Легенда:
новое сообщение
закрытая нитка
новое сообщение
в закрытой нитке
старое сообщение
|
- Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
- Новичкам также крайне полезно ознакомиться с данным документом.
|
А чем использование VPN тут плохо ? 20.06.02 21:00 Число просмотров: 1176
Автор: Duxx Статус: Незарегистрированный пользователь
|
Поставь VPN на сервер и на клиентов, с его помощью можно назначать клиентам вторые ип адреса в момент подключения ко второму провайдеру, тоесть все будет аля как по модему, структу сети менять непридется, тока настроить роутинг на сервере маскарад фактически вообще небудет нужен.
|
<networking>
|
Как разогнать маскарадинг под Linux если есть два провайдера? 20.06.02 12:00
Автор: TarTar Статус: Незарегистрированный пользователь
|
Суть в следуещем: есть два провайдера интернет. И две внутренние подсетки (50 компов). Причем адреса во внутренних подсетках не левые а реальные купленные. На текущий момент подцеплен к одному провайдеру по выделенке и все адреса из вне видны. Подключичлись ко второмы провадеру. В серваке 3 сетевушки, на одной еще висит алиас. Та на которой весит алиас к ней подцеплен интерфейс с провайдером. А на отсальных двух две внутренние подсетки. Необходимо оставив адреса на компах без изменений подключиться к новому провайдеру. Провайдерский админ сказал что для этого надо разогнать маскарадинг.
Вопросы следующие можно ли подключиться к нему не поднимая маскарадинг так чтоыб все осталось как есть и можно было в случае чего вренуться к старому провайдеру. И второй впрос если нельзя то я понимаю что впрос как разогнать маскарадинг в данном случае слишком обширный, подскажите хотя бы где взять инфу по этому вопросу желательно на русском.
Заранее благодарен за любую помощь!!!!!
|
|
А чем использование VPN тут плохо ? 20.06.02 21:00
Автор: Duxx Статус: Незарегистрированный пользователь
|
Поставь VPN на сервер и на клиентов, с его помощью можно назначать клиентам вторые ип адреса в момент подключения ко второму провайдеру, тоесть все будет аля как по модему, структу сети менять непридется, тока настроить роутинг на сервере маскарад фактически вообще небудет нужен.
|
|
насколько я понимаю 20.06.02 14:32
Автор: ZaDNiCa <indeed ZaDNiCa> Статус: Elderman
|
маскарадинг совсем не нужен раз есть реальные адреса
на третьем интерфейсе поднимается еще один алиас z.z.z.z (ип который выделит новы йпров пров)
к примеру у тебя сетки с адресами x.x.x.x и y.y.y.y
настраиваешь на серваке default gateway на нового прова и роутинг на своем серваке к подсетям x.x.x.x и y.y.y.y... а дальше тем кто отвечает за проданные адреса (x.x.x.x и y.y.y.y) надо сказать чтобы роутили данные ИП адреса на нового прова, а он будет роутить на твой сервак, который уже сам разберется...
чтобы потом вернуться на старого прова достаточно будет перенастроить роутинг сетей x.x.x.x и y.y.y.y на старого прова
|
| |
Можно и с маскарадингом... 20.06.02 19:52
Автор: Sandy <Alexander Stepanov> Статус: Elderman
|
На серве настрой iptables на маскарадинг исходящих пакетов на интерефейсе, который смотрит на нового прова. Что-то типа:
iptables -t nat -A POSTROUTING -i ИНТЕРФЕЙС-НА-НОВОГО-ПРОВА -j MASQUERADE
|
| | |
все рано роутинг 21.06.02 10:01
Автор: ZaDNiCa <indeed ZaDNiCa> Статус: Elderman
|
настраивать надо
если не сделать - теряется смысл в реальных адресах компов (доступа из инета к ним не будет)
|
|
|