<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Маршрутизация для сети с реальными IP через один шлюз</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4713.html</link>
    <description>Доброво всем времени...&lt;br&gt;&lt;br&gt;Работаю в универе.&lt;br&gt;Имеется сеть 222.111.111.0/28 реальных IP. На каждом из IP стоит свой сервак для целей отделов(Web,Samba,FTP,torrent). &lt;br&gt;Все хосты в этой сети подключены в один vlan на catalyst, и следовательно видят друг друга.&lt;br&gt;&lt;br&gt;222.111.111.1 - шлюз провайдера. через него все ходят в инет.&lt;br&gt;222.111.111.3-10 - сервера отделов&lt;br&gt;222.111.111.2 - &quot;главный&quot; сервер в котором имеется 3 сетевых интерфеса.&lt;br&gt;eth0 - пока не исп-ся&lt;br&gt;eth1 - 222.111.111.2 - через него ходит в нет&lt;br&gt;eth2 - 1.0.0.2 - вторая подсеть, в ней находятся обычные юзера которые сидят в инете через прокси Squid&lt;br&gt;&lt;br&gt;На этом сервере стоит SQUID, и софт для подсчета трафика (fprobe, flows-tools). Свой трафик считает нормально.&lt;br&gt;&lt;br&gt;Необходимо сделать из этого сервера шлюз, чтобы весь трафик шел через него, и настроить &quot;маршрутизацию&quot; так, чтобы хосты с реальных IP могли ходить в инет, и также с инета можно было бы подключатся к этим хостам по ip/dns(к веб серверам, по ssh, к ftp...)&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-----------------------------------</description>

<item>
    <title>Маршрутизация для сети с реальными IP через один шлюз (D_Darth)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4713.html#9</link>
    <pubDate>Sat, 23 Oct 2010 18:07:36 GMT</pubDate>
    <description>&amp;gt; Можно включить все хосты в один коммутатор и подключить коммутатор к сети&lt;br&gt;&amp;gt; провайдера. Подсчёт траффика на каждом сервере индивидуально.&lt;br&gt;&lt;br&gt;Этот вариант не приемлем - считать трафик провайдером, так как нужно будет в будующем не только считать, но и контролировать. Proxy arp как мне кажется - для моей задачи в самый раз, вот только я не могу его заставить работать.&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация для сети с реальными IP через один шлюз (tux2002)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4713.html#8</link>
    <pubDate>Sat, 23 Oct 2010 13:19:36 GMT</pubDate>
    <description>&amp;gt; Можно включить все хосты в один коммутатор и подключить коммутатор к сети&lt;br&gt;&amp;gt; провайдера. Подсчёт траффика на каждом сервере индивидуально.&lt;br&gt;&lt;br&gt;Если всё таки стоит задача контроллиовать траффик на маршрутизаторе, попробуйте арендовать у провайдера дополнительную сеть с широкой маской для выхода в интернет.&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация для сети с реальными IP через один шлюз (tux2002)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4713.html#7</link>
    <pubDate>Sat, 23 Oct 2010 13:13:45 GMT</pubDate>
    <description>Можно включить все хосты в один коммутатор и подключить коммутатор к сети провайдера. Подсчёт траффика на каждом сервере индивидуально.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация для сети с реальными IP через один шлюз (D_Darth)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4713.html#6</link>
    <pubDate>Sat, 16 Oct 2010 07:26:05 GMT</pubDate>
    <description>прочитал про proxy_arp, как я понял - это то что мне нужно. Сделал все как тут http://www.opennet.ru/tips/info/923.shtml написано, но пакеты не идут дальше 222.111.111.2. &lt;br&gt;&lt;br&gt;И еще, какой шлюз нужно указывать на тачках которые будут ходить в инет. Я ставил и 222.111.111.1(шлюз пров-ра) и 222.111.111.2(сервак-мост) - безрезультатно.&lt;br&gt;&lt;br&gt;П.С. Заметил такую странность, сидя за этим мостом, у меня пинги в инет не проходят, хотя скайп почемуто показывает список контактов, и также показовал народ который входит и выходит из сети.&lt;br&gt;&lt;br&gt;----------------------------------------------------------------------------&lt;br&gt;proxy:~# route&lt;br&gt;Kernel IP routing table&lt;br&gt;Destination     Gateway         Genmask         Flags Metric Ref    Use Iface&lt;br&gt;222.111.111.1   *               255.255.255.255 UH    0      0        0 eth0&lt;br&gt;1.0.0.0         *               255.255.255.0   U     0      0        0 eth2&lt;br&gt;localnet        *               255.255.255.0   U     0      0        0 eth1&lt;br&gt;default         222.111.111.1   0.0.0.0         UG    0     </description>
</item>

<item>
    <title>Маршрутизация для сети с реальными IP через один шлюз (D_Darth)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4713.html#5</link>
    <pubDate>Thu, 14 Oct 2010 12:52:20 GMT</pubDate>
    <description>&amp;gt;&amp;gt; гугл на тему &quot;lartc proxy_arp&quot;&lt;br&gt;&amp;gt;&amp;gt; и читаем до просветления. Возможно, вас устроит это решение.&lt;br&gt;&amp;gt; а, да - поиск на тему &quot;proxy_arp&quot; без уточнения &quot;lartc&quot; дает другой&lt;br&gt;&amp;gt; результат поиска, не менее информативный.&lt;br&gt;&lt;br&gt;Не сразу понял что имелось ввиду, теперь понял. Завтра попробую.&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация для сети с реальными IP через один шлюз (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4713.html#4</link>
    <pubDate>Thu, 14 Oct 2010 12:46:48 GMT</pubDate>
    <description>&amp;gt; гугл на тему &quot;lartc proxy_arp&quot;&lt;br&gt;&amp;gt; и читаем до просветления. Возможно, вас устроит это решение.&lt;br&gt;&lt;br&gt;а, да - поиск на тему &quot;proxy_arp&quot; без уточнения &quot;lartc&quot; дает другой результат поиска, не менее информативный.&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация для сети с реальными IP через один шлюз (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4713.html#3</link>
    <pubDate>Thu, 14 Oct 2010 12:45:16 GMT</pubDate>
    <description>гугл на тему &quot;lartc proxy_arp&quot;&lt;br&gt;&lt;br&gt;и читаем до просветления. Возможно, вас устроит это решение.&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация для сети с реальными IP через один шлюз (D_Darth)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4713.html#2</link>
    <pubDate>Thu, 14 Oct 2010 11:53:06 GMT</pubDate>
    <description>&amp;gt; Я делал &quot;сервер&quot; с двумя интерфейсам &quot;мостом&quot;, внешний шлюз включал с одной&lt;br&gt;&amp;gt; стороны, др.серверы - с другой и &quot;просто&quot; настраивал iptables. И да,&lt;br&gt;&amp;gt; у меня транзитный трафик на мосту фильтровался. Про подсчёт трафика -&lt;br&gt;&amp;gt; не скажу.&lt;br&gt;&amp;gt; &#091;Шлюз пров.&#093; &amp;lt;-- &#091;eth0: &quot;сервер&quot; :eth1&#093; --&amp;gt; ....локалка с остальными серверами&lt;br&gt;&amp;gt; eht0+eth1 -&amp;gt; в мост, собственный ip сервера на мост и т.д.&lt;br&gt;&lt;br&gt;Если можно, то поподробнее, так как в моем случае я даже не знаю за что зацепится. &lt;br&gt;Про подсчет... думаю и так будет считать если настрою &quot;маршрутизацию&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация для сети с реальными IP через один шлюз (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4713.html#1</link>
    <pubDate>Thu, 14 Oct 2010 11:47:29 GMT</pubDate>
    <description>&amp;gt; На этом сервере стоит SQUID, и софт для подсчета трафика (fprobe, flows-tools).&lt;br&gt;&amp;gt; Свой трафик считает нормально.&lt;br&gt;&amp;gt; Необходимо сделать из этого сервера шлюз, чтобы весь трафик шел через него,&lt;br&gt;&amp;gt; и настроить &quot;маршрутизацию&quot; так, чтобы хосты с реальных IP могли ходить&lt;br&gt;&lt;br&gt;Я делал &quot;сервер&quot; с двумя интерфейсам &quot;мостом&quot;, внешний шлюз включал с одной стороны, др.серверы - с другой и &quot;просто&quot; настраивал iptables. И да, у меня транзитный трафик на мосту фильтровался. Про подсчёт трафика - не скажу.&lt;br&gt;&lt;br&gt;&#091;Шлюз пров.&#093; &amp;lt;-- &#091;eth0: &quot;сервер&quot; :eth1&#093; --&amp;gt; ....локалка с остальными серверами&lt;br&gt;&lt;br&gt;eht0+eth1 -&amp;gt; в мост, собственный ip сервера на мост и т.д.&lt;br&gt;</description>
</item>

</channel>
</rss>
