<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Маршрутизация между несколькими внутренними подсетями</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94836.html</link>
    <description>Всем доброго времени.&lt;br&gt;&lt;br&gt;Вот пытаюсь решить проблему, но что-то в голову ничего не приходит.&lt;br&gt;&lt;br&gt;Имеем локальную сеть компании из двух сотен компов и эНННого количества серверов и всякого железа типа принтеров, копиров и подобного.&lt;br&gt;возмем для рассмотрения 3 сервера:&lt;br&gt;1. Шлюз - 192.168.0.1&lt;br&gt;2. Фалопомойка - 192.168.0.2&lt;br&gt;3. сервер баз данных - 192.168.0.3&lt;br&gt;&lt;br&gt;Имеем подсеть 192.168.0.0/24&lt;br&gt;&lt;br&gt;Появилась задача, раскидать все отделы по разным подсетям с нарезанием ограничения по скорости для каждого из подотделов. Ну со скоростью я худо бедно разберусь, точнее разобрался, нужно будет допиливать, а вот с маршутизацией никак не могу.&lt;br&gt;&lt;br&gt;Начал на примере действующей сети, решил добавить сначала одну подсеть и выгнать в нее самый критичный отдел.&lt;br&gt;создал алиас на шлюзе:&lt;br&gt;em1: flags=8843&amp;lt;UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST&amp;gt; metric 0 mtu 1500&lt;br&gt;options=4219b&amp;lt;RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,TSO4,WOL_MAGIC,VLAN_HWTSO&amp;gt;&lt;br&gt;ether 00:25:90:7e:ac:84&lt;br&gt;inet 192.168.0.1 netmask 0xffffff00 broadcast 192.168.0.25</description>

<item>
    <title>Маршрутизация между несколькими внутренними подсетями (Grey)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94836.html#10</link>
    <pubDate>Tue, 16 Jul 2013 05:31:34 GMT</pubDate>
    <description>&amp;gt; 3. Про VLAN-ы малость не понял. Вместо алиасов поднимать VLAN на интерфейсе? &lt;br&gt;&amp;gt; Дайте пожалуйста побольше теории и если можно то пример для более &lt;br&gt;&amp;gt; легкого понимания.&lt;br&gt;&lt;br&gt;1. на внутренней сетёвке основного роутера убрать все подсети.&lt;br&gt;2. на этой сетёвке поднять на каждый отдел по vlan-у&lt;br&gt;3. прописать на каждом vlan-е нужные подсети (может не по одной на отдел (vlan))&lt;br&gt;4. на свиче, с которого расходятся кабели в отделы, на нужных портах поднять нужные vlan-ы.&lt;br&gt;&lt;br&gt;Ну и доруливать фаерволы в соответствии с новой схемой.&lt;br&gt;В общих чертах примерно так.&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация между несколькими внутренними подсетями (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94836.html#9</link>
    <pubDate>Tue, 16 Jul 2013 05:16:50 GMT</pubDate>
    <description>&amp;gt; 3. Про VLAN-ы малость не понял. Вместо алиасов поднимать VLAN на интерфейсе? &lt;br&gt;&amp;gt; Дайте пожалуйста побольше теории и если можно то пример для более &lt;br&gt;&amp;gt; легкого понимания.&lt;br&gt;&lt;br&gt;Вы знаете, есть такой сайт хороший.... http://google.ru называется.&lt;br&gt;Если он вам не сильно нравится, то есть и другие. Подсказать?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация между несколькими внутренними подсетями (nops)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94836.html#8</link>
    <pubDate>Tue, 16 Jul 2013 04:52:03 GMT</pubDate>
    <description>Всем огромное спасибо за помощь и советы.&lt;br&gt;Сам дурак...&lt;br&gt;Брандмауэр оказался включеным на винде, все входящие рубил.&lt;br&gt; &lt;br&gt;Сейчас еще с самбой тупанул. Забыл что в конфиге прописываются разрешенные подсети....&lt;br&gt;Сейчас все норм.&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация между несколькими внутренними подсетями (nops)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94836.html#7</link>
    <pubDate>Tue, 16 Jul 2013 04:37:46 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Возникает проблема с главное подсетью 192.168.0.0/24. В ней стоит сервак в файлом &lt;br&gt;&amp;gt;&amp;gt; к которому нужно организовать доступ. Как ни странно, а вот с &lt;br&gt;&amp;gt;&amp;gt; этой рабочей станции, с IP: 172.16.201.2 моя шара пингуется без проблем, &lt;br&gt;&amp;gt;&amp;gt; а вот с шары моя эта машинка нет.&lt;br&gt;&amp;gt;  На шаре нет маршрута до сети 172.16.201.0/24....&lt;br&gt;&lt;br&gt;Я пробовал на шаре прописал route add 172.16.201.0/24 192.168.0.1&lt;br&gt;Но итог нудевой. К тому же, по дефолту, все что не прописано руками, все идет по дефолту, т.е. через 192.168.0.1&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация между несколькими внутренними подсетями (YuryD)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94836.html#6</link>
    <pubDate>Tue, 16 Jul 2013 04:08:10 GMT</pubDate>
    <description>&amp;gt; Возникает проблема с главное подсетью 192.168.0.0/24. В ней стоит сервак в файлом &lt;br&gt;&amp;gt; к которому нужно организовать доступ. Как ни странно, а вот с &lt;br&gt;&amp;gt; этой рабочей станции, с IP: 172.16.201.2 моя шара пингуется без проблем, &lt;br&gt;&amp;gt; а вот с шары моя эта машинка нет.&lt;br&gt;&lt;br&gt; На шаре нет маршрута до сети 172.16.201.0/24....&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация между несколькими внутренними подсетями (nops)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94836.html#5</link>
    <pubDate>Tue, 16 Jul 2013 02:35:58 GMT</pubDate>
    <description>Забавно. Всем спасибо за советы.&lt;br&gt;Но вот только я малость не понял.&lt;br&gt;1. Я открыл на шлюзе фаервол, т.е. ipfw add 1 allow ip from any to any&lt;br&gt;Пинг как шел с виндовой машины на фрюшную с шарой так и идет, а вот с шары на виндовую машину нет. Странно подумал я.&lt;br&gt;2. Я в принципе понимаю, что натит тут как бы и не надо, что вообще трафик между подсетями должен летать и без того, но однако не ходит:( Пробовал ipfw add 1 allow ip from any to any via em1 результат тот же.&lt;br&gt;3. Про VLAN-ы малость не понял. Вместо алиасов поднимать VLAN на интерфейсе? Дайте пожалуйста побольше теории и если можно то пример для более легкого понимания.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация между несколькими внутренними подсетями (Grey)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94836.html#4</link>
    <pubDate>Mon, 15 Jul 2013 13:04:54 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Про vlan тут ответили.... хм. не знаю к чему это.&lt;br&gt;&amp;gt; Без vlan разделение на подсети особого смысла не имеет. Можно точно также &lt;br&gt;&amp;gt; нарисовать правила нарезки трафика на набор отдельных IP как на общую &lt;br&gt;&amp;gt; группу.&lt;br&gt;&amp;gt; Набивать же кучей сетевых карт сервер-маршрутизатор и ставить изолированный коммутатор &lt;br&gt;&amp;gt; на отдел - это как-то уже слишком устаревшая технология.&lt;br&gt;&lt;br&gt;Ну это понятно, но этот совет скорее в развитие. Человеку для начала надо уяснить основы, а сходу советовать городить огород с vlan-ами - :)&lt;br&gt;&lt;br&gt;... и кстате, изолирующий коммутатор, в таком разе, надо ставить не на отдел а на всех и все отделы втыкать в разные изолирующие порты коммутатора. т.е. обойтись одним коммутатором. Но с vlan-ами конечно красивее :)&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Думаю что натить между внутренними подсетями ничего не надо. 192.168.0.1 уже знает &lt;br&gt;&amp;gt;&amp;gt; где находятся другие внутренние подсети (просто потому что на нём прописаны &lt;br&gt;&amp;gt;&amp;gt; все внутренние подсети).&lt;br&gt;&amp;gt;&amp;gt; на всех машинах надо прописать шлюзом адрес из той же подсети, но &lt;br&gt;&amp;gt;&amp;gt; который прописан на </description>
</item>

