информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Атака на InternetГде водятся OGRыSpanning Tree Protocol: недокументированное применение
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / sysadmin
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Не совсем ответ... скорее совет... 23.04.03 14:54  Число просмотров: 1354
Автор: StR <Стас> Статус: Elderman
<"чистая" ссылка>
Для твоей задачи есть коробка DLink DHN-1000 - прозрачный мост Ethernet-HPNA. Стоит $250 за штуку. Тебе нужно два.
И нафиг маршрутизацию и всякие настройки...
<sysadmin>
TCP/IP и вопрос про маршрутизацию. Ламерский. 23.04.03 02:44  
Автор: HandleX <Александр М.> Статус: The Elderman
<"чистая" ссылка>
В общем, есть у нас удалённый (300 м) склад. В своё время была идея (давно) поставить туда компы и для этой цели были приобретены (тоже давно) два HPNA адаптера Compex (шина PCI), они вроде как выдают 10 мбит по телефонной линии, причём прозрачно для телефонов (бля, с трудом верится ;-)). Итак, когда втыкаешь их в комп, и ставишь дрова, для OS этот адаптер ничем не отличается от обычной сетевухи... Вопрос такой.
Маска подсети у нас 255.255.255.0, адреса 192.168.0.xxx. Топология будет такая: большая сеть Ethernet (на свиче) — тачка-гейт NT4 с двумя сетевухами (одна в свич, другая в склад) — на складе такая же тачка-гейт с двумя сетевухами (одна в хаб (складской), другая в офис в вышеописанный гейт. Задача: все должны видеть всех. Расскажите, что мне конфигурить в NTях...

Всем огромное спасибо!
TCP/IP и вопрос про маршрутизацию. Ламерский. 06.05.03 19:10  
Автор: L Статус: Незарегистрированный пользователь
<"чистая" ссылка>
что понимается под "видеть"?
Если просто иметь доступ с любой машины к любой - то просто, тут и настраивать почти не придётся ничего.

Если хочется, чтобы NetBios ходил - организовать на HPNA модемах VPN.
Ты читал внимательно? Какой нафиг VPN? Всё будет и так хорошо без гемороя... Зачем IP инкапсулировать в IP? ;-) 06.05.03 19:35  
Автор: HandleX <Александр М.> Статус: The Elderman
<"чистая" ссылка>
TCP/IP и вопрос про маршрутизацию. Ламерский. 06.05.03 19:12  
Автор: L Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Уточню - если хочется, чтобы не просто NetBios работал, но и browsing. Т.е. видеть в окружении все машины.
TCP/IP и вопрос про маршрутизацию. Ламерский. 29.04.03 18:09  
Автор: st.alker Статус: Незарегистрированный пользователь
<"чистая" ссылка>
мы в свое время решили подобную задачу, разбив на разные сети и поставив WINS (ну и прописав его везде). был головной офис и пяток удаленных, кто через модем, кто по IOLA, кто как. на удаленные офисы выделялись 192.168.1.xxx, 192.168.2.xxx e.t.c.
все изюмительно работало безо всяких танцев с бубном.
Может Фрёй попробуешь? 28.04.03 14:33  
Автор: whiletrue <Роман> Статус: Elderman
<"чистая" ссылка>
Одеваешь под ворота две тачки FreeBSD: одну в офисе, другую на складе. В тачках по одному этому хитрому адаптеру и по Ethernet-овой карточке, подключенных в свичи...

Когда будешь ставить Фрю - поставь по-минимуму.

Ну, возможно, придется повозиться с дровами и перегенирацей ядра... Т.к. она может не увидеть твой хитрый адаптер.

А, дальше останется в /etc/rc.conf написать следующее:

Для офиса:
ifconfig_ed0="192.168.0.127/24"
ifconfig_ed1="192.168.2.1/30"
gateway_enable="YES"
defaultrouter="192.168.2.2"

Для склада:
ifconfig_ed0="192.168.1.127/24"
ifconfig_ed1="192.168.2.2/30"
gateway_enable="YES"
defaultrouter="192.168.2.1"

Где ed0 - Ethernet-карточка, а ed1 - хитрый адаптер. (подставь свои значения)

Клиенты в офисе должны быть в сетке 192.168.0.0/24 c основным шлюзом - 192.168.0.127.
Клиенты на складе - 192.168.1.0/24 c основным шлюзом - 192.168.1.127

При этом получишь массу преимуществ по сравнению с НТ-ёй, о которых уже много говорилось здесь...

З.Ы. Юниксоведы, поправьте меня, если что забыл.
Дрова только для виндов... Короче, уже почти всё работает, на неделе сообщу результаты ;-) 29.04.03 07:43  
Автор: HandleX <Александр М.> Статус: The Elderman
<"чистая" ссылка>
Люди! Есть кое-какие траблы... Может есть другие решения, отвязанные от IP, работающие на уровне фреймов Ethernet? 26.04.03 06:55  
Автор: HandleX <Александр М.> Статус: The Elderman
Отредактировано 26.04.03 20:42  Количество правок: 1
<"чистая" ссылка>
Вопросы...
1) Те хосты, которые должны видеть хосты, которые в другом сегменте, должны ли иметь в настройках «Default gateway» IP адрес шлюза? С этим могут быть траблы, поскольку налажен Inet через NAT, ну и шлюз сами понимаете какой ;-(
2) А может забить на IP вообще, нет ли какого-нибудь софта для образования «виртуального канала» для фреймов Ethernet по заданному интерфейсу? Ведь что надо-то на самом деле? Чтобы эти две экзотические HPNA-карты были «проводом, который соединяет два свича» ;-)))))))) Такое возможно в природе?
Есть еще бриджинг, но как его поднять на винде понятия не имею. 28.04.03 10:03  
Автор: Night Knight [HZTeam.msk] <George Fedosejev> Статус: Member
<"чистая" ссылка>
Не совсем ответ... скорее совет... 23.04.03 14:54  
Автор: StR <Стас> Статус: Elderman
<"чистая" ссылка>
Для твоей задачи есть коробка DLink DHN-1000 - прозрачный мост Ethernet-HPNA. Стоит $250 за штуку. Тебе нужно два.
И нафиг маршрутизацию и всякие настройки...
Девайсы уже куплены до меня давно... Бабло не дадут... Так что будем настраивать ;-) Жду советов! 23.04.03 16:19  
Автор: HandleX <Александр М.> Статус: The Elderman
<"чистая" ссылка>
с пунктом "все должны видеть всех" поимеешь кучу проблем... MS-броузинг не любит IP-подсети... 25.04.03 14:10  
Автор: StR <Стас> Статус: Elderman
<"чистая" ссылка>
TCP/IP и вопрос про маршрутизацию. Ламерский. 23.04.03 10:26  
Автор: DPP <Dmitry P. Pimenov> Статус: The Elderman
<"чистая" ссылка>
А эти платы уже испытаны Вами. Просто они могут хорошие провода требовать.
В принципе и толстый коаксиал тянет до 300 метров. Можно и обычный с репитерами. Старое и хорошее оборудование можно за копейки найти. Можно и радио-эзернет.
А вообще-то две сети получается. Типа 192.168.1.0/24 и 192.168.2.0/24 соответственно в офисе и на складе с маршрутизацией через шлюзы. Для всех писюков каждой из сетей соответствующий шлюз ставится. Внешние карточки шлюзов можно с более узкой маской сконфигурить.
TCP/IP и вопрос про маршрутизацию. Ламерский. 24.04.03 09:03  
Автор: Egorjan Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Те надо, по моему, роутер сделать на обоих машинах смотрящив в разные подсети.
TCP/IP и вопрос про маршрутизацию. Ламерский. 24.04.03 10:42  
Автор: DPP <Dmitry P. Pimenov> Статус: The Elderman
<"чистая" ссылка>
> Те надо, по моему, роутер сделать на обоих машинах
> смотрящив в разные подсети.

Это понятно, но этого мало, на этот эезотический интерфейс назначается АйПи не принадлежащий к одной из сетей, а то другой шлюз никогда не перекинет пакет от одной рабочей станции на складе на другую в офисе, если адрес сети будет одинаковый, т.е. пакет не будет отмаршрутизирован. Получается три сети, соединенные двумя шлюзами.
TCP/IP и вопрос про маршрутизацию. Ламерский. 25.04.03 14:06  
Автор: StR <Стас> Статус: Elderman
<"чистая" ссылка>
> Получается три сети, соединенные двумя шлюзами.
Ага... три сети, два роутера, на которых прописываются статические маршруты...

Имхо проще доказать начальству, что потратить еще 500 баксов встанет дешевле Ж)))
TCP/IP и вопрос про маршрутизацию. 28.04.03 10:58  
Автор: ikdfa Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Имхо проще доказать начальству, что потратить еще 500
> баксов встанет дешевле Ж)))
Советую всё-таки купитьмосты. Я имел дело с партией Д-линков ХПНА, из 100 шт. у меня работало только 20. Но даже если у тебя карточки рабочие, то на 300м они слабо потянут, это совершенно точно, даже если потянут, тормозить будет жутко. Лучше всего поставить на обоих концах по vdsl модему и всё будет летать, практика показала, что это самый лучший вариант в таком случае. И не нужны буду никакие гейты. Если заинтересовался, пиши на мыло, помогу.
Чегойто я не понял. Шлюзы уже стоят (WinNT 4), в каждом по две карты... Чего дальше делать? 23.04.03 16:21  
Автор: HandleX <Александр М.> Статус: The Elderman
<"чистая" ссылка>
Чегойто я не понял. Шлюзы уже стоят (WinNT 4), в каждом по две карты... Чего дальше делать? 24.04.03 19:23  
Автор: dron <Ivanov Andrey> Статус: Member
<"чистая" ссылка>
В основной сети ip и маска остаются прежними - 192.168.0.0/24
вовтору сеть 192.168.1.0/24 (маску мона и поменьше сделать) включаем два шлюза (их внешние интерфейсы будут находится в этой сети), ну и компы на складе будут относится к сети 192.168.2.0/24 (там же будетнаходится внутренний интерфейс складского гейта). Затем настраивается маршрутизация на обоих шлюзах (служба rras или какая-нитьстороння приблудина типа winroute). И наконец, на всех компах основной сети в качестве шлюза по умолчанию должен стоять внутренний интерфейс роутера основной сети, аналогично на всех складских компах в кач-ве шлюза по умолчанию - стоит внутренний интерфейс складского роутера, а на самих роутерах в кач-ве шлюза по умолчанию для внешнихи нтерфейсов(для внутренних - не надо) стоит ip противоположного роутера. Врооде все -)
Чегойто я не понял. Шлюзы уже стоят (WinNT 4), в каждом по две карты... Чего дальше делать? 05.05.03 17:57  
Автор: WIZart Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Это все здорово! а если сети три, то как на базе одной маинки с тремя сетевухами сие реализовать?
т.е. каналы приползают от объектов в офис
получается офисная сетка и две удаленных.
в офисе маршрутизатор ненастроенный пока :-))
1  |  2 >>  »  




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 1 s   Design: Vadim Derkach