<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cisco 1841</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20876.html</link>
    <description>Вечер добрый всем. Имеется такой вопрос. Есть Cisco 1841 на нем два порта WAN и LAN. Поставлена задача настроить сие чудо как брандмауер и в сети установить его между сервером(маршрутизатором) и всей сетью. Сервер на базе FreeBSD, поднято два ната и имееться два канала инета. Один для ВИПов второй для всех смертных. Распределение кому куда ведеться на сервере связкой natd+ipfw по IP и MAC адрессам. Необходимо настроить Cisco так что бы всегда на исходящем трафике адрессация не менялась. Тоесть если идет запрос из сетки, например с 192.168.0.11, то и на выходе должны иметь запрос с етого адресса, что бы сервер по адрессам мог понять куда запрос посылать. Есть ли какие-то возможные решение на данной Cisco и какими путями. Скажи сразу с Cisco знаком не очень, и плюс там всего два порта, дополнительный модуль докупатся не будет, иначе завел бы туда два канала и там маршрутизацию сделал бы.&lt;br&gt;&lt;br&gt;Заранее благодарен за помощь.&lt;br&gt;</description>

<item>
    <title>Cisco 1841 (ShyLion)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20876.html#12</link>
    <pubDate>Thu, 15 Apr 2010 05:42:54 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;И настроить маршрутизацию кому куда? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;в твоей задаче только один вариант, куда роутить - фрюша. Что должна &lt;br&gt;&amp;gt;&amp;gt;киса тут решать? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Киса должна передавать на фрюшу запросы таким образом что бы тот запрос &lt;br&gt;&amp;gt;который она получила, с тем же адресом и отдала(тоесть без подмены &lt;br&gt;&amp;gt;адресов). &lt;br&gt;&amp;gt;+ иметь возможность писать правила на кисе. &lt;br&gt;&lt;br&gt;смотри выше&lt;br&gt;это называется не &quot;передавать запрос&quot;, это называется &quot;маршрутизация&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 1841 (ShyLion)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20876.html#11</link>
    <pubDate>Thu, 15 Apr 2010 04:46:01 GMT</pubDate>
    <description>&amp;gt;ЮзерВип(0.230-240) ----0.240----- киска(0.2) ----0.240----- Фрюша(0.1) ------- 100/10 мбит &lt;br&gt;&amp;gt;Юзер(0.20-220) ----0.50----- киска(0.2) ----0.50----- фрюша(0.1) ------- 3/3 мбит &lt;br&gt;&lt;br&gt;ересь какая-то&lt;br&gt;ты вообще понимаешь как работает маршрутизация?&lt;br&gt;роутер никаких IP адресов и так не подменяет.&lt;br&gt;незачем тебе кисой что либо делить вообще.&lt;br&gt;просто сделай ip inspect с обычным роутингом и ВСЕ.&lt;br&gt;&lt;br&gt;Пользователи(10.0.0.2 - .254) - (10.0.0.1)Киса(10.255.255.1)-(10.255.255.2)Фрюша(2 инета)&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 1841 (Ashas)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20876.html#10</link>
    <pubDate>Wed, 14 Apr 2010 13:01:46 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;1ВЛАН = 0.20-220 &lt;br&gt;&amp;gt;&amp;gt;2ВЛАН = 0.230-240 &lt;br&gt;&amp;gt;&amp;gt;И настроить маршрутизацию кому куда? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Мне нужно более грамотно использовать киску. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;это будет не &quot;более грамотно&quot;, это будет &quot;писец полный&quot; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;что ты этим вообще хочешь добиться? &lt;br&gt;&amp;gt;схему чтоли изобрази... &lt;br&gt;&lt;br&gt;ЮзерВип(0.230-240) ----0.240----- киска(0.2) ----0.240----- Фрюша(0.1) ------- 100/10 мбит&lt;br&gt;Юзер(0.20-220) ----0.50----- киска(0.2) ----0.50----- фрюша(0.1) ------- 3/3 мбит&lt;br&gt;&lt;br&gt;Фрюша понимает айпиадреса и дает соответствующий канал. ^^^&lt;br&gt;&lt;br&gt;Но на киске пишутся правила.&lt;br&gt;Поймете или нет, не знаю))))&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 1841 (Ashas)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20876.html#9</link>
    <pubDate>Wed, 14 Apr 2010 12:55:26 GMT</pubDate>
    <description>&amp;gt;&amp;gt;что ты этим вообще хочешь добиться? &lt;br&gt;&amp;gt;&amp;gt;схему чтоли изобрази... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Если ты хочешь отделить ВИП пользователей виланами, тогда выдели им отдельную сеть, &lt;br&gt;&amp;gt;не зачем резать как попало существующую. &lt;br&gt;&lt;br&gt;Они должны иметь доступ в общую сеть с возможность пользоватся принтерами итд.&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 1841 (Ashas)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20876.html#8</link>
    <pubDate>Wed, 14 Apr 2010 12:53:36 GMT</pubDate>
    <description>&amp;gt;&amp;gt;И настроить маршрутизацию кому куда? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;в твоей задаче только один вариант, куда роутить - фрюша. Что должна &lt;br&gt;&amp;gt;киса тут решать? &lt;br&gt;&lt;br&gt;Киса должна передавать на фрюшу запросы таким образом что бы тот запрос который она получила, с тем же адресом и отдала(тоесть без подмены адресов).&lt;br&gt;+ иметь возможность писать правила на кисе.&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 1841 (ShyLion)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20876.html#7</link>
    <pubDate>Wed, 14 Apr 2010 12:39:31 GMT</pubDate>
    <description>&amp;gt;И настроить маршрутизацию кому куда? &lt;br&gt;&lt;br&gt;в твоей задаче только один вариант, куда роутить - фрюша. Что должна киса тут решать?&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 1841 (ShyLion)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20876.html#6</link>
    <pubDate>Wed, 14 Apr 2010 12:38:36 GMT</pubDate>
    <description>&amp;gt;что ты этим вообще хочешь добиться? &lt;br&gt;&amp;gt;схему чтоли изобрази... &lt;br&gt;&lt;br&gt;Если ты хочешь отделить ВИП пользователей виланами, тогда выдели им отдельную сеть, не зачем резать как попало существующую.&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 1841 (ShyLion)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20876.html#5</link>
    <pubDate>Wed, 14 Apr 2010 12:35:44 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;ну и настрой его обычным маршрутизатором, в чем проблема? Маршрутизатор адреса в &lt;br&gt;&amp;gt;Теперь вопрос следующий я могу создать 2 ВЛАНА в одном диапазоне адресов??? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Например: &lt;br&gt;&amp;gt;1ВЛАН = 0.20-220 &lt;br&gt;&amp;gt;2ВЛАН = 0.230-240 &lt;br&gt;&amp;gt;И настроить маршрутизацию кому куда? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Мне нужно более грамотно использовать киску. &lt;br&gt;&lt;br&gt;это будет не &quot;более грамотно&quot;, это будет &quot;писец полный&quot;&lt;br&gt;&lt;br&gt;что ты этим вообще хочешь добиться?&lt;br&gt;схему чтоли изобрази...&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 1841 (Ashas)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20876.html#4</link>
    <pubDate>Wed, 14 Apr 2010 12:24:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Тоесть если идет запрос из сетки, например с 192.168.0.11, то и &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ну и настрой его обычным маршрутизатором, в чем проблема? Маршрутизатор адреса в &lt;br&gt;&amp;gt;IP пакетах не меняет. Единственно, что МАК адреса будут не известны &lt;br&gt;&amp;gt;фрюше, так зажать связку мака и IP можно на кисе, хотя &lt;br&gt;&amp;gt;в целом практика определения пользователя по IP/MAC изначально порочна и легко &lt;br&gt;&amp;gt;обходится злоумышленником. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;для связки фрюши с кисой отдельную подсетку назначь из свободных приватных диапазонов, &lt;br&gt;&amp;gt;хоть /30 размерностью. &lt;br&gt;&lt;br&gt;Что скажешь на счет этого!?&lt;br&gt;&lt;br&gt;Теперь вопрос следующий я могу создать 2 ВЛАНА в одном диапазоне адресов???&lt;br&gt;Например: &lt;br&gt;1ВЛАН = 0.20-220&lt;br&gt;2ВЛАН = 0.230-240&lt;br&gt;И настроить маршрутизацию кому куда?&lt;br&gt;&lt;br&gt;Мне нужно более грамотно использовать киску.&lt;br&gt;</description>
</item>

</channel>
</rss>