<item>
    <title>Маршрутизация между несколькими внутренними подсетями (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94836.html#3</link>
    <pubDate>Mon, 15 Jul 2013 12:40:03 GMT</pubDate>
    <description>&amp;gt; Про vlan тут ответили.... хм. не знаю к чему это.&lt;br&gt;&lt;br&gt;Без vlan разделение на подсети особого смысла не имеет. Можно точно также нарисовать правила нарезки трафика на набор отдельных IP как на общую группу.&lt;br&gt;Набивать же кучей сетевых карт сервер-маршрутизатор и ставить изолированный коммутатор на отдел - это как-то уже слишком устаревшая технология.&lt;br&gt;&lt;br&gt;&amp;gt; Думаю что натить между внутренними подсетями ничего не надо. 192.168.0.1 уже знает &lt;br&gt;&amp;gt; где находятся другие внутренние подсети (просто потому что на нём прописаны &lt;br&gt;&amp;gt; все внутренние подсети).&lt;br&gt;&amp;gt; на всех машинах надо прописать шлюзом адрес из той же подсети, но &lt;br&gt;&amp;gt; который прописан на основном роутере.&lt;br&gt;&amp;gt; Если пинг с одной машины на другую идёт - значит маршрутизация работает, &lt;br&gt;&amp;gt; остальное смотрите в фаерволах.&lt;br&gt;&amp;gt; Для пробы уберите все ограничения по внутренним подсетям и интерфейсам.&lt;br&gt;&lt;br&gt;про все остальное - полностью согласен.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация между несколькими внутренними подсетями (Grey)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94836.html#2</link>
    <pubDate>Mon, 15 Jul 2013 12:31:07 GMT</pubDate>
    <description>Думаю что натить между внутренними подсетями ничего не надо. 192.168.0.1 уже знает где находятся другие внутренние подсети (просто потому что на нём прописаны все внутренние подсети).&lt;br&gt;Про vlan тут ответили.... хм. не знаю к чему это.&lt;br&gt;на всех машинах надо прописать шлюзом адрес из той же подсети, но который прописан на основном роутере.&lt;br&gt;Если пинг с одной машины на другую идёт - значит маршрутизация работает, остальное смотрите в фаерволах.&lt;br&gt;Для пробы уберите все ограничения по внутренним подсетям и интерфейсам.&lt;br&gt;</description>
</item>

</channel>
</rss>
