маскарадинг совсем не нужен раз есть реальные адреса
на третьем интерфейсе поднимается еще один алиас z.z.z.z (ип который выделит новы йпров пров)
к примеру у тебя сетки с адресами x.x.x.x и y.y.y.y
настраиваешь на серваке default gateway на нового прова и роутинг на своем серваке к подсетям x.x.x.x и y.y.y.y... а дальше тем кто отвечает за проданные адреса (x.x.x.x и y.y.y.y) надо сказать чтобы роутили данные ИП адреса на нового прова, а он будет роутить на твой сервак, который уже сам разберется...
чтобы потом вернуться на старого прова достаточно будет перенастроить роутинг сетей x.x.x.x и y.y.y.y на старого прова
Суть в следуещем: есть два провайдера интернет. И две внутренние подсетки (50 компов). Причем адреса во внутренних подсетках не левые а реальные купленные. На текущий момент подцеплен к одному провайдеру по выделенке и все адреса из вне видны. Подключичлись ко второмы провадеру. В серваке 3 сетевушки, на одной еще висит алиас. Та на которой весит алиас к ней подцеплен интерфейс с провайдером. А на отсальных двух две внутренние подсетки. Необходимо оставив адреса на компах без изменений подключиться к новому провайдеру. Провайдерский админ сказал что для этого надо разогнать маскарадинг.
Вопросы следующие можно ли подключиться к нему не поднимая маскарадинг так чтоыб все осталось как есть и можно было в случае чего вренуться к старому провайдеру. И второй впрос если нельзя то я понимаю что впрос как разогнать маскарадинг в данном случае слишком обширный, подскажите хотя бы где взять инфу по этому вопросу желательно на русском.
Заранее благодарен за любую помощь!!!!!
А чем использование VPN тут плохо ?20.06.02 21:00 Автор: Duxx Статус: Незарегистрированный пользователь
Поставь VPN на сервер и на клиентов, с его помощью можно назначать клиентам вторые ип адреса в момент подключения ко второму провайдеру, тоесть все будет аля как по модему, структу сети менять непридется, тока настроить роутинг на сервере маскарад фактически вообще небудет нужен.
насколько я понимаю20.06.02 14:32 Автор: ZaDNiCa <indeed ZaDNiCa> Статус: Elderman
маскарадинг совсем не нужен раз есть реальные адреса
на третьем интерфейсе поднимается еще один алиас z.z.z.z (ип который выделит новы йпров пров)
к примеру у тебя сетки с адресами x.x.x.x и y.y.y.y
настраиваешь на серваке default gateway на нового прова и роутинг на своем серваке к подсетям x.x.x.x и y.y.y.y... а дальше тем кто отвечает за проданные адреса (x.x.x.x и y.y.y.y) надо сказать чтобы роутили данные ИП адреса на нового прова, а он будет роутить на твой сервак, который уже сам разберется...
чтобы потом вернуться на старого прова достаточно будет перенастроить роутинг сетей x.x.x.x и y.y.y.y на старого прова
Можно и с маскарадингом...20.06.02 19:52 Автор: Sandy <Alexander Stepanov> Статус: Elderman
На серве настрой iptables на маскарадинг исходящих пакетов на интерефейсе, который смотрит на нового прова. Что-то типа:
iptables -t nat -A POSTROUTING -i ИНТЕРФЕЙС-НА-НОВОГО-ПРОВА -j MASQUERADE
все рано роутинг21.06.02 10:01 Автор: ZaDNiCa <indeed ZaDNiCa> Статус: Elderman