<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ув. Гурру plizzzz help</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/15520.html</link>
    <description>Задача то тривиальная, но сделать не получается Есть cisco 3750 на портах поднял статические маршруты &lt;br&gt;interface GigabitEthernet1/0/1&lt;br&gt; description PPPoE&lt;br&gt; no switchport&lt;br&gt; ip address 192.168.32.1 255.255.255.0&lt;br&gt; no shut&lt;br&gt;!&lt;br&gt;interface GigabitEthernet1/0/2&lt;br&gt; description local&lt;br&gt; no switchport&lt;br&gt; ip address 192.168.33.1 255.255.255.0&lt;br&gt; no shut&lt;br&gt;!&lt;br&gt;&lt;br&gt;в gi1/0/1 сидит PPPoE сервер с 192.168.32.2 на интерфейсе и статической маршрутизацией 192.168.32.0 192.168.32.1 255.255.224.0&lt;br&gt;в gi1/0/2 сигмент локалки, так вот при попытке соедениться с PPPoE выдает подключение через минипорт ПОМОГИТЕ написать этот access list так чтоб пакетики к нему доходили.&lt;br&gt;&lt;br&gt;uzel#sh run&lt;br&gt;Building configuration...&lt;br&gt;&lt;br&gt;Current configuration : 11680 bytes&lt;br&gt;!&lt;br&gt;version 12.2&lt;br&gt;no service pad&lt;br&gt;service timestamps debug uptime&lt;br&gt;service timestamps log uptime&lt;br&gt;no service password-encryption&lt;br&gt;!&lt;br&gt;hostname uzel&lt;br&gt;!&lt;br&gt;enable secret 5 $1$WyYN$GGHri3Ni34Md2AaMaFH/m1&lt;br&gt;!&lt;br&gt;username apache privilege 15 secret 5 $1$wmhj$PBOwaxSG5Y40r/PxuoUZi1&lt;br&gt;username rif privilege 1</description>

<item>
    <title>ув. Гурру plizzzz help (NetMaster)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/15520.html#10</link>
    <pubDate>Sat, 16 Feb 2008 03:23:18 GMT</pubDate>
    <description>&amp;gt;отлично...тогда следующая проблема.. &lt;br&gt;&amp;gt;линк от прова ко мне приходит  не в серверную, а в &lt;br&gt;&amp;gt;сегмент сети &lt;br&gt;&amp;gt;CISCO3750--------HP1800(в нем абоненты и Ethernet прова) &lt;br&gt;&amp;gt;на линке прова я нареза VLAN255 чтоб real ip в локалке не &lt;br&gt;&amp;gt;светились, а вся сеть как вы уже поняли в VLAN1. на &lt;br&gt;&amp;gt;циске: &lt;br&gt;&amp;gt;если будет статика как мне перебросить из статически нарезанного сегмента сети на &lt;br&gt;&amp;gt;циске реальные ip так чтоб и аб. работали и мои внешние &lt;br&gt;&amp;gt;ip не видели? &lt;br&gt;&lt;br&gt;Пожалуй стоит немного отвлечься и сказать слежующее&lt;br&gt;1. в первом вилане услугу лучше не предоставлять, это управляющий вилан на многих&lt;br&gt;   устройства по нему ходит много интересных вещей как igmp, stp, rstp &lt;br&gt;   в общем пригодиться пригодиться и не только это... (объяснять долго)&lt;br&gt;2. всех абонентов и реальных (статических) и pppoe или pptp рассадить по своим виланам!&lt;br&gt;   т.е. pppoe в одном вилане, статики в другом, приходящий канал от прова в отдельном,&lt;br&gt;   и никак не иначе если не хочется встретить новую кучку проблем.&lt;br&gt;   (замечание по статикам: если кто то </description>
</item>

