информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Где водятся OGRыСтрашный баг в WindowsПортрет посетителя
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / networking
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Если очень нужно, то... 13.01.04 12:36  Число просмотров: 1597
Автор: DPP <Dmitry P. Pimenov> Статус: The Elderman
Отредактировано 13.01.04 12:36  Количество правок: 1
<"чистая" ссылка>
> Есть машина на ней два интерфейса eth0 eth1 Возможно-ли
> переброс с eth0 на eth1 и обратно если например пакет
> пришёл на eth0 а дальнейшая маршрутизация возможно только
> через eth1 марш... Может более чётко вот так:
> Packet1(у него путь лежит на ип 1.1.1.3)
> eth0 (имеет ип 1.1.1.1)
> eth1 (имеет ип 1.1.1.2 и в таблице маршрутизации есть
> 1.1.1.3)

Сети класса С или А?

> Ну так вот Packet1 пришёл на eth0, дальше он сможет через
> eth1 пройти? И какие для этого должны быть настройки или
> это стандартно?

Я уж писал когда-то. У моих знакомых был старый писюк с двумя платками и жалко было денег на ХАБ. Так же нужно было прокинуть слишком длинный сегмент, такой, что только из двух кусков. Пришлось этот писюк посерединке ставить. И работал этот писюк как ХАБ/РЕПИТЕР - все пакеты с одной сетевухи в другую кидал и наоборот. И плевал он не только на адреса, но и на порты, типы фрэймов, контрольные суммы, ошибки, протоколы...
Так, что если захотеть...
<networking>
eth0 vs. eth1 13.01.04 12:11  
Автор: choor Статус: Elderman
<"чистая" ссылка>
Вообщем я с этим никогда не разбирался. а тут встала задача, в связи с ней возник вопрос.
Есть машина на ней два интерфейса eth0 eth1 Возможно-ли переброс с eth0 на eth1 и обратно если например пакет пришёл на eth0 а дальнейшая маршрутизация возможно только через eth1 марш... Может более чётко вот так:
Packet1(у него путь лежит на ип 1.1.1.3)
eth0 (имеет ип 1.1.1.1)
eth1 (имеет ип 1.1.1.2 и в таблице маршрутизации есть 1.1.1.3)
Ну так вот Packet1 пришёл на eth0, дальше он сможет через eth1 пройти? И какие для этого должны быть настройки или это стандартно?
Если очень нужно, то... 13.01.04 12:36  
Автор: DPP <Dmitry P. Pimenov> Статус: The Elderman
Отредактировано 13.01.04 12:36  Количество правок: 1
<"чистая" ссылка>
> Есть машина на ней два интерфейса eth0 eth1 Возможно-ли
> переброс с eth0 на eth1 и обратно если например пакет
> пришёл на eth0 а дальнейшая маршрутизация возможно только
> через eth1 марш... Может более чётко вот так:
> Packet1(у него путь лежит на ип 1.1.1.3)
> eth0 (имеет ип 1.1.1.1)
> eth1 (имеет ип 1.1.1.2 и в таблице маршрутизации есть
> 1.1.1.3)

Сети класса С или А?

> Ну так вот Packet1 пришёл на eth0, дальше он сможет через
> eth1 пройти? И какие для этого должны быть настройки или
> это стандартно?

