LINUX.ORG.RU
ФорумAdmin

Как объединить две netcard сервера в одну логическую сеть?


0

0

Подключились мы по оптиковолокну к провайдеру и выделили нам 16 твердых IP-адресов (это пример, реальные адреса другие).
IP: 83.114.157.34...83.114.157.48
GW: 83.114.157.33
Net: 83.114.157.32
NetMask: 255.255.255.240

Со стороны провайдера используется 83.114.157.33 адрес.
С нашей стороны - 83.114.157.34 адрес (сетевая карта eth1 сервера).
В сервере имеются 4 сетевых карты. Карты eth0 и eth3 имеют нетвердые IP-адреса (сети 172.16.1.0 и 172.16.2.0) и тамошние компьютеры без пробдем ходят в И-нет через маскарадинг 83.114.157.34.

А вот на сетевую карточку eth2 требуется повесить твердые адреса из выделенных нам.
Как я ни пытался настраивать всю эту систему, а из внешнего И-нета видны только два твердых IP-адреса - те, что закреплены за сетевыми карточками eth1 и eth2.
То есть пингуются, трассируются и т.п. только 83.114.157.34 (eth1) ну и, например, 83.114.157.35 (eth2; если закрепить другой IP из выделенного пула, то будет и он пинговаться).
А вот та сетка, которая прикреплена к eth2, не видна из внешнего И-нета :(((

Мои двухдневные потуги по разнообразному использованию утилит ipconfig и iptables к успеху не привели.

Я так понял, что провайдер подарил нам следующую сеть.
Мы можем воткнуть проведенный к нам разъем RJ45 в обычный хаб или свитч на 16 портов и к остальным портам свитча подцепить компьютеры.
Каждому компьютеру задать адрес из диапазона 83.114.157.34-48, настроить gw: 83.114.157.33, mask: 255.255.255.240 и все 16 компьютеров заработают.

Вот и возникает задача, как грамотно эмулировать эту конструкцию на Linux-сервере? Может кто подскажет?

anonymous
Ответ на: комментарий от anonymous

Все советы я уже использовал. Бесполезно.

Надо-то всего следующее.
Если на eth1 появлвется, например, пакет с
-d 83.115.157.45
то не искать адресата на сервере, а перенаправлять на eth2

anonymous
()
Ответ на: комментарий от jackill

1.Самое простое поставить хаб и все машинки, подключенным к нему будут в инете напрямую. На каждую нужно ставить файрвол.

2.Если заворачивать внутрь д-натом, или еще чем, то интерфейсы с реальными адресами должны быть. Можно насоздавать алисов на внешней сетевой карте. Одна карта - несколько адресов, а потом уже заворачивать.

Если иметь внешние адреса за файрволом, то нужно обратится к провайдеру. Он и подскажет, и без телодвижений с его стороны ничего не выйдет.

Здесь надо определиться для чего нужны эти внешние адреса, если пока не ясно, то оставить все как есть, а по мере необходимости добавлять согласно п.1 или 2.

lvi ★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.