LINUX.ORG.RU
ФорумAdmin

«Серые» ip-адреса для пиринга


0

0

Хочется сделать что-то типа

real_IP_1<->[router]<->192.168.0.1<->192.168.0.2<->[router]<->real_IP_2

Не уверен что будет работать, а проверить не на чем. Всё это дело будет стоять в "диком" интернете, т.е. не собственная локалка. Маршрутизация на real_IP_2 через real_IP_1 прописана, что-то другое прописывать не будут.

Чем вообще может грозить применение такого варианта?

> Маршрутизация на real_IP_2 через real_IP_1 прописана

Это как именно?

> Чем вообще может грозить применение такого варианта?

А чем оно может грозить? Если работает и трафик идёт через 192.168, то никто тебе ничем грозить не будет.

const86 ★★★★★
()
Ответ на: комментарий от const86

> Это как именно?

Как обычно. У провайдера прописано что-то типа route add real_ip_2 netmask 255.255.255.248 gw real_ip_1

> Если работает и трафик идёт через 192.168

Я просто не догоняю, почему тогда так нигде не делают а всегда для таких целей просят ещё одну подсетку реальных адресов.

paramonov
() автор топика
Ответ на: комментарий от paramonov

А учитывая что такие адреса могут попути блокироваться или маршрутизироваться в другую сторону, в том числе и из-за этого traceroute появляются звездочки.

И вообще потом через много месяцев про это забываешь и удивляешься что это такое, почему у меня пингуется 192.168.1.2.

Или например у тебя локальная сеть 192.168.0.0/24 и если по каким то причинам на пограничном маршрутизаторе нет к ней маршрута то все пойдет по default, в этом случае если твой провайдер где-нибудь у себя тоже использовал эту сеть для каких-нибудь служебных линков, то будешь долго тупить из-за того что 192.168.0.1 пингуется, хотя не должен, или пингуется но по ssh не пускает, а пароль ты точно знаешь.

Работать будет, но лучше прикрыть файерволом чтобы кроме тебя этого никто не видел.

zhiltsov
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.