Я уж писал когда-то. У моих знакомых был старый писюк с двумя платками и жалко было денег на ХАБ. Так же нужно было прокинуть слишком длинный сегмент, такой, что только из двух кусков. Пришлось этот писюк посерединке ставить. И работал этот писюк как ХАБ/РЕПИТЕР - все пакеты с одной сетевухи в другую кидал и наоборот. И плевал он не только на адреса, но и на порты, типы фрэймов, контрольные суммы, ошибки, протоколы...
Так, что если захотеть...
А какая разница в данном случае? 16.01.04 21:43  
Автор: StR <Стас> Статус: Elderman
<"чистая" ссылка>
> > eth0 (имеет ип 1.1.1.1)
> > eth1 (имеет ип 1.1.1.2)
> Сети класса С или А?
А какая разница в данном случае?
Обшибся немного, хотел спросить маска 24 или 32. 19.01.04 11:10  
Автор: DPP <Dmitry P. Pimenov> Статус: The Elderman
Отредактировано 19.01.04 11:11  Количество правок: 1
<"чистая" ссылка>
> > > eth0 (имеет ип 1.1.1.1)
> > > eth1 (имеет ип 1.1.1.2)
> > Сети класса С или А?
Обшибся немного, хотел спросить маска 24 или 32.
> А какая разница в данном случае?
Понятно, что хост 1.1.1.4 на сегменте с 1.1.1.1 не кинет на него пакет, который адресован к 1.1.1.3, который сидит не сегменте с 1.1.1.2.
В случае с 32 - 1.1.1.1 указывается шлюзом, и все пройдет.
Коряво, но надеюсь понятно выразился.
У меня есть смутное ощущение :) что для такого поведения на eth0-eth1 должен стоять мост. 13.01.04 12:20  
Автор: Ktirf <Æ Rusakov> Статус: Elderman
<"чистая" ссылка>
> Packet1(у него путь лежит на ип 1.1.1.3)
> eth0 (имеет ип 1.1.1.1)
> eth1 (имеет ип 1.1.1.2 и в таблице маршрутизации есть
> 1.1.1.3)
> Ну так вот Packet1 пришёл на eth0, дальше он сможет через
> eth1 пройти? И какие для этого должны быть настройки или
> это стандартно?
Это уж точно не стандартно, потому что стандартно - это когда каждый интерфейс работает сам по себе. А взаимодействие интерфейсов нужно обеспечивать дополнительным софтом, как-то маршрутизаторы, файрволлы и прочее.
Нужен всего-лишь форвардинг между интерфейсами. В линуксе... 13.01.04 12:27  
Автор: fly4life <Александр Кузнецов> Статус: Elderman
<"чистая" ссылка>
Нужен всего-лишь форвардинг между интерфейсами. В линуксе это делается так:
echo 1 > /proc/sys/net/ipv4/ip_forward
А чтобы эта единича прописывалась по указанному пути каждый раз при загрузке, то нужно в файле /etc/sysctl.conf изменить значение опции 'net.ipv4.ip_forward' c 0 на 1.
Для >=NT forwarding в свойствах TCP/IP. 13.01.04 13:04  
Автор: Den <Denis> Статус: The Elderman
<"чистая" ссылка>
Для 9x тоже как-то делается, но к сожалению не помню. Там какие-то манипуляции с реестром...
не будет так работать 14.01.04 14:02  
Автор: Zlobnui_Mydak[HitU] <Pr3DV+0Я> Статус: Member
<"чистая" ссылка>
потомучто СЕТИ НА КАРТАК ОДИНАКОВЫЕ !!!
где вы видели 2 карточки с одинаковыми сетями?
я думаю бесполезно обьяснять маршрутизацию сетей людям не имеющих о ней представления.
Поэтому как вариант решения - ЧИТАТЬ OPENNET.RU ! много и до посинения!
не будет так работать? 14.01.04 14:54  
Автор: Den <Denis> Статус: The Elderman
<"чистая" ссылка>
Во первых был приведен пример, а во вторых никто маску не указывал.
Может она 255.255.255.255 или 255.255.255.254...
угу. Именно так. Если задать разные маски подсетей, то можно и использовать адресацию для интерфейсов моста 14.01.04 14:59  
Автор: fly4life <Александр Кузнецов> Статус: Elderman
<"чистая" ссылка>
Вот хаутушка по теме:

http://linuxland.itam.nsc.ru/howto/mini/Bridge+Firewall.html#NETWORK-ADDRESSES

А вот мини-хаутушка с описанием того, как сделать мост без испоьзования адресации карточек моста:

http://www.linux.org.ru/books/HOWTO/Bridge.html
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach