gt;#traceroute &#123;компа на заводе и в офисе&#125;&lt;br&gt;</description>
</item>

</channel>
</rss>
