LINUX.ORG.RU
ФорумAdmin

подскажите с маршрутизацией


0

0

192.168.3.0/24 (lan1, /24) <-> 192.168.3.1/172.21.1.x (lan2, /24) <-> 172.21.1.1/172.21.2.1 (lan2, /24) <-> 172.21.2.y/192.168.2.1 (lan3, /24) <-> 192.168.2.0/24 (lan4)

В общем, две сети, 192.168.3.0 и 192.168.2.0. Есть два роутера, каждый из которых подключен к одной из этой сети и общаеются друг с другом через роутер 172.21.1(2).1

Хотелось бы сделать, чтобы компы из 192.168.3.0 видели 192.168.2.0, но без этих промежуточных сетей. такое возможно сделать ?

Мой первоначальный вариант: на компах 192.168.3.0 прописываем дефолтный шлюз на 192.168.3.1. На компах из 192.168.2.0 прописываем шлюзом 192.168.2.1. Только вот на шлюзе 192.168.3.1 не получится прописать маршрут к сети 192.168.2.0/24 через роутер 172.21.2.y, т.к. они не находятся в одной сети, а общаются через маршрутизатор.

Что можете посоветовать ?

★★★★★

Очень просто:
между двум крайними роутерами необходимо организовать туннель
без шифрации: ipip, gre
с шифрацией: openvpn, pptp, IPSec

Bloody ★★
()

Про две сети 192.168. я понял. А зачем две сети 172.21, кроме этих трех машин в них еще есть что-нибудь? Может хватит и одной?

lvi ★★★★
()
Ответ на: комментарий от lvi

За организацию этих двух сетей отвечаю не я. Это так дано )

roy ★★★★★
() автор топика
Ответ на: комментарий от roy

При существующей конфигурации пакет из одной сети 192.168. в другую должен пройти все 3 гейта. Тунель - то логика, физически ничего не поменяет, ну может для безопастности имеет смысл. А, как-то же проводочки с двех машин доходят до третьей, вот если их обьеденить в одну сеть, то один гейт можно исключить, а если коммутатором будет свич - то и сбезопастностью нормально. А так, какие еще маршруты можно прописать?, если путь один. Ну разве что еще протянуть между ними проводок, да поставить еще по сетевой карточке, ну это так, про территорию я ничего не знаю.

lvi ★★★★
()
Ответ на: комментарий от lvi

И я ничего не знаю, я действию в ситуации в которой ничего не могу изменить в плане построения сети ) В общем GRE туннель я думаю то, что надо

roy ★★★★★
() автор топика
Ответ на: комментарий от roy

можешь настроить bridge на всех промежуточных роутерах

loki_ ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.