Название: Маршрутизация честных белых IP без бинат. Отправлено: Kaylas от 03 Июня 2010, 00:20:11 Может для кого-то это и элементарный вопрос но у меня все никак не получается.
Ситуация такая: провайдер выдал подсеть 217.x.x.232/29 где 217.x.x.233 является шлюзом. Карточке rl0, которая смотрит на провайдера, прописал адрес 217.x.x.234. Карточке stge0 которая смотрит в локальную сеть (сеть 10.4.0.0/22) прописан адрес 10.4.1.3. Клиенту прописал адрес 217.x.x.236 и шлюз 10.4.1.3 и естественно ничего не работает потому как шлюз в другой подсети. Если кто сталкивался подскажите как сделать правильно? Код: rl0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500 Код: [root@gw /etc]# ipfw show pf.conf Код: lan_net = "10.4.0.0/22" Название: Re: Маршрутизация честных белых IP без бинат. Отправлено: Elisium от 03 Июня 2010, 00:53:25 Мысли на ночь...
В теории так: 1. Соединить рл0 и стге0 (кстати, че за карта такая?) в бридж. 2. Раздать оставшиеся пять ипов клиентам и пускать их через свич на стге0 . Шлюзом будет х.233. 3. На рл1 навесить ип адрес из внутренней подсети для руления серваком. или так 1. Навесить на рл0 адрес х.234 2. На стге0 10.4.1.3 3. Клиентам выдавать серые адреса. 4. Поднять мпд и выдавать реальники через него. ... на этом мысль обрывается (с) Масяня ) Название: Re: Маршрутизация честных белых IP без бинат. Отправлено: Unix от 03 Июня 2010, 05:46:58 Можно на счет второго варианта по подробнее
Название: Re: Маршрутизация честных белых IP без бинат. Отправлено: Fredik от 03 Июня 2010, 07:57:25 Мысли на ночь... у меня именно так и организованно... удобно )или так 1. Навесить на рл0 адрес х.234 2. На стге0 10.4.1.3 3. Клиентам выдавать серые адреса. 4. Поднять мпд и выдавать реальники через него. ... на этом мысль обрывается (с) Масяня ) Название: Re: Маршрутизация честных белых IP без бинат. Отправлено: stix от 03 Июня 2010, 08:12:18 я тоже выдаю через ppp.
но возникнет ситуация, когда межсетевой трафик будет настолько большой, что брас железка просто не сможет обработать такое количество pps. попробуйте, когда 2 абонента начнут гонять торрент между собой на 100мбит при включенном MPPE128 statefull. потому что имбицилы продавцы продали железку, где нельзя отключать шифрование. Название: Re: Маршрутизация честных белых IP без бинат. Отправлено: goletsa от 03 Июня 2010, 09:56:28 vpn или pppoe?
У меня pppoe без шифрования работает с кучей железок вообще без проблем. Шифрование отключено в конфиге. Название: Re: Маршрутизация честных белых IP без бинат. Отправлено: stix от 03 Июня 2010, 10:05:02 pppoe настроил и с шифрованием и без в радиусе.
клиенты накупили дешевых роутеров не поддерживающих работу без шифрования Название: Re: Маршрутизация честных белых IP без бинат. Отправлено: Kaylas от 03 Июня 2010, 10:12:24 В теории так: 1. Соединить рл0 и стге0 (кстати, че за карта такая?) в бридж. 2. Раздать оставшиеся пять ипов клиентам и пускать их через свич на стге0 . Шлюзом будет х.233. 3. На рл1 навесить ип адрес из внутренней подсети для руления серваком. У всех клиентов сейчас серые адреса из сети 10.4.0.0/22 и шлюзом прописан 10.4.1.3 в интернет все ходят через НАТ. А двум клиентам нужно дать честные белые адреса. Если карточки соединю в бридж то клиенты с серыми адресами останутся за бортом. На rl1 прописал адрес 217.x.x.235 подключил к этой сетевой клиента, прописал клиенту шлюзом 217.x.x.235 и тоже ничего. Странно но 217.x.x.235 не пингуется даже с самого шлюза. Без мпд как-то можно сделать??? P.S. stge0 это Gigabit Ethernet PCI-адаптера ASUS NX1101 Название: Re: Маршрутизация честных белых IP без бинат. Отправлено: goletsa от 03 Июня 2010, 10:26:23 Подскажите мне роутер который не умеет работать без шифрования.
Название: Re: Маршрутизация честных белых IP без бинат. Отправлено: stix от 03 Июня 2010, 10:34:20 Подскажите мне роутер который не умеет работать без шифрования. http://www.canyon.ru/products/net/CN-WF514.phpCNP-WF514N1 http://www.canyon-tech.ru/products/connectivity/routers/CNP-WF514N1#pr-switcher Название: Re: Маршрутизация честных белых IP без бинат. Отправлено: ale-x от 03 Июня 2010, 11:45:41 я тоже выдаю через ppp. Можно пример конфига для мпд? Я так понимаю белые ипы выдаются клиентам динамически?но возникнет ситуация, когда межсетевой трафик будет настолько большой, что брас железка просто не сможет обработать такое количество pps. Название: Re: Маршрутизация честных белых IP без бинат. Отправлено: stix от 03 Июня 2010, 12:44:49 http://groov.dp.ua/docs/h/mpd5.html
отсюда взял set ipcp ranges 1.2.3.4/32 127.0.0.2/32 заменил на свои туннели, там по-сути все равно что в туннеле будет, т.к. PPP все улетает в другой конец туннеля. localip допустим 192.168.50.1 а real - 195.5.5.2 (будет взят из БД биллинга) с радиусом работает все великолепно на BGP роутере статический маршрут с этой сетью на этот роутер, на котором терминируются клиенты по PPP |