LINUX.ORG.RU
решено ФорумAdmin

шлюз в другой подсети


0

1

есть ли возможность использовать в качестве основного шлюза (не в прямом смысле, а подпереть костылями) сервер в другой подсети?

то есть, например, есть подсеть 10.10.0.0 и 10.20.0.0. я хочу пользователю из 10.10.0.0 сделать интернет посредством шлюза, который в 10.20.0.0

прописывать для всех интернет-подсетей (1.0.0.0, 2.0.0.0, ...) маршруты через 10.20.x.x не кажется мне шибко хорошей идеей. думается, есть варианты проще

★★★

прописывать для всех интернет-подсетей (1.0.0.0, 2.0.0.0, ...) маршруты через 10.20.x.x не кажется мне шибко хорошей идеей. думается, есть варианты проще

а если сделать наоборот: пользователю из 10.10.х.х прописать маршрут в 10.20.х.х через, напр. 10.10.0.1, а дефолтным сделать 10.20.0.1?

cac2s
()
Ответ на: комментарий от cac2s

полез в википедию убедиться в своих представлениях о том, что основной шлюз должен быть в домашней подсети. но судя по тому, что это - «адрес маршрутизатора, на который отправляется трафик, для которого невозможно определить маршрут исходя из таблиц маршрутизации», схема выглядит жизнеспособной

xsektorx ★★★
() автор топика
Ответ на: комментарий от xsektorx

> ну думаю, прописать маршруты таки можно.

Попробуй. Напиши хотя бы один.

provaton ★★★★★
()
Ответ на: комментарий от xsektorx

адрес маршрутизатора, на который отправляется трафик, для которого невозможно определить маршрут исходя из таблиц маршрутизации", схема выглядит жизнеспособной

Сударь, вы ламер.

sdio ★★★★★
()
Ответ на: комментарий от cac2s

пользователю из 10.10.х.х прописать маршрут в 10.20.х.х через, напр. 10.10.0.1, а дефолтным сделать 10.20.0.1?

Ламер-фантазер

sdio ★★★★★
()

можно попробывать если работает proxy_arp и пользователям известе мак 10.20.0.1

anonymous
()
Ответ на: комментарий от cac2s

проверил на виртуалке. прописал маршрут к 10.20.0.0, попытался добавить основной шлюз в подсети 10.20.0.0, не хочет добавлять

xsektorx ★★★
() автор топика
Ответ на: комментарий от sdio

я не сержусь. но каков привет, таков ответ

xsektorx ★★★
() автор топика

ладно, придётся впн поднимать

xsektorx ★★★
() автор топика
Ответ на: комментарий от sdio

ну конечно, ну конечно, ну конечно нет! © Семён С.
в данный момент ты мне абсолютно неинтересен как собеседник, так что adiós!

cac2s
()

можно заморочиться с маршрутизацией от источника(source-based routing), но я настоятельно этого не рекомендую. Все-таки стандарты соблюдать придумали не зря...

Pinkbyte ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.