LINUX.ORG.RU
ФорумAdmin

Проблема с маршрутизацией.


0

0

Помогите настроить маршрутизацию пакетов на Linux. Настройка нужна очень тонкая. Итак, у нас домашняя сеть, которая объединяет несколько домов. Каждый дом имеет свой диапазон IP: 10.8.y.x, где y ? номер дома, общая маска сети 255.255.128.0. Все друг друга видят в сети и в сетевом окружении MS Network, все отлично. Сейчас поставили сервер на 3 дома (адреса домов 10.8.3.x, 10.8.4.x, 10.8.5.x), на котором стоит 9й SUSE Linux, SAMBA, IRC и т.п. В сервере стоят 3 сетевых карты: eth2: 10.8.3.1, eth0: 10.8.4.x, eth1: 10.8.5.1. Как правильно настроить маршрутизацию между домами? Если бы это были отдельные подсети с маской 255.255.255.0, проблем бы не было! Но стоит задача сохранить маску 255.255.128.0 для того, что бы все видели друг друга и сервер в MS Network. Помогите, 2й день бьюсь над проблемой! Какие только правила не прописывал!

anonymous

Сама идея такой адресации была не очень...
потом будет номер улицы и т.д. это мы проходили!

решения я знаю токо два "transparent switching" & "ARP proxy"
второй случай требует больших трудозатрат на администрирование.

наиболее разумное решение былобы отдельные подсети на каждый интерфейс и DHCP, но тогда будут заморочки с сет.окружением виндов + самба.

anonymous
()
Ответ на: комментарий от anonymous

Если нужно сохранить маску, то и оставь на Линуксе 1-у карточку, вместо 3-х. Цель конечная в чем?

Если как-то регулировать доступ в инет, - то пиши в правила iptables или squid че хочется, сдесь, на самом деле, диапазон адресов, и к реальным сетям никокого отношения.

Если хочется роутер между ними, - то всех в свою сеть, и где-нибудь подними WINS сервер, чтоб видели в сетевом окружении.

lvi ★★★★
()
Ответ на: комментарий от lvi

Организация придумана не мной - главным сетевиком нашему городу. Всем компам нашего микрорайона выделено пространство 10.8.0.0/17 Я - админ (на общественных началах) сетей домов 10.8.4.х и 10.8.5.х. Сеть 10.8.3.х не моя, кроме того через нее будет выход на другие сети.

Конечная - цель, оградить мои дома файрволлом. Закрыть лишние порты. Т.к. из неподконтрольной мне половины идут атаки на юзеров, и вообще там бардак. Но надо это сделать прозрачно, что бы не усложнять никому жизнь. Что бы у юзеров не было проблем с доступом к MS Network как с нашей стороны, так и с их. И еще - варианты с WINS не самые удачные, т.к. бегать всем все настраивать я не могу, а в случае неподконтрольного мне сегмента - не имею права. Или я не прав?

anonymous
()
Ответ на: комментарий от anonymous

Спасибо за советы. Нашел решение! Вот оно: http://bridge.sourceforge.net/ после установки патча (для ядра 2.4) можно применять правила в iptables для прозрачного моста.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.