LINUX.ORG.RU

Сетевая маршрутизация в IPv6 и туннели.

 , , ,


0

1

Меня интересует создание шифрованной виртуальной подсети на базе нынешнего интернета.

В общем смысл таков. Есть большой диапазон для локалки, блоки внутри этого диапазона выделяются компьютерам в локальных сетях (8 bit, 256 компьютеров на каждую небольшую локалку) То есть получиться так что диапазон на виртуальном интерфейсе этой сети пересечётся с локальным диапазоном. Как можно будет решить подробную проблему?

☆☆☆

Последнее исправление: Pinkbyte (всего исправлений: 2)

непонятно - у вас есть сети с количеством компов подходящих к 255 - так подсети то разные можно сделать (192.168.1.0/24 192.168.2.0/24 ...)

anykey_mlya
()

диапазон на виртуальном интерфейсе этой сети пересечётся с локальным диапазоном

man сетевая адресация
man CIDR

И ничего не пересечется, если распланировать структуру сети правильно

Pinkbyte ★★★★★
()
Ответ на: комментарий от anykey_mlya

Ладно. Предположим на примере IPv4. 192.168.28.0/24 локалка, на интефейсе eth1 0.0.0.0 это интернет на eth0 192.168.0.0/16 наша шифрованная сеть на ppp99

всё правильно?

rezedent12 ☆☆☆
() автор топика
Ответ на: комментарий от rezedent12

«192.168.0.0/16 наша шифрованная сеть на ppp99» - это не понял

выглядит примерно так: ты настраиваешь на своих шлюзах vpn, в котором говоришь что вот эта сеть 192,168,1,0, на других концах 192,168,2,0 192,168,3,0 и т.д. и подключаться к ним через белый ip такой-то. настраиваешь маршрутизацию и воля

почитайте еще теорию

anykey_mlya
()
Ответ на: комментарий от anykey_mlya

То есть множество соединений? То есть количество VPN соединений на каждом узле будет равно числу сетей?

rezedent12 ☆☆☆
() автор топика
Ответ на: комментарий от rezedent12

да если если хотите звезду(все со всеми), хотя чего там конфиг скопирнуть и две строчки подправить. А можно центральный узел сделать, а на остальных туннель только с ним. можно и маршрутизацию в другие подсети через центральный узел сделать. Короче смотрите что вам нужно.

anykey_mlya
()
Ответ на: комментарий от anykey_mlya

Ладно. Схема называется «виртуальная звезда».

ppp99 соединён сокетом с самописной программой. Которая будет IP пакеты переправлять методом чесночной маршрутизации и