<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: debian 2 ip-адреса на сетевой карте и др.</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86780.html</link>
    <description>Всем удачи. Сильно не пинайте, пришел на новую работу и сразу получил задание ниже. До этого работал только с виртуальными туннелями, а здесь vpn настроен средствами провайдера.&lt;br&gt;&lt;br&gt;1) В организации офис и несколько филиалов, провайдер объединил сеть с помощью vpn, внутренняя подсеть 172.17.X.X. В текущий момент ничего не настроено. Интернет будет только в офисе, а также статический публичный ip-адрес. Как лучше сделать на сервере в офисе, чтобы ходить в интернет и внутреннюю vpn-сеть:&lt;br&gt;а) Воткнуть 2 сетевые карты: на одной ip-адрес внутренней подсети vpn, а на другой публичный.&lt;br&gt;б) На одной сетевой карте поднять два виртуальных интерфейса&lt;br&gt;auto eth0&lt;br&gt;iface eth0 inet static&lt;br&gt;     address публичный ip-адрес&lt;br&gt;auto eth0:1&lt;br&gt;iface eth0:1 inet static&lt;br&gt;     address ip vpn-сетки&lt;br&gt;Кто-то использовал этот метод, плюс и минусы, надежность решения?&lt;br&gt;&lt;br&gt;2)В процессе тренировки к первой задаче. Дома провайдера воткнул в хаб, также к нему подключены 2 пк: debian и ХРюша.&lt;br&gt;На debian в /etc/interfaces:&lt;br&gt;auto eth2&lt;br&gt;iface eth2 in</description>

<item>
    <title>debian 2 ip-адреса на сетевой карте и др. (strike1984)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86780.html#1</link>
    <pubDate>Fri, 02 Oct 2009 17:25:44 GMT</pubDate>
    <description>По второму вопросу, перенес строку hwaddress ether 00:16:E6:82:5C:2B и пинг пошел в локалку.&lt;br&gt;Эта строка нужна для того, чтобы было соединение pppoe из-за проверки провайдера по mac-адресу, а он у меня присвоен другой сетевухе.&lt;br&gt;auto eth2&lt;br&gt;iface eth2 inet dhcp&lt;br&gt;     hwaddress ether 00:16:E6:82:5C:2B&lt;br&gt;auto eth2:1&lt;br&gt;iface eth2:1 inet static&lt;br&gt;    address 192.168.8.88&lt;br&gt;    netmask 255.255.255.0&lt;br&gt;    network 192.168.8.0&lt;br&gt;    broadcast 192.168.8.255&lt;br&gt;&lt;br&gt;Интересно, что iptables не понимает eth2:1, а вместо него надо прописывать eth2. Тогда и NAT работает.&lt;br&gt;Из минусов страницы стали дольше загружаться, например, около 3 секунд вместо мгновенной загрузки, как на шлюзе, так и у Хрюши. Скорее всего можно решить.&lt;br&gt;Похоже есть какая-то технология, которую я не так гуглю.&lt;br&gt;&lt;br&gt;Опять же возникает вопрос о надежности решения для первого вопроса? С другой стороны виртуальные туннели летают, даже если их приравнять к какому-то физическому интерфейсу.&lt;br&gt;Неужели, никто не сталкивался с vpn-сетями от провайдера, которые не ставят свои</description>
</item>

</channel>
</rss>
