Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

На машине 2 сетевые карты - не пингуются

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
albich
Гость





СообщениеДобавлено: Пт Апр 18 2003 17:23    Заголовок сообщения: На машине 2 сетевые карты - не пингуются Ответить с цитатой

Помогите советом
Пытаемся поднять router с firewallом.
На машине 2 сетевые карты, одна внешняя eth1( подключается к железному routerу и далее - в Internet), другая внутренняя eth2 (на нашу
локальную сеть). Причем в локальной сети тачки с реальными адресами. Так надо.
Нам выделили диапозон адресов x.x.x.x/29, т.е. 8 реальных адресов.
Как я понимаю, для того, чтобы выделить из этого диапозона адрес на внешний интерфейс eth1, прийдется делить нашу сетку на два диапазона, т.е.:
-на внешний интерфейс сеть x.x.x.x/30;
-на внутренний интерфейс сеть x.x.x.x/30
Иначе никак не получается. Ведь невозмо-жно, чтобы и один и другой сетевой интерфейсы были в одной сети?
Но меня тут кое-кто уверяет, что это вполне осуществимо, нужно только настроить форвардинг из одного интерфейса в другой. Тогда можно использовать всю нашу сетку, без изменений.
Кто знает:можно ли сделать так?
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пт Апр 18 2003 23:39    Заголовок сообщения: Re: На машине 2 сетевые карты - не пингуются Ответить с цитатой

На одну физическую плату можно "повесить" несколько IP-адресов.

Вот комп, который одним концом (А) глядит в Инет, а другим (Б) в локалку.

На интерфейс (Б) вешаем 2 IP-адреса. Один из диапазона, отданного провайдером, а другой из локальной сети.

Есть другой вариант, но по сложнее и годится для тех, кто хорошо понимает, что такое маршрутизация и как ей можно ловко жонглировать. Рассказывать?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
albich
Гость





СообщениеДобавлено: Сб Апр 19 2003 07:57    Заголовок сообщения: Re: На машине 2 сетевые карты - не пингуются Ответить с цитатой

Буду рад любой информации.
Только вот дело в том,что вешать на интер-
фейс Б адрес из локальной сети - не проблема.
Проблема - дать ему адрес из того же диапа-
зона, что и на интерфейсе А (если это возмож-
но). Чтобы не дробить итак небольшую сеть на
части
Вернуться к началу
butcher



Зарегистрирован: 18.04.2003
Сообщения: 467
Откуда: Киров

СообщениеДобавлено: Сб Апр 19 2003 12:11    Заголовок сообщения: Re: На машине 2 сетевые карты - не пингуются Ответить с цитатой

Не знаю как в RH, на на FreeBSD я бы сделал фильтрующий мост, на одном интефейсе задал бы адрес, на другом нет. И сеть делить не нужно и файрвол работает..
_________________
Нет ничего невозможного...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
albich
Гость





СообщениеДобавлено: Сб Апр 19 2003 13:12    Заголовок сообщения: Re: На машине 2 сетевые карты - не пингуются Ответить с цитатой

Можешь чуть поподробнее?
Вернуться к началу
butcher



Зарегистрирован: 18.04.2003
Сообщения: 467
Откуда: Киров

СообщениеДобавлено: Сб Апр 19 2003 16:49    Заголовок сообщения: Re: На машине 2 сетевые карты - не пингуются Ответить с цитатой

посмотри http://www.freebsd.bip.ru/most.shtml
и немного подробнее:
http://www.securityportal.ru/network/FilterBridg e.html
_________________
Нет ничего невозможного...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry.Karpov http://prof
Гость





СообщениеДобавлено: Пн Апр 21 2003 01:18    Заголовок сообщения: На сайт ко мне сходи, прочитай про маршрутизацию Ответить с цитатой

1-й вариант: мухлевать с ARP - пусть роутер думает, что на все IP-номера (их не восемь, а всего пять) отвечает MAC-адрес внешней карты, а внутренним можно прописать шлюзом внутреннюю карту. Если использовать разные маски (наружу /32 и 'route add host ...', внутрь 29), то можно на оба интерфейса вешать один IP-номер.

2-й вариант: прописать роутинг на железном роутере (маска /32, 'route add host ...' для твоей машины, 'route add net ...' с маской /29 для остальных).

3-й вариант: настроить фильтрацию на железном роутере. Очень рекомендую.

2-й вариант: Скомпилять ядро с опцией BRIDGE; фильтрация при этом будет работать.
Вернуться к началу
albich
Гость





СообщениеДобавлено: Вт Апр 22 2003 18:30    Заголовок сообщения: Re: На сайт ко мне сходи, прочитай про маршрутизацию Ответить с цитатой

вариант2: железный роутер у нас дешевый, но
дубовый - ZyXEL Prestige153X. Нет возможности
прописывать роутинг командами. В меню жестко вписываешь Ethernet-адрес и маску

вариант3: причина та же,что и в п.2

вариант4: выше уже была ссылка на страничку
http://www.freebsd.bip.ru/most.shtml
Там маловато инф-и, да и вообще про FreeBSD,
я в ней слабо ориентируюсь. Где, например, на
Linuxe файл sysctl.conf?

вариант1 кажется интересным. Только не догоняю - роутинг делаем для всех внутренних
адресов через внутренний шлюз?
И еще: я вот смотрел логи простейшего варианта firewalla(на всех цепочках ACCEPT)-
пакеты могут приниматься по интерфейсу eth1,
но всегда отсылаются с интерфейса eth0 ( или
их пытается отослать какой-то алгоритм).Т.е.
eth1 вроде не работает, еcли оба с одним IP
Я чего-то не понимаю?
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вт Апр 22 2003 21:06    Заголовок сообщения: Можешь схему нарисовать, приложить все свои желания и отмылить мне? (-) Ответить с цитатой

-
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
albich
Гость





СообщениеДобавлено: Ср Апр 23 2003 08:40    Заголовок сообщения: Re: Можешь схему нарисовать, приложить все свои желания и отмылить мне? (-) Ответить с цитатой

Какое мыло ?
Вернуться к началу
Dmitry.Karpov http://prof
Гость





СообщениеДобавлено: Ср Апр 23 2003 11:53    Заголовок сообщения: По поводу ARP Ответить с цитатой

Итак, на железном роутере задан IP-номер типа X.Y.Z.1/29. На нашем роутере запускаем chop-arp или его аналог, указав ему "слушать интерфейс Eth1 и на ARP-запросы по поводу адресов X.Y.Z.[2..6] отвечать MAC-адресом интерфейса Eth1.
На интерфейсе Eth1 помещаем IP-номер X.Y.Z.2/30, шлюз=X.Y.Z.1. На интерфейсе Eth2 помещаем IP-номер X.Y.Z.2/29. На остальных машинах можно использовать IP-номера X.Y.Z.[4..6]/29 (не густо), шлюз=X.Y.Z.2; с этих машин IP-номер железного роутера X.Y.Z.1 будет недоступен.

Есть и немного более другие Smile схемы.
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...