информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Портрет посетителяСтрашный баг в WindowsЗа кого нас держат?
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / networking
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
А чем использование VPN тут плохо ? 20.06.02 21:00  Число просмотров: 1176
Автор: Duxx Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Поставь VPN на сервер и на клиентов, с его помощью можно назначать клиентам вторые ип адреса в момент подключения ко второму провайдеру, тоесть все будет аля как по модему, структу сети менять непридется, тока настроить роутинг на сервере маскарад фактически вообще небудет нужен.
<networking>
Как разогнать маскарадинг под Linux если есть два провайдера? 20.06.02 12:00  
Автор: TarTar Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Суть в следуещем: есть два провайдера интернет. И две внутренние подсетки (50 компов). Причем адреса во внутренних подсетках не левые а реальные купленные. На текущий момент подцеплен к одному провайдеру по выделенке и все адреса из вне видны. Подключичлись ко второмы провадеру. В серваке 3 сетевушки, на одной еще висит алиас. Та на которой весит алиас к ней подцеплен интерфейс с провайдером. А на отсальных двух две внутренние подсетки. Необходимо оставив адреса на компах без изменений подключиться к новому провайдеру. Провайдерский админ сказал что для этого надо разогнать маскарадинг.

Вопросы следующие можно ли подключиться к нему не поднимая маскарадинг так чтоыб все осталось как есть и можно было в случае чего вренуться к старому провайдеру. И второй впрос если нельзя то я понимаю что впрос как разогнать маскарадинг в данном случае слишком обширный, подскажите хотя бы где взять инфу по этому вопросу желательно на русском.

Заранее благодарен за любую помощь!!!!!
А чем использование VPN тут плохо ? 20.06.02 21:00  
Автор: Duxx Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Поставь VPN на сервер и на клиентов, с его помощью можно назначать клиентам вторые ип адреса в момент подключения ко второму провайдеру, тоесть все будет аля как по модему, структу сети менять непридется, тока настроить роутинг на сервере маскарад фактически вообще небудет нужен.
насколько я понимаю 20.06.02 14:32  
Автор: ZaDNiCa <indeed ZaDNiCa> Статус: Elderman
<"чистая" ссылка>
маскарадинг совсем не нужен раз есть реальные адреса
на третьем интерфейсе поднимается еще один алиас z.z.z.z (ип который выделит новы йпров пров)
к примеру у тебя сетки с адресами x.x.x.x и y.y.y.y
настраиваешь на серваке default gateway на нового прова и роутинг на своем серваке к подсетям x.x.x.x и y.y.y.y... а дальше тем кто отвечает за проданные адреса (x.x.x.x и y.y.y.y) надо сказать чтобы роутили данные ИП адреса на нового прова, а он будет роутить на твой сервак, который уже сам разберется...
чтобы потом вернуться на старого прова достаточно будет перенастроить роутинг сетей x.x.x.x и y.y.y.y на старого прова
Можно и с маскарадингом... 20.06.02 19:52  
Автор: Sandy <Alexander Stepanov> Статус: Elderman
<"чистая" ссылка>
На серве настрой iptables на маскарадинг исходящих пакетов на интерефейсе, который смотрит на нового прова. Что-то типа:
iptables -t nat -A POSTROUTING -i ИНТЕРФЕЙС-НА-НОВОГО-ПРОВА -j MASQUERADE
все рано роутинг 21.06.02 10:01  
Автор: ZaDNiCa <indeed ZaDNiCa> Статус: Elderman
<"чистая" ссылка>
настраивать надо
если не сделать - теряется смысл в реальных адресах компов (доступа из инета к ним не будет)
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach