adsl club

Справочник

Форум

Программы

Фильмы

Ресурсы

Файлообмен

Хостинг

Ростелеком
Несколько белых IP на локалку - как?
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)ИНТЕРНЕТ/СЕТИ
Автор Сообщение
ProFfeSsoRr
Гуру
СообщениеДобавлено: Пт 19-03-10 : 19-00    Заголовок сообщения: Несколько белых IP на локалку - как? Ответить с цитатой

Не могу вот сообразить. Есть локальная сеть, есть в ней интернет. Как раздать на некоторые машины в локалке реальные IP? Т.е. на всю сеть 1 белый IP, через NAT, а на некоторые машины еще на каждый комп по "личному" белому IP. Интернет по TCP/IP предоставляет провайдер, безо всяких PPPoE.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
woddy
Гуру
Предупреждений : 1
СообщениеДобавлено: Пт 19-03-10 : 19-05    Заголовок сообщения: Ответить с цитатой

купить белых ИП у провайдера
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора  
ProFfeSsoRr
Гуру
СообщениеДобавлено: Пт 19-03-10 : 19-07    Заголовок сообщения: Ответить с цитатой

woddy Блин, купить-то понятно. Как это настраивается потом? Я че-то представить не могу вообще.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
woddy
Гуру
Предупреждений : 1
СообщениеДобавлено: Пт 19-03-10 : 19-09    Заголовок сообщения: Ответить с цитатой

в роутере настроить чтоб белые не НАТились Smile но в мыльнице ты это не сделаешь.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора  
ProFfeSsoRr
Гуру
СообщениеДобавлено: Пт 19-03-10 : 19-15    Заголовок сообщения: Ответить с цитатой

woddy Ну я походу поставлю старенький комп с линуксом в качестве роутера, т.к. машин немного. В iptables все настраиваю как обычно для NAT, только плюс еще будут правила типа "если постучались на IP такой-то, перекинуть на внутреннюю сеть на IP такой-то", так? Просто тут еще возможен вариант попроще, что это все у провайдера разрулится, и вот такой вариант я вообще плохо себе представляю. Как провайдер-то узнает, с какой машины приходит пакет, и соответственно какой IP ей давать?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Даймон
Полный ламер
Предупреждений : 3
СообщениеДобавлено: Пт 19-03-10 : 19-35    Заголовок сообщения: Ответить с цитатой

Кстати, вопрос к представителю Новотелекома))
У вас в ЭГ белый адрес вешается на прям на сетевую карту? Или белый ip висит на вашей железке и с нее идет редирект на серый адрес?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
1ddr
Гуру
Предупреждений : 1
СообщениеДобавлено: Пт 19-03-10 : 19-41    Заголовок сообщения: Ответить с цитатой

Цитата:
только плюс еще будут правила типа "если постучались на IP такой-то, перекинуть на внутреннюю сеть на IP такой-то"
Больше на мапинг похоже.
Имхо также как слинковать 2 локальные сетки (подсетки), но чтобы все видели всех. Типо будет 2 моста например и они тупо перекидывают все пакеты которые не нашли адресата в свой подсети в другую. Имхо делается на айпитаблесе+написание правильных путей (роутов). Хлтя можт гоню)))))))
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
woddy
Гуру
Предупреждений : 1
СообщениеДобавлено: Пт 19-03-10 : 21-14    Заголовок сообщения: Ответить с цитатой

Даймон писал(а):

У вас в ЭГ белый адрес вешается на прям на сетевую карту? Или белый ip висит на вашей железке и с нее идет редирект на серый адрес?
белый адрес он и есть белый. хоть у НТК хоть у ВС хоть у СС.

ProFfeSsoRr писал(а):
В iptables все настраиваю как обычно для NAT, только плюс еще будут правила типа "если постучались на IP такой-то, перекинуть на внутреннюю сеть на IP такой-то",

я не знаю что такое "обычно для НАТа". надо только включить маршрутизацию в линухе. для тех ИП которые НАТятся добавить правило.
на внутреннем интерфейсе соответственно два ИП вешаешь.
например 192.168.1.1/24 и 123.123.123.1/28 (или какую тебе подсетку дадут). разумеется из подсети 3 адреса останутся служебными.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора  
Даймон
Полный ламер
Предупреждений : 3
СообщениеДобавлено: Пт 19-03-10 : 22-36    Заголовок сообщения: Ответить с цитатой

woddy писал(а):
белый адрес он и есть белый. хоть у НТК хоть у ВС хоть у СС.

