Просмотр полной версии : Раздача интернета на другую подсеть
Здравствуйте! На данном рисунке интернет, идущий через сквид, есть в подсети A. Как раздать интернет в подсети B?
http://imglink.ru/pictures/02-09-11/05f281ab0a78c1e89d0dfc4aaefa9ab3.jpg
Дать роутору внешний ИП 192.168.1.253 не? :)
по сути подсеть В являеться частью подсети А..
Модераторам: спамом попахивает.
Дать роутору внешний ИП 192.168.1.253 не? )
Роутер соединяет сети между собой-то хорошо, но для локального трафика. А будет ли идти интернет в данной ситуации - не знаю. Ситуация на самом деле гипотетическая, оборудования проверить у меня просто нет.
по сути подсеть В являеться частью подсети А..
Абсолютно разные подсети.
Модераторам: спамом попахивает.
Где, простите, у вас там попахивает? :)
medved_68
05.09.2011, 21:53
Как раздать интернет в подсети B?
Поднимаешь на внутреннем интерфейсе алиас с IP из второй подсети. Ну а далее маскардишь все, что приходит из этой подсети на внешний интерфейс средствами iptable. В чем проблема то?:) Но я бы физически разделил подсети в целях "секъюрности", добавив на целевой комп еще один сетевой адаптер. И между подсетями (по необходимости) настроил бы роутинг тем же iptable. Да исключить любую возможность проникновения в другую подсеть без участия маршрутизатора со сквид на борту...:)
Добавлено через 4 минуты
Роутер соединяет сети между собой-то хорошо, но для локального трафика. А будет ли идти интернет в данной ситуации - не знаю.
А куда он денется? На внешнем интерфейсе прописан гетвей - вот туда и будут сваливаться "неопознанные" пакеты (не принадлежащие к внутренней адресации). Ну а далее маршрутизатор провайдера начнет "иметь головную боль", а не твой.:) Только либо маскардь, либо снать исходящие пакеты...
Ну а далее маскардишь все
А что такое "маскардишь", стесняюсь спросить?:)
либо снать исходящие пакеты
И "снать" тоже не совсем понятно. Это чего такое?
medved_68
06.09.2011, 07:52
А что такое "маскардишь", стесняюсь спросить?В правилах iptable действие, которое происходит при совпадении условий правила для обрабатываемого пакета:
-j MASQUERAD (это маскардинг т.е. когда IP внутренней сетки в заголовке пакета ЗАМЕНЯЕТСЯ на IP интерфейса, откуда он уходит, с записью в таблице роутинга (чтобы произвести с пакетом ответа обратное действо и доставить пакет по назначению)). Маскардинг делают, если IP интерфейса неизвестно заранее или может изменятся (например - динамическое получение IP по DHCP от провайдера. Если IP заранее известен - то лучше применять -j SNAT (это менее затратная операция по ресурсам). :)
vBulletin® v3.8.9, Copyright ©2000-2026, vBulletin Solutions, Inc.