![]() |
|
| Правила Форума редакция от 22.06.2020 |
|
|||||||
|
|
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже. |
|
![]() |
|
|
Опции темы | Опции просмотра |
Language
|
|
|
#1
|
|
Неактивный пользователь
Пол:
Регистрация: 18.10.2010
Сообщений: 66
Репутация: 5
|
Здравствуйте! На данном рисунке интернет, идущий через сквид, есть в подсети A. Как раздать интернет в подсети B?
![]() |
|
|
|
| Реклама: | Лучшие цены на бытовую технику: электроплита gefest эпнд 5140 01 0035 - у нас! | Лучшие цены на бытовую технику: бирюса 355 кх - у нас! | Лучшие цены на бытовую технику: hm736gab1 монтажные размеры - у нас! | круиз волгоград саратов | райзен 7 5800 |
|
|
#2
|
|
Неактивный пользователь
Пол:
Регистрация: 18.01.2010
Адрес: Москва
Сообщений: 86
Репутация: 27
|
Дать роутору внешний ИП 192.168.1.253 не?
![]() по сути подсеть В являеться частью подсети А.. Модераторам: спамом попахивает. |
|
|
|
|
|
#3
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
Неактивный пользователь
Пол:
Регистрация: 18.10.2010
Сообщений: 66
Репутация: 5
|
Роутер соединяет сети между собой-то хорошо, но для локального трафика. А будет ли идти интернет в данной ситуации - не знаю. Ситуация на самом деле гипотетическая, оборудования проверить у меня просто нет.
Абсолютно разные подсети.
Где, простите, у вас там попахивает? ![]() |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|
|
#4
|
||||||||||||||||||||||||||||||||||||||||||||||
|
Пользователь
Пол:
Регистрация: 27.02.2010
Сообщений: 153
Репутация: 47
|
Поднимаешь на внутреннем интерфейсе алиас с IP из второй подсети. Ну а далее маскардишь все, что приходит из этой подсети на внешний интерфейс средствами iptable. В чем проблема то? Но я бы физически разделил подсети в целях "секъюрности", добавив на целевой комп еще один сетевой адаптер. И между подсетями (по необходимости) настроил бы роутинг тем же iptable. Да исключить любую возможность проникновения в другую подсеть без участия маршрутизатора со сквид на борту...![]() Добавлено через 4 минуты
А куда он денется? На внешнем интерфейсе прописан гетвей - вот туда и будут сваливаться "неопознанные" пакеты (не принадлежащие к внутренней адресации). Ну а далее маршрутизатор провайдера начнет "иметь головную боль", а не твой. Только либо маскардь, либо снать исходящие пакеты... |
||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
| Сказали спасибо: |
|
|
#5
|
||||||||||||||||||||||||||||||||||||||
|
Неактивный пользователь
Пол:
Регистрация: 18.10.2010
Сообщений: 66
Репутация: 5
|
А что такое "маскардишь", стесняюсь спросить? ![]()
И "снать" тоже не совсем понятно. Это чего такое? |
||||||||||||||||||||||||||||||||||||||
|
|
|
|
|
#6
|
|||||||||||||||||||||||
|
Пользователь
Пол:
Регистрация: 27.02.2010
Сообщений: 153
Репутация: 47
|
В правилах iptable действие, которое происходит при совпадении условий правила для обрабатываемого пакета: -j MASQUERAD (это маскардинг т.е. когда IP внутренней сетки в заголовке пакета ЗАМЕНЯЕТСЯ на IP интерфейса, откуда он уходит, с записью в таблице роутинга (чтобы произвести с пакетом ответа обратное действо и доставить пакет по назначению)). Маскардинг делают, если IP интерфейса неизвестно заранее или может изменятся (например - динамическое получение IP по DHCP от провайдера. Если IP заранее известен - то лучше применять -j SNAT (это менее затратная операция по ресурсам). ![]() |
|||||||||||||||||||||||
|
|
|
| Сказали спасибо: |
![]() |
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| раздача интернета в win xp | маруська_818 | Windows XP | 41 | 20.08.2011 20:48 |
| Windows 7 раздача интернета | Yety_90 | Локальные сети и их комплектующие | 3 | 15.09.2010 20:24 |
| Windows 7 раздача интернета | Yety_90 | Скорая помощь | 1 | 11.09.2010 19:53 |
| Раздача интернета! | Arni | Скорая помощь | 8 | 28.08.2009 12:52 |
| раздача интернета на два компа | SanFun | Архив | 10 | 17.04.2008 10:20 |
|
|