Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

как правильнее сделать маршрутизацию

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
qwery



Зарегистрирован: 14.11.2002
Сообщения: 394

СообщениеДобавлено: Чт Апр 14 2005 19:39    Заголовок сообщения: как правильнее сделать маршрутизацию Ответить с цитатой

ситуация такая - есть 2 сегмента сети, они соединены через сервер с freeBSD (2 сетевухи) - маршрутизация не поднята, так как необходимо обеспечить "невидимость" комп в обдой подсети от комп в другой, который выполняет роль файл сервера, http, ftp. в одной подсети только пользователи, в другой пользователи + сервер бд.

вопрос - как обеспечить доступ всем пользователям сегмента не "родной сети сервера БД" к серверу БД, обеспечив при этом невидимость комп-в одной сети от комп-в другой.

как то криво выражаюсь, но суть именно такая. наверно самый лучший вариант, в сервер бд воткнуть вторую сетевуху и направить её во вторую сеть с точки зрения экономии трафика. но может есть какие нибудь программыне решения, например на шлюзе поднять роутинг+файрвол и обрезать файрволом всё лишнее - это единственное, до чего я додумался....
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
sedfom



Зарегистрирован: 04.11.2002
Сообщения: 309
Откуда: Moscow

СообщениеДобавлено: Чт Апр 14 2005 22:04    Заголовок сообщения: Ответить с цитатой

Здесь все зависит от твоих планов на будущее развитие этих сегментов и того есть в этих сегментах выход в интернет.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
qwery



Зарегистрирован: 14.11.2002
Сообщения: 394

СообщениеДобавлено: Пт Апр 15 2005 07:48    Заголовок сообщения: Ответить с цитатой

в сегменте с сервером бд порядка 50 компов, на будущее планируется ещё примерно 100 (надеюсь свершится в ближайшее время), плюс к этому планируется выхо в другую глобальную сеть, через маршрутизатор, установленный в этом же сегменте+выход в инет через проксю, установленную здесь же, в другом сегменте порядка 10 машин (это бухгалтерия) и им на будущее тоже нужен будет выход как в инет,так и в другую глобальную сеть.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
sedfom



Зарегистрирован: 04.11.2002
Сообщения: 309
Откуда: Moscow

СообщениеДобавлено: Пт Апр 15 2005 08:55    Заголовок сообщения: Ответить с цитатой

На сервер с БД все же лучше воткнуть сетевую карту в сторону бухгалтерии. Так надежней будет коннект у бухгалтерии и Вам меньше головной боли. Интернет для бухгалтерии тоже можно раздавать через отдельную сетевую карту на проксе.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
qwery



Зарегистрирован: 14.11.2002
Сообщения: 394

СообщениеДобавлено: Пт Апр 15 2005 12:50    Заголовок сообщения: Ответить с цитатой

а всё таки из чистого интереса - как сделать программно, чтоб знать на будущее?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
sedfom



Зарегистрирован: 04.11.2002
Сообщения: 309
Откуда: Moscow

СообщениеДобавлено: Пт Апр 15 2005 15:47    Заголовок сообщения: Ответить с цитатой

если freebsd 4.х то компилишь ядро с поддержкой опций BRIDGE, IPFIREWALL, IPFIREWALL_FORWARD, IPFIREWALL_VERBOSE,IPFIREWALL_VERBOSE_LIMIT=15. Настраиваешь файрволл на разрешение нужных сетевых подключений. Конфигурируешь с обоих сторон от шлюза клиентов, которые должны общаться между собой (route add -net .......) и вуаля.

Вроде в 5.х версиях некоторые ключи внесли в ядро по умолчанию, но пока не разбирался, дерзайте.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
qwery



Зарегистрирован: 14.11.2002
Сообщения: 394

СообщениеДобавлено: Пт Апр 15 2005 17:52    Заголовок сообщения: Ответить с цитатой

ну ясно, этот то вариант я и так знал... а по-другому можно сделать? неужели маршрутизация+файрвол единственное решение? а vpn?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
sedfom



Зарегистрирован: 04.11.2002
Сообщения: 309
Откуда: Moscow

СообщениеДобавлено: Пт Апр 15 2005 18:54    Заголовок сообщения: Ответить с цитатой

все с Вами ясно. Вам всего лишь заняться нечем, скучно, все работает. Потолок бесь заплеван и местами отваливается Very Happy

Да ради бога VPN + IPSEC и будет у Вас один большой сегмент сети 250 компов + офигительный броадкаст и тормоза Very Happy

Но тут я Вам не помошник. Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...