<item>
    <title>ув. Гурру plizzzz help (apach_)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/15520.html#9</link>
    <pubDate>Fri, 15 Feb 2008 12:58:26 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;да кстати, вопрос в догонку - А что лучше VLANы или все &lt;br&gt;&amp;gt;&amp;gt;таки статические маршруты&lt;br&gt;&lt;br&gt;отлично...тогда следующая проблема..&lt;br&gt;линк от прова ко мне приходит  не в серверную, а в сегмент сети&lt;br&gt;CISCO3750--------HP1800(в нем абоненты и Ethernet прова)&lt;br&gt;на линке прова я нареза VLAN255 чтоб real ip в локалке не светились, а вся сеть как вы уже поняли в VLAN1. на циске:&lt;br&gt;&lt;br&gt;vlan access-map SecWiz 10&lt;br&gt;action forward&lt;br&gt;match ip address SecWiz_Gi1_0_19_out_ip SecWiz_Gi1_0_1_in_ip&lt;br&gt;vlan filter SecWiz vlan-list 1&lt;br&gt;vlan internal allocation policy ascending &lt;br&gt;&lt;br&gt;если будет статика как мне перебросить из статически нарезанного сегмента сети на циске реальные ip так чтоб и аб. работали и мои внешние ip не видели?&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ув. Гурру plizzzz help (fantom)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/15520.html#8</link>
    <pubDate>Fri, 15 Feb 2008 11:44:06 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Посмотрите в сторону pptp. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Всем огромное Пасяба! &lt;br&gt;&amp;gt;Вопрос о поднятии VPN стоял давно, но вот все руки не доходили. &lt;br&gt;&amp;gt;Думал обмануть судьбу порезавши сеть без перенастройки серверной части. НО..)) &lt;br&gt;&amp;gt;Побрел в серверную поднимать VPN &lt;br&gt;&lt;br&gt;telnet вам в помощь :)&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;да кстати, вопрос в догонку - А что лучше VLANы или все &lt;br&gt;&amp;gt;таки статические маршруты? </description>
</item>

<item>
    <title>ув. Гурру plizzzz help (fantom)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/15520.html#7</link>
    <pubDate>Fri, 15 Feb 2008 11:43:29 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Посмотрите в сторону pptp. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Всем огромное Пасяба! &lt;br&gt;&amp;gt;Вопрос о поднятии VPN стоял давно, но вот все руки не доходили. &lt;br&gt;&amp;gt;Думал обмануть судьбу порезавши сеть без перенастройки серверной части. НО..)) &lt;br&gt;&amp;gt;Побрел в серверную поднимать VPN &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;да кстати, вопрос в догонку - А что лучше VLANы или все &lt;br&gt;&amp;gt;таки статические маршруты? &lt;br&gt;&lt;br&gt;Вы ничего с ВЛАНами не перепутали? причем тут одно к другому?&lt;br&gt;</description>
</item>

<item>
    <title>ув. Гурру plizzzz help (Apach)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/15520.html#6</link>
    <pubDate>Fri, 15 Feb 2008 11:20:06 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;Посмотрите в сторону pptp. &lt;br&gt;&lt;br&gt;Всем огромное Пасяба!&lt;br&gt;Вопрос о поднятии VPN стоял давно, но вот все руки не доходили. Думал обмануть судьбу порезавши сеть без перенастройки серверной части. НО..))&lt;br&gt;Побрел в серверную поднимать VPN&lt;br&gt;&lt;br&gt;да кстати, вопрос в догонку - А что лучше VLANы или все таки статические маршруты?&lt;br&gt;</description>
</item>

<item>
    <title>ув. Гурру plizzzz help (fantom)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/15520.html#5</link>
    <pubDate>Fri, 15 Feb 2008 06:27:02 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;   марщрутизцию и пусть ходят друг к другу, хоть напрямую, &lt;br&gt;&amp;gt;хоть через роутер. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вариантов конечно много, но самое главное стоит помнить, чем больше хлама в &lt;br&gt;&amp;gt;сети &lt;br&gt;&amp;gt;тем более дорогое и быстрое оборудование придется покупать. Я рад что ваша &lt;br&gt;&amp;gt;сеть сейчас &lt;br&gt;&amp;gt;работает и ничего не тормозит, но все пихать в один широковещательный сегмент, &lt;br&gt;&amp;gt;по моему &lt;br&gt;&amp;gt;мнению очень вредно... &lt;br&gt;&lt;br&gt;Посмотрите в сторону pptp.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ув. Гурру plizzzz help (NetMaster)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/15520.html#4</link>
    <pubDate>Fri, 15 Feb 2008 01:11:59 GMT</pubDate>
    <description>&amp;gt;1 разрезать сеть на сигменты так чтоб сигменты друг дружки видели, но &lt;br&gt;&amp;gt;ограничить бродкаст между ними.З &lt;br&gt;&amp;gt;2  привязать ip к mac-у&lt;br&gt;&amp;gt;В наличии 2 Cisco 3750 в портах воткнуты оптические линки на синметы &lt;br&gt;&amp;gt;сети (сеть звездочкой) &lt;br&gt;&amp;gt;Может быть есть красивое решение? &lt;br&gt;&lt;br&gt;Как не жаль признавать, но... есть небольшая проблемка, так много &lt;br&gt;компьютеров в одной сети генерируют broadcast. Так называемые UDP пакетики &lt;br&gt;с 135 по 139 порты, еще их можно обозвать NetBios пакетики.&lt;br&gt;Каждая машина в сети генерирует запрос и все как сумашедшие начинают ей отвечать,&lt;br&gt;а так как их более 1000 да каждая так поступит, могу предположить следующее:&lt;br&gt;1. Вы сделали сеть класса А, и прибили своим клиентам адреса типа 10.X.Y.0/255.0.0.0, &lt;br&gt;   но при этом используете PPPoE.&lt;br&gt;2. Вы хотите чтоб они видели друг друга в сетевом окружении и качали между собой данные.&lt;br&gt;3. Но при все большем увеличении клиентской базы сеть начнет медленно умирать, или еще&lt;br&gt;   хуже вы не сталкивались с такой проблемой как пользователь поднимает у себя AS &lt;br&gt; </description>
</item>

<item>
    <title>ув. Гурру plizzzz help (other)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/15520.html#3</link>
    <pubDate>Thu, 14 Feb 2008 19:08:49 GMT</pubDate>
    <description>Приветствую!&lt;br&gt;1. Как вам уже объяснил коллега: pppoe только Layer 2, т.е он не может машрутизиться..., ему даже не нужен ip адрес ни на интерфейсе клиента ни сервера. Как вариант бить на виланы и в каждом из них pppoe. Только не понял..., pppoe сервер не ваш?&lt;br&gt;2. Можно просто настроить авторизацию по radius и ip привяжется к логину/паролю..., imho лучше чем ip к mac.&lt;br&gt;здесь посмотрите http://www.opennet.ru/tips/info/989.shtml&lt;br&gt;что в базе должно лежать тоже можно найти на этом сайте&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ув. Гурру plizzzz help (apach_)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/15520.html#2</link>
    <pubDate>Thu, 14 Feb 2008 10:24:24 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Однака при такой конфигурации с Gi1/0/2 на Gi1/0/1 PPPoE пакеты пересылаться не &lt;br&gt;&amp;gt;будут &lt;br&gt;&amp;gt;по причине того что PPPoE должен быть в одном проадкастовом сегменте. &lt;br&gt;&amp;gt;Пакеты PPPoE не маршрутизируются. &lt;br&gt;&amp;gt;Есть технология ipx&amp;#124;spx повех ip, но вот pppoe повех ip не видел &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Он ведь так и называется PPP over Ethernet т.е. через тупой хаб,свич,в &lt;br&gt;&amp;gt;одном вилане, но не более. &lt;br&gt;&lt;br&gt;не пинайте начинаюшего!.))&lt;br&gt;А как же выкрутиться из подобной ситуации? пните в нужном направлении.&lt;br&gt;есть одноранговая сеть около 1500 юзеров и стремительно растет, в ней поднят PPPoE, NAT, RADIUS, локальный DNS c разными вкусностями для аб.(video,soft,game и.т.д.) НЕОБХОДИМО:&lt;br&gt;&lt;br&gt;1 разрезать сеть на сигменты так чтоб сигменты друг дружки видели, но ограничить бродкаст между ними.З&lt;br&gt;2 привязать ip к mac-у&lt;br&gt;В наличии 2 Cisco 3750 в портах воткнуты оптические линки на синметы сети (сеть звездочкой)&lt;br&gt;Может быть есть красивое решение?&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
