информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Портрет посетителяЗа кого нас держат?Страшный баг в Windows
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Очередное исследование 19 миллиардов... 
 Оптимизация ввода-вывода как инструмент... 
 Зловреды выбирают Lisp и Delphi 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / sysadmin
Имя Пароль
если вы видите этот текст, отключите в настройках форума использование JavaScript
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
Не совсем ответ... скорее совет... 23.04.03 14:54  Число просмотров: 1433
Автор: StR <Стас> Статус: Elderman
<"чистая" ссылка>
Для твоей задачи есть коробка DLink DHN-1000 - прозрачный мост Ethernet-HPNA. Стоит $250 за штуку. Тебе нужно два.
И нафиг маршрутизацию и всякие настройки...
<sysadmin>
TCP/IP и вопрос про маршрутизацию. Ламерский. 23.04.03 02:44  
Автор: HandleX <Александр М.> Статус: The Elderman
<"чистая" ссылка>
В общем, есть у нас удалённый (300 м) склад. В своё время была идея (давно) поставить туда компы и для этой цели были приобретены (тоже давно) два HPNA адаптера Compex (шина PCI), они вроде как выдают 10 мбит по телефонной линии, причём прозрачно для телефонов (бля, с трудом верится ;-)). Итак, когда втыкаешь их в комп, и ставишь дрова, для OS этот адаптер ничем не отличается от обычной сетевухи... Вопрос такой.
Маска подсети у нас 255.255.255.0, адреса 192.168.0.xxx. Топология будет такая: большая сеть Ethernet (на свиче) — тачка-гейт NT4 с двумя сетевухами (одна в свич, другая в склад) — на складе такая же тачка-гейт с двумя сетевухами (одна в хаб (складской), другая в офис в вышеописанный гейт. Задача: все должны видеть всех. Расскажите, что мне конфигурить в NTях...

Всем огромное спасибо!
TCP/IP и вопрос про маршрутизацию. Ламерский. 06.05.03 19:10  
Автор: L Статус: Незарегистрированный пользователь
<"чистая" ссылка>
что понимается под "видеть"?
Если просто иметь доступ с любой машины к любой - то просто, тут и настраивать почти не придётся ничего.

Если хочется, чтобы NetBios ходил - организовать на HPNA модемах VPN.
Ты читал внимательно? Какой нафиг VPN? Всё будет и так хорошо без гемороя... Зачем IP инкапсулировать в IP? ;-) 06.05.03 19:35  
Автор: HandleX <Александр М.> Статус: The Elderman
<"чистая" ссылка>
TCP/IP и вопрос про маршрутизацию. Ламерский. 06.05.03 19:12  
Автор: L Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Уточню - если хочется, чтобы не просто NetBios работал, но и browsing. Т.е. видеть в окружении все машины.
TCP/IP и вопрос про маршрутизацию. Ламерский. 29.04.03 18:09  
Автор: st.alker Статус: Незарегистрированный пользователь
<"чистая" ссылка>
мы в свое время решили подобную задачу, разбив на разные сети и поставив WINS (ну и прописав его везде). был головной офис и пяток удаленных, кто через модем, кто по IOLA, кто как. на удаленные офисы выделялись 192.168.1.xxx, 192.168.2.xxx e.t.c.
все изюмительно работало безо всяких танцев с бубном.
Может Фрёй попробуешь? 28.04.03 14:33  
Автор: whiletrue <Роман> Статус: Elderman
<"чистая" ссылка>
Одеваешь под ворота две тачки FreeBSD: одну в офисе, другую на складе. В тачках по одному этому хитрому адаптеру и по Ethernet-овой карточке, подключенных в свичи...

Когда будешь ставить Фрю - поставь по-минимуму.

Ну, возможно, придется повозиться с дровами и перегенирацей ядра... Т.к. она может не увидеть твой хитрый адаптер.

А, дальше останется в /etc/rc.conf написать следующее:

Для офиса:
ifconfig_ed0="192.168.0.127/24"
ifconfig_ed1="192.168.2.1/30"
gateway_enable="YES"
defaultrouter="192.168.2.2"

Для склада:
ifconfig_ed0="192.168.1.127/24"
ifconfig_ed1="192.168.2.2/30"
gateway_enable="YES"
defaultrouter="192.168.2.1"

Где ed0 - Ethernet-карточка, а ed1 - хитрый адаптер. (подставь свои значения)

Клиенты в офисе должны быть в сетке 192.168.0.0/24 c основным шлюзом - 192.168.0.127.
Клиенты на складе - 192.168.1.0/24 c основным шлюзом - 192.168.1.127

При этом получишь массу преимуществ по сравнению с НТ-ёй, о которых уже много говорилось здесь...

З.Ы. Юниксоведы, поправьте меня, если что забыл.
Дрова только для виндов... Короче, уже почти всё работает, на неделе сообщу результаты ;-) 29.04.03 07:43  
Автор: HandleX <Александр М.> Статус: The Elderman
<"чистая" ссылка>
Люди! Есть кое-какие траблы... Может есть другие решения, отвязанные от IP, работающие на уровне фреймов Ethernet? 26.04.03 06:55  
Автор: HandleX <Александр М.> Статус: The Elderman
Отредактировано 26.04.03 20:42  Количество правок: 1
<"чистая" ссылка>
Вопросы...
1) Те хосты, которые должны видеть хосты, которые в другом сегменте, должны ли иметь в настройках «Default gateway» IP адрес шлюза? С этим могут быть траблы, поскольку налажен Inet через NAT, ну и шлюз сами понимаете какой ;-(
2) А может забить на IP вообще, нет ли какого-нибудь софта для образования «виртуального канала» для фреймов Ethernet по заданному интерфейсу? Ведь что надо-то на самом деле? Чтобы эти две экзотические HPNA-карты были «проводом, который соединяет два свича» ;-)))))))) Такое возможно в природе?
Есть еще бриджинг, но как его поднять на винде понятия не имею. 28.04.03 10:03  
Автор: Night Knight [HZTeam.msk] <George Fedosejev> Статус: Member
<"чистая" ссылка>
Не совсем ответ... скорее совет... 23.04.03 14:54  
Автор: StR <Стас> Статус: Elderman
<"чистая" ссылка>
Для твоей задачи есть коробка DLink DHN-1000 - прозрачный мост Ethernet-HPNA. Стоит $250 за штуку. Тебе нужно два.
И нафиг маршрутизацию и всякие настройки...
Девайсы уже куплены до меня давно... Бабло не дадут... Так что будем настраивать ;-) Жду советов! 23.04.03 16:19  
Автор: HandleX <Александр М.> Статус: The Elderman
<"чистая" ссылка>
с пунктом "все должны видеть всех" поимеешь кучу проблем... MS-броузинг не любит IP-подсети... 25.04.03 14:10  
Автор: StR <Стас> Статус: Elderman
<"чистая" ссылка>
TCP/IP и вопрос про маршрутизацию. Ламерский. 23.04.03 10:26  
Автор: DPP <Dmitry P. Pimenov> Статус: The Elderman
<"чистая" ссылка>
А эти платы уже испытаны Вами. Просто они могут хорошие провода требовать.
В принципе и толстый коаксиал тянет до 300 метров. Можно и обычный с репитерами. Старое и хорошее оборудование можно за копейки найти. Можно и радио-эзернет.
А вообще-то две сети получается. Типа 192.168.1.0/24 и 192.168.2.0/24 соответственно в офисе и на складе с маршрутизацией через шлюзы. Для всех писюков каждой из сетей соответствующий шлюз ставится. Внешние карточки шлюзов можно с более узкой маской сконфигурить.
TCP/IP и вопрос про маршрутизацию. Ламерский. 24.04.03 09:03  
Автор: Egorjan Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Те надо, по моему, роутер сделать на обоих машинах смотрящив в разные подсети.
TCP/IP и вопрос про маршрутизацию. Ламерский. 24.04.03 10:42  
Автор: DPP <Dmitry P. Pimenov> Статус: The Elderman
<"чистая" ссылка>
> Те надо, по моему, роутер сделать на обоих машинах
> смотрящив в разные подсети.

Это понятно, но этого мало, на этот эезотический интерфейс назначается АйПи не принадлежащий к одной из сетей, а то другой шлюз никогда не перекинет пакет от одной рабочей станции на складе на другую в офисе, если адрес сети будет одинаковый, т.е. пакет не будет отмаршрутизирован. Получается три сети, соединенные двумя шлюзами.
TCP/IP и вопрос про маршрутизацию. Ламерский. 25.04.03 14:06  
Автор: StR <Стас> Статус: Elderman
<"чистая" ссылка>
> Получается три сети, соединенные двумя шлюзами.
Ага... три сети, два роутера, на которых прописываются статические маршруты...

Имхо проще доказать начальству, что потратить еще 500 баксов встанет дешевле Ж)))
TCP/IP и вопрос про маршрутизацию. 28.04.03 10:58  
Автор: ikdfa Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Имхо проще доказать начальству, что потратить еще 500
> баксов встанет дешевле Ж)))
Советую всё-таки купитьмосты. Я имел дело с партией Д-линков ХПНА, из 100 шт. у меня работало только 20. Но даже если у тебя карточки рабочие, то на 300м они слабо потянут, это совершенно точно, даже если потянут, тормозить будет жутко. Лучше всего поставить на обоих концах по vdsl модему и всё будет летать, практика показала, что это самый лучший вариант в таком случае. И не нужны буду никакие гейты. Если заинтересовался, пиши на мыло, помогу.
Чегойто я не понял. Шлюзы уже стоят (WinNT 4), в каждом по две карты... Чего дальше делать? 23.04.03 16:21  
Автор: HandleX <Александр М.> Статус: The Elderman
<"чистая" ссылка>
Чегойто я не понял. Шлюзы уже стоят (WinNT 4), в каждом по две карты... Чего дальше делать? 24.04.03 19:23  
Автор: dron <Ivanov Andrey> Статус: Member
<"чистая" ссылка>
В основной сети ip и маска остаются прежними - 192.168.0.0/24
вовтору сеть 192.168.1.0/24 (маску мона и поменьше сделать) включаем два шлюза (их внешние интерфейсы будут находится в этой сети), ну и компы на складе будут относится к сети 192.168.2.0/24 (там же будетнаходится внутренний интерфейс складского гейта). Затем настраивается маршрутизация на обоих шлюзах (служба rras или какая-нитьстороння приблудина типа winroute). И наконец, на всех компах основной сети в качестве шлюза по умолчанию должен стоять внутренний интерфейс роутера основной сети, аналогично на всех складских компах в кач-ве шлюза по умолчанию - стоит внутренний интерфейс складского роутера, а на самих роутерах в кач-ве шлюза по умолчанию для внешнихи нтерфейсов(для внутренних - не надо) стоит ip противоположного роутера. Врооде все -)
Чегойто я не понял. Шлюзы уже стоят (WinNT 4), в каждом по две карты... Чего дальше делать? 05.05.03 17:57  
Автор: WIZart Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Это все здорово! а если сети три, то как на базе одной маинки с тремя сетевухами сие реализовать?
т.е. каналы приползают от объектов в офис
получается офисная сетка и две удаленных.
в офисе маршрутизатор ненастроенный пока :-))
1  |  2 >>  »  




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach