imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Сети
Опции темы
Старый 24.11.2006, 15:41     # 1
Hasper
Newbie
 
Регистрация: 28.09.2006
Сообщения: 27

Hasper Нуль без палочки
Разводой мост между двумя сетями!

Есть две крупных сети c разными ip (статическими) ни одна ни вторая менять ip не желает ... вот и возникла необходимость как то объеденить эти сети. Желательно че нить замутить на PC с двумя сетевухами.
В идеале с возможностью фильтрации трафа, что б можно было резать определенные порты и протоколы т.е. пропускать тока то что нужно.
Если у кого есть идеии милости просим..
Зарание спасибо!
Hasper вне форума  
Старый 24.11.2006, 15:54     # 2
KomatoZo
::VIP::
 
Аватар для KomatoZo
 
Регистрация: 14.05.2005
Сообщения: 939

KomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собой
Что-то я не понял. В чем проблема-то, если IP подсети у них разные? Ставите любую сетевую ОСь на Ваш PC с двумя сетевыми, и ставите на него же любой нормальный firewall. В обеих подсетях назначаете маршрутом по-умолчанию интерфейс этого PC, либо добавляете на каждом компьютере маршрут во вторую сетку.
__________________
"Поживем - увидим" - сказал слепой, больной СПИДом...
Телепаты в отпуске. Все поголовно. Навсегда.
И кому я что должен - всем простил.
KomatoZo вне форума  
Старый 24.11.2006, 17:19     # 3
rserg
Junior Member
 
Аватар для rserg
 
Регистрация: 03.06.2004
Адрес: CZ, Praha
Пол: Male
Сообщения: 119

rserg Молодецrserg Молодецrserg Молодец
а помоему так лучше или VPN или IPSec использовать в зависимости от платформы и желаний, хотя и случай с маршрутизацией может подойдет, нужно только нормально днс настроить, а то только по ip будет возможность доступа(ито только в случае если в тех сетях разная внутрення адресация)
__________________
Слова -это просто колыхание воздуха! Все нужно доказивать делом!
rserg вне форума  
Старый 24.11.2006, 23:47     # 4
Hasper
Newbie
 
Регистрация: 28.09.2006
Сообщения: 27

Hasper Нуль без палочки
Ребяты.. плиз по конкретнее..
На чем более просто и эффективнее.. сделать?
Попробую RouterOS но с nix-ами не дружу ваще..
Может есть функциональные альтернативы?
Hasper вне форума  
Старый 25.11.2006, 10:25     # 5
rserg
Junior Member
 
Аватар для rserg
 
Регистрация: 03.06.2004
Адрес: CZ, Praha
Пол: Male
Сообщения: 119

rserg Молодецrserg Молодецrserg Молодец
ну так опиши, для примера вот так, имею два виндових сервера с внешними ip на первом внутрання сеть 10.12.0.0/16 на втором 192.168.0.0/16 , имею такое програмное обеспечение (керио и т.д , или неимею таких програм) - вот тогда при конкретном описании можно чего-то сказать
__________________
Слова -это просто колыхание воздуха! Все нужно доказивать делом!
rserg вне форума  
Старый 25.11.2006, 11:01     # 6
Hasper
Newbie
 
Регистрация: 28.09.2006
Сообщения: 27

Hasper Нуль без палочки
Имеется две домашние сети первая имеет ip
125.125.X.Y вторая сеть 172.22.X.Y (где x номер дома y номер квартиры)
Имеется P!!!800 256mb 2gb +2 3com 10/100.
Стоит RouterOS v.2.9.7
В обеих сетях поднят IP Sentinel (привязка Ip+MAC).
Задача наладить сообщение между двумя сетями так что бы
1. IP Sentinel-ы друг другу не мешали. (Не пускать ARP)
2. Из широковешательных пакетов пропускать тока определенные (например 750 порт для борг чата)Пропускать в общем тока необходимое
3. Желательно что бы в сети A машины из B виделись как родные т.е. их 172.22.X.Y менялось на 125.125.X.Y и нааоборот. Если такое конечно возможно.?


Вот вобщем то и все. Если кто может помочь советом

Последний раз редактировалось Hasper; 25.11.2006 в 11:07.
Hasper вне форума  
Старый 27.11.2006, 02:19     # 7
Hasper
Newbie
 
Регистрация: 28.09.2006
Сообщения: 27

Hasper Нуль без палочки
Люди плиз.. че хоть сделать что б эти сети увидели дргу дргуа хоть как?
Hasper вне форума  
Старый 27.11.2006, 11:05     # 8
rserg
Junior Member
 
Аватар для rserg
 
Регистрация: 03.06.2004
Адрес: CZ, Praha
Пол: Male
Сообщения: 119

rserg Молодецrserg Молодецrserg Молодец
http://www.mikrotik.com/testdocs/ros...rface/eoip.php
в документации так, сам незнаю, потому-что только пару раз пробовал ее, притом конечно нетакие задачи исследовал.
__________________
Слова -это просто колыхание воздуха! Все нужно доказивать делом!
rserg вне форума  
Старый 27.11.2006, 11:18     # 9
duke55
Newbie
 
Аватар для duke55
 
Регистрация: 30.07.2006
Сообщения: 12

duke55 Нуль без палочки
Цитата:
...

Маршрутизатор

Скажем, вы бы хотели разделить ваши компьютеры на две IP-сети: 192.168.1.x и 192.168.2.x со стандартной для таких сетей маской. Для этого необходимо из-
менить IP-адреса компьютеров, оказавшихся во втором сегменте.

Выполнить эту задачу можно разными способами: установить новые адреса вручную или с помощью службы DHCP. Кроме этого необходимо также выбрать адрес для второго сетевого интерфейса сервера. (Причем если до этого использовался мост, необходимо его удалить, после чего станет возможным задавать параметры интерфейсов независимо.) Пусть это будет адрес 192.168.2.200.

Выполнив необходимые настройки, проверьте соединение компьютера С1-1 из сети А с сервером по IP-адресу, используя для этого команду ping. Компьютеры сети А могут обращаться друг к другу, в сети В компьютеры также обращаются к серверу и друг к другу. Сложности возникают при попытке клиента из сети 192.168.1.0 (например компьютера С1-1 с адресом 192.168.1.1) обратиться к клиенту в сети 192.168.2.0 (компьютеру С2-1 с адресом 192.168.2.1). На компьютере С1-1 получаем картину, изображенную на рис. 5. Это сообщение говорит о том, что компьютер С1-1 не определил, куда отправить пакет. Он знает, как отправить пакет компьютерам, расположенным в его сети (192.168.1.x), исходя из своего IP-адреса 192Л68.1.1 и маски 255.255.255.0, но не знает, как пакет должен попадать в другие сети. Ему нужен какой-то шлюз, соединяющий его сеть с другими. Таким шлюзом в данной сети будет являться ваш сервер, именно он соединяет сеть 192.168.1.0 и сеть 192.168.2.0. Поэтому его адрес и нужно ввести в поле «Default Gateway:» («Основной шлюз:») в свойствах протокола TCP/IP сетевого подключения на С1-1.

Все, что вы сделали на С1-1, необходимо повторить на компьютере С2-1, ведь теперь он, получив IP-пакет с адресом отправителя (192.168.1.1), должен отправить ответ именно ему. Для этого он должен знать, как его сеть (192.168.2.0) связана с остальными. А связана она также через ваш сервер, отличие составляет только адрес интерфейса, поэтому в сети 192.168.2.0 шлюзом будет являться 192.168.2.200.

Настроив таким образом оба компьютера, необходимо теперь разобраться и с сервером, который просто не знает о том, что вы хотите использовать его в качестве маршрутизатора....
Вот здесь полный текст: http://oszone.net/143/
duke55 вне форума  
Старый 27.11.2006, 12:05     # 10
Hasper
Newbie
 
Регистрация: 28.09.2006
Сообщения: 27

Hasper Нуль без палочки
rsergк соажлению видать ето немного не то.. все равно спасибо!. Доки уже давно выкачал... изучаю.. но туго идет..
Может кто пооопытнее ткнет в конкретный пример.
Заание огромное спасибо!

duke55 спасибо изучаем...
Hasper вне форума  
Старый 27.11.2006, 21:31     # 11
FantomIL
NetMOD
 
Аватар для FantomIL
 
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376

FantomIL СуперБогFantomIL СуперБог
FantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБог
Hasper
Я не понимаю, в чем проблема-то???
Тебе KomatoZo во втором посте этого топа уже дал правильный ответ. Чего еще нужно?
Если хочешь использовать в качестве маршрутизатора Керио, то есть топ про Керио в этом разделе. Если хочешь просто настроить маршрутизацию стандартными средствами Выньдовс-сервера, то есть несколько топов о маршрутизации в этом разделе.
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения...
---------
Репутация – это то, без чего могут жить люди с характером
FantomIL вне форума  
Старый 27.11.2006, 23:32     # 12
Hasper
Newbie
 
Регистрация: 28.09.2006
Сообщения: 27

Hasper Нуль без палочки
Ды ребяты не обижайтесь.. просто я ламер в этих вопросах!
Но кое что все же получилось.
На RouterOS v.2.9.7 создал мост
Цитата:
/interface bridge add name="MyBridge" disabled=no
/interface bridge port add interface=ether1 bridge=MyBridge
/interface bridge port add interface=ether2 bridge=MyBridge
Теперь осталось разобраться как реализовать следующие моменты
Цитата:
В обеих сетях поднят IP Sentinel (привязка Ip+MAC).
Задача наладить сообщение между двумя сетями так что бы
1. IP Sentinel-ы друг другу не мешали. (Не пускать ARP)
2. Из широковешательных пакетов пропускать тока определенные (например 750 порт для борг чата)Пропускать в общем тока необходимое
3. Желательно что бы в сети A машины из B виделись как родные т.е. их 172.22.X.Y менялось на 125.125.X.Y и нааоборот. Если такое конечно возможно.?
Hasper вне форума  

Теги (метки)
route, router, tcp-ip


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 06:43.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.