Ну это я знаю))
Но допустим в СТК и ДОМ.ру белый IP назначается через PPPoE.
А как у вас? Если я допустим открою свойства сетевухи то что я там увижу? Белый IP?
Или все таки у моей сетевухи будет серый IP? А белый IP будет висеть на какой то вашей железке и при этом будет переадресация на мой серый IP? По принципу как работает функция DMZ в роутерах?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
woddy
Гуру
Предупреждений : 1
СообщениеДобавлено: Пт 19-03-10 : 22-42    Заголовок сообщения: Ответить с цитатой

Даймон писал(а):
Если я допустим открою свойства сетевухи то что я там увижу? Белый IP?

ты не поверишь.... Под столом!
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора  
Даймон
Полный ламер
Предупреждений : 3
СообщениеДобавлено: Пт 19-03-10 : 22-44    Заголовок сообщения: Ответить с цитатой

Ну а что смешного то? Very Happy Very Happy
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
woddy
Гуру
Предупреждений : 1
СообщениеДобавлено: Пт 19-03-10 : 22-58    Заголовок сообщения: Ответить с цитатой

 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора  
Даймон
Полный ламер
Предупреждений : 3
СообщениеДобавлено: Пт 19-03-10 : 23-04    Заголовок сообщения: Ответить с цитатой

Ясно)
пс: это у тебя дома такой роутер стоит? Крутая железка!
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Mike81
Начинающий
СообщениеДобавлено: Сб 20-03-10 : 00-17    Заголовок сообщения: Ответить с цитатой

Не так давно довелось подобную инфраструктуру реализовывать.

В случае, если есть необходимость пробросить в локалку белые ip, самое простое - взять у провайдера routing-prefix:

Провайдер у себя скажет что-то вроде:
route add ${r_prefix} via ${ВНЕШНИЙ_IP_ТВОЕГО СЕРВЕРА}

Т.е. весь внешний мир будет знать что для ${r_prefix}`а next-hop`ом будет являться внешний ip твоего роутера.

Если у тебя просто есть префикс (например, 100.100.100.0/24)
то пробросить часть его в локалку их просто так не получится, так как
провайдер будет думать (естесственно) что они все в одном broadcast-домене, шлюз профайдера будет пытаться узнать мак адрес соотв-го ip, ну и арп-запросы до этих ip через роутер просто не пройдут.

Как-то сумбурно написал, ну суть в том что - надо взять у провайдера
маршрутизируемый префикс.

Если нету возм-ти взять r_prefix, то гугли на тему proxy-arp, netgraph-bridge (для FreeBSD, для линукса не подскажу)Smile

Будут вопросы, спрашивай.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
ProFfeSsoRr
Гуру
СообщениеДобавлено: Сб 20-03-10 : 17-32    Заголовок сообщения: Ответить с цитатой

Тек-с, ушел гуглить, спасибо. Просто в сетях я мало что знаю, и так с наскоку простых статей найти не могу.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Mike81
Начинающий
СообщениеДобавлено: Сб 20-03-10 : 18-05    Заголовок сообщения: Ответить с цитатой

Попробуй узнать у своего провайдера сначала про маршрутизируемый префикс.

Точно могу сказать что у большинства крупных операторов, в т.ч. магистралов, есть такая услуга (я когда делал, связь была от "Рисс-Телекома").

Ну а вообще если не горит по времени - разверни на виртуальных машинах, смоделируй ситуацию, оч помогает как увидеть картину, так и покопаться в нестандартных решениях.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Показать сообщения:   
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)ИНТЕРНЕТ/СЕТИ Часовой пояс: GMT + 7
Страница 1 из 1

 

 
Аватары: Вкл|Выкл   ЮзерИнфо: Вкл|Выкл   Подписи: Вкл|Выкл
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы