информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Spanning Tree Protocol: недокументированное применениеГде водятся OGRы
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Очередное исследование 19 миллиардов... 
 Оптимизация ввода-вывода как инструмент... 
 Зловреды выбирают Lisp и Delphi 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / networking
Имя Пароль
если вы видите этот текст, отключите в настройках форума использование JavaScript
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
насколько я понимаю 20.06.02 14:32  Число просмотров: 1328
Автор: ZaDNiCa <indeed ZaDNiCa> Статус: Elderman
<"чистая" ссылка>
маскарадинг совсем не нужен раз есть реальные адреса
на третьем интерфейсе поднимается еще один алиас z.z.z.z (ип который выделит новы йпров пров)
к примеру у тебя сетки с адресами x.x.x.x и y.y.y.y
настраиваешь на серваке default gateway на нового прова и роутинг на своем серваке к подсетям x.x.x.x и y.y.y.y... а дальше тем кто отвечает за проданные адреса (x.x.x.x и y.y.y.y) надо сказать чтобы роутили данные ИП адреса на нового прова, а он будет роутить на твой сервак, который уже сам разберется...
чтобы потом вернуться на старого прова достаточно будет перенастроить роутинг сетей x.x.x.x и y.y.y.y на старого прова
<networking>
Как разогнать маскарадинг под Linux если есть два провайдера? 20.06.02 12:00  
Автор: TarTar Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Суть в следуещем: есть два провайдера интернет. И две внутренние подсетки (50 компов). Причем адреса во внутренних подсетках не левые а реальные купленные. На текущий момент подцеплен к одному провайдеру по выделенке и все адреса из вне видны. Подключичлись ко второмы провадеру. В серваке 3 сетевушки, на одной еще висит алиас. Та на которой весит алиас к ней подцеплен интерфейс с провайдером. А на отсальных двух две внутренние подсетки. Необходимо оставив адреса на компах без изменений подключиться к новому провайдеру. Провайдерский админ сказал что для этого надо разогнать маскарадинг.

Вопросы следующие можно ли подключиться к нему не поднимая маскарадинг так чтоыб все осталось как есть и можно было в случае чего вренуться к старому провайдеру. И второй впрос если нельзя то я понимаю что впрос как разогнать маскарадинг в данном случае слишком обширный, подскажите хотя бы где взять инфу по этому вопросу желательно на русском.

Заранее благодарен за любую помощь!!!!!
А чем использование VPN тут плохо ? 20.06.02 21:00  
Автор: Duxx Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Поставь VPN на сервер и на клиентов, с его помощью можно назначать клиентам вторые ип адреса в момент подключения ко второму провайдеру, тоесть все будет аля как по модему, структу сети менять непридется, тока настроить роутинг на сервере маскарад фактически вообще небудет нужен.
насколько я понимаю 20.06.02 14:32  
Автор: ZaDNiCa <indeed ZaDNiCa> Статус: Elderman
<"чистая" ссылка>
маскарадинг совсем не нужен раз есть реальные адреса
на третьем интерфейсе поднимается еще один алиас z.z.z.z (ип который выделит новы йпров пров)
к примеру у тебя сетки с адресами x.x.x.x и y.y.y.y
настраиваешь на серваке default gateway на нового прова и роутинг на своем серваке к подсетям x.x.x.x и y.y.y.y... а дальше тем кто отвечает за проданные адреса (x.x.x.x и y.y.y.y) надо сказать чтобы роутили данные ИП адреса на нового прова, а он будет роутить на твой сервак, который уже сам разберется...
чтобы потом вернуться на старого прова достаточно будет перенастроить роутинг сетей x.x.x.x и y.y.y.y на старого прова
Можно и с маскарадингом... 20.06.02 19:52  
Автор: Sandy <Alexander Stepanov> Статус: Elderman
<"чистая" ссылка>
На серве настрой iptables на маскарадинг исходящих пакетов на интерефейсе, который смотрит на нового прова. Что-то типа:
iptables -t nat -A POSTROUTING -i ИНТЕРФЕЙС-НА-НОВОГО-ПРОВА -j MASQUERADE
все рано роутинг 21.06.02 10:01  
Автор: ZaDNiCa <indeed ZaDNiCa> Статус: Elderman
<"чистая" ссылка>
настраивать надо
если не сделать - теряется смысл в реальных адресах компов (доступа из инета к ним не будет)
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach