URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 86210
[ Назад ]

Исходное сообщение
"Маршрутизация"

Отправлено svesve , 07-Авг-09 09:50 
Доброго всем дня!
Вот никак не могу понять следующий вопрос.

Имеем:
Сеть выделенную провайдером

network        217.217.21.253/30

Потребовалось еще 3 адреса.
провайдер сделал следующее:

network        217.217.21.253/30
route        217.217.25.24/30 217.217.21.254


Не понимаю каким образом задействовать 217.217.25.24/30 ?


Содержание

Сообщения в этом обсуждении
"Маршрутизация"
Отправлено BlackHawk , 07-Авг-09 10:32 
>[оверквотинг удален]
>network  217.217.21.253/30
>
>Потребовалось еще 3 адреса.
>провайдер сделал следующее:
>
>network  217.217.21.253/30
>route  217.217.25.24/30 217.217.21.254
>
>
>Не понимаю каким образом задействовать 217.217.25.24/30 ?

только прибить на сервак... например на внешний интерфейс... или на lo0


"Маршрутизация"
Отправлено ALex_hha , 07-Авг-09 11:22 
>[оверквотинг удален]
>network  217.217.21.253/30
>
>Потребовалось еще 3 адреса.
>провайдер сделал следующее:
>
>network  217.217.21.253/30
>route  217.217.25.24/30 217.217.21.254
>
>
>Не понимаю каким образом задействовать 217.217.25.24/30 ?

Использовать vlan


"Маршрутизация"
Отправлено svesve , 07-Авг-09 12:59 
>
>Использовать vlan

Требуется использовать не на одном серевре, а раздать дальше

Получается ставим второй интерфейс на сервер, прописываем на нем VLAN?

тогда для клиентов шлюзом какой адрес будет?


"Маршрутизация"
Отправлено reader , 07-Авг-09 13:58 
>>
>>Использовать vlan
>
>Требуется использовать не на одном серевре, а раздать дальше
>
>Получается ставим второй интерфейс на сервер, прописываем на нем VLAN?
>
>тогда для клиентов шлюзом какой адрес будет?

217.217.21.254 - это адрес вашего шлюза?

смотря куда дальше. если за другим шлюзом то тоже прописываете маршрут через другой шлюз.
если машина с адресом из 217.217.25.24/30 будет подключена к шлюзу, то подымайте интерфейс с ip из этой подсети и этот ip уже шлюзом для машины


"Маршрутизация"
Отправлено BlackHawk , 07-Авг-09 14:34 
>[оверквотинг удален]
>>
>>тогда для клиентов шлюзом какой адрес будет?
>
>217.217.21.254 - это адрес вашего шлюза?
>
>смотря куда дальше. если за другим шлюзом то тоже прописываете маршрут через
>другой шлюз.
>если машина с адресом из 217.217.25.24/30 будет подключена к шлюзу, то подымайте
>интерфейс с ip из этой подсети и этот ip уже шлюзом
>для машины

217.217.25.24/30 - подразумевает 1 апшнык на внутренней машине... или можно 2 использовать на одной... или даже все 4 :)


"Маршрутизация"
Отправлено ALex_hha , 07-Авг-09 15:10 
>>
>>Использовать vlan
>
>Требуется использовать не на одном серевре, а раздать дальше
>
>Получается ставим второй интерфейс на сервер, прописываем на нем VLAN?
>
>тогда для клиентов шлюзом какой адрес будет?

Что значит раздать дальше?


"Маршрутизация"
Отправлено svesve , 07-Авг-09 15:17 
Схема такая

INET<--->Gateway(217.217.21.253)<---->Server(217.217.21.254)

провайдер дал еще 4 адреса(217.217.25.24/30) которые маршрутизируются в 217.217.21.254

Нужно их задействовать.

соответственно

INET<--->Gateway(217.217.21.253)<---->Server(217.217.21.254)<-----> 217.217.25.24/30

что прописать на втором интерфейсе сервера??


"Маршрутизация"
Отправлено reader , 07-Авг-09 15:52 
>[оверквотинг удален]
>
>провайдер дал еще 4 адреса(217.217.25.24/30) которые маршрутизируются в 217.217.21.254
>
>Нужно их задействовать.
>
>соответственно
>
>INET<--->Gateway(217.217.21.253)<---->Server(217.217.21.254)<-----> 217.217.25.24/30
>
>что прописать на втором интерфейсе сервера??

если будите использовать маску 30, то там останется 2 ip для сервера и для другой машины.
что бы использовать больше, попробуйте другую маску, скажем 29, но это уже ваш риск :)
Network:   217.217.25.24/30    
HostMin:   217.217.25.25        
HostMax:   217.217.25.26        
Broadcast: 217.217.25.27        
Hosts/Net: 2              

Network:   217.217.25.24/29    
HostMin:   217.217.25.25        
HostMax:   217.217.25.30        
Broadcast: 217.217.25.31        
Hosts/Net: 6

тогда серверу скажем 217.217.25.30, а машинам 25,26,27
что бы и 217.217.25.24, сами пересчитайте маску и диапазон например 217.217.25.16/28


"Маршрутизация"
Отправлено reader , 07-Авг-09 16:15 
или просто проброс с помощью DNAT сделайте

"Маршрутизация"
Отправлено svesve , 07-Авг-09 16:17 
>[оверквотинг удален]
>Hosts/Net: 2
>
>Network:   217.217.25.24/29
>HostMin:   217.217.25.25
>HostMax:   217.217.25.30
>Broadcast: 217.217.25.31
>Hosts/Net: 6
>
>тогда серверу скажем 217.217.25.30, а машинам 25,26,27
>что бы и 217.217.25.24, сами пересчитайте маску и диапазон например 217.217.25.16/28

не совсем понял логику, а если вланы прописать?

З.Ы. с DNAT попробуем


"Маршрутизация"
Отправлено ALex_hha , 07-Авг-09 16:28 
>[оверквотинг удален]
>
>провайдер дал еще 4 адреса(217.217.25.24/30) которые маршрутизируются в 217.217.21.254

при маске /30, она же 255.255.255.252 будет доступно только 2 адреса

>Нужно их задействовать.
>
>соответственно
>
>INET<--->Gateway(217.217.21.253)<---->Server(217.217.21.254)<-----> 217.217.25.24/30
>
>что прописать на втором интерфейсе сервера??

Поднимаете vlan, например eth1.1 и прописываешь на нем 217.217.25.25 или 217.217.25.26.


"Маршрутизация"
Отправлено svesve , 07-Авг-09 16:33 
>[оверквотинг удален]
>
>>Нужно их задействовать.
>>
>>соответственно
>>
>>INET<--->Gateway(217.217.21.253)<---->Server(217.217.21.254)<-----> 217.217.25.24/30
>>
>>что прописать на втором интерфейсе сервера??
>
>Поднимаете vlan, например eth1.1 и прописываешь на нем 217.217.25.25 или 217.217.25.26.

в том то все и дело что все 4 и нужно чтобы были доступны для этого и смаршрутизировали ту подсеть.


"Маршрутизация"
Отправлено pavel_simple , 07-Авг-09 16:40 

легче всего задействовать все 4 ip используя тунель (ip-ip например)

"Маршрутизация"
Отправлено svesve , 07-Авг-09 17:12 
>
>легче всего задействовать все 4 ip используя тунель (ip-ip например)

есть виндовые машины
не подходит


"Маршрутизация"
Отправлено pavel_simple , 07-Авг-09 17:38 
>>
>>легче всего задействовать все 4 ip используя тунель (ip-ip например)
>
>есть виндовые машины
>не подходит

под виндой тоже работает ipsec (как ни странно) и даже pptp.