Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Объединение сетей через ADSL мостами

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
Mikle
Гость





СообщениеДобавлено: Вт Окт 12 2004 01:45    Заголовок сообщения: Объединение сетей через ADSL мостами Ответить с цитатой

Стоит задача объединить две сети в разных офисах.
Предлагать IPSEC & PPTP не надо, т.к.
уже есть канал в инете через ADSL. Пров сам создал защищенный канал, выдав адреса 212.Х.Х.100\30 и 212.х.х.104\30.
Адрес внутренней подсети естественно одинаков для обоих офисов.

Я попытался решить это мостами. Сгенерировал два ядра FreeBSD c
опцией BRIDGE, и т.д. как положено. Проверил в локальной сети.
Сначала так:
комп с IP 192.168.X.X -> без IP мост без IP -> сеть 192.168.X.X
Все работает. Тогда так:
комп с IP 192.168.X.X ->без IP мост IP 212... -> IP 212... мост без IP -> сеть 192.168.X.X. Адреса интерфейсов мостов, соединенные вместе,
относились к одной подсети и имели в качестве defaultrouter друг друга. Все работает. Тогда попробовал на ADSL:
сеть 192.168.X.X ->без IP мост IP 212..102 -> IP 212..101 ADSL-> ADSL IP 212..105 -> IP 212..106 мост без IP -> сеть 192.168.X.X. Мосты друг друга пингуют. Больше ничего не происходит. В чем ошибка?
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вт Окт 12 2004 07:30    Заголовок сообщения: Ответить с цитатой

Мостами не получится наверно. DSL-модемы должны поддерживать какой-то инкапсулирующий протокол. Типа GRE, PPTP или что-то в этом роде.

Консультируйся с докой и провайдером.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Mikle
Гость





СообщениеДобавлено: Вт Окт 12 2004 11:57    Заголовок сообщения: Ответить с цитатой

Шифрацию и туннелирование обеспечивает провайдер на своих концах. Это в договоре прописано.
Есть подозрение, что проблема в том, что IP интерфейсов, подсоединенных к ADSL, относятся к разным подсетям.
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вт Окт 12 2004 12:58    Заголовок сообщения: Ответить с цитатой

Странный у тебя пров. Туннель сделал и даже зашифровал. А IP дал Интернетовские. Чё ж он тебе приватные адреса не дал?

Схему сети нарисуй. А то может мы ходим в трех соснах...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Mikle
Гость





СообщениеДобавлено: Вт Окт 12 2004 15:38    Заголовок сообщения: Ответить с цитатой

Дык рисовал уже

HUB с подсеткой 192.168.100.Х ->
if без IP моста 1
if 212..102 моста 1 ->
ADSL modem IP 212..101 ->
пров ->
ADSL modem IP 212..105 ->
if 212..106 моста 2
if без IP моста 2 ->
HUB с подсеткой 192.168.100.Х

Маршрутизацию с 212..100\30 на 212..104\30 обеспечивает провайдер.
(Действительно, пинги с моста1 на мост2 идут)
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вт Окт 12 2004 16:09    Заголовок сообщения: Ответить с цитатой

Подними на Фряхе GRE и не парься. Это легко и просто делается.
В Линуксе 4 строчки. Во Фряхе вряд ли больше.

Я искринне сомневаюсь, что DSL-модемы передают трафик между сетями "как есть", т.е. без оглядки на "кому от кого", как хаб это делает. Отсюда и грабли.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Mikle
Гость





СообщениеДобавлено: Ср Окт 13 2004 00:26    Заголовок сообщения: Ответить с цитатой

А будет ли gre работать на мосте? Или придется перекомпилить.
Вот gif на мосте не работает. Пока не нашел информации.
Кстати, действительно 4 строчки.

Что касается модема ADSL. У меня Zyxell 6ХХ не помню какой.
На нем провайдером прописан линк. Все, что передается на этот линк,
должно передаваться на ADSL сервер. Если это не так, следовательно в нем стоит пакетный фильтр. А в этом я очень сильно сомневаюсь....
Это рассуждение. Может я не прав. Вот ADSL сервер - это совсем другое дело.
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Ср Окт 13 2004 10:03    Заголовок сообщения: Ответить с цитатой

Если тебе нужен именно мост, то тогда только PPTP или что-то в этом роде.
GRE позволяет сделать туннель для протоколов IP и IPX. IPX только на Цисках, на сколько мне известно.

Я, честно говоря не понимаю, чего в мосты уперлись? Неужели нельзя разделить одно адресное пространство на подсети и не маяться с общим пространством IP-адресов?
Ведь запихивая весь трафик сети в узкий DSL-канал можно затормозить сети по обе стороны DSL-модемов.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Mikle
Гость





СообщениеДобавлено: Ср Окт 13 2004 11:24    Заголовок сообщения: Ответить с цитатой

1.Протокол IP меня вполне устроит. Ведь именно он является транспортом для моих TCP пакетов.
2.В мосты уперлись, потому, что они работают на 2 уровне OSI, а роутеры на 3.
3. Как я могу запихнуть весь трафик в ADSL, если мост как раз и используется для уменьшения трафика.
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Ср Окт 13 2004 12:19    Заголовок сообщения: Ответить с цитатой

Здрасьте, приехали...
С какой поры мост стал экономично трафик гонять?
Мдя...

У вас же DSL-модемы не мостами между собой работают (по выделенной линии между собой), а через сеть провайдера наверняка.
В этом-то весь прикол.
А может быть и так:
DSL-модемы работают мостами, подключены они к Цискам провайдера, а уж Циски шифруют трафик и передаюи его дальше.
IP-адреса висят на Цисках, а не DSL-модемах. Это вероятнее всего и у меня именно так филиалы повязаны. Только мой провайдер по договору с нами обеспечивает сквозную маршрутизацию наших локальных сетей .
Уж не знаю чего у вас наворотили, но сдается мне наворотили неправильно, ибо неправильно была обрисована задача. Выдать вам должны были ваши локальные адреса на границах, а не интернетовские.
Исходя из того что имеете я вам про GRE и пою.

Вам надо своим роутером загнать IP-трафик в GRE, а потом эти GRE-пакеты отправить в DSL. На обратном конце ваш роутер примет GRE-пакет, уберет заголовок GRE и отправит его нужному адресату.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Mikle
Гость





СообщениеДобавлено: Пн Окт 18 2004 23:46    Заголовок сообщения: Ответить с цитатой

Вот в ответ на вопрос, который я задавал.
Но к сожалению на Линуксе.
http://www.opennet.ru/base/net/remote_bridging.txt.html
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вт Окт 19 2004 07:09    Заголовок сообщения: Ответить с цитатой

Запихивать широковещательный трафик в медленный WAN - самоубийство.

Но если кому-то нравятся острые ощущения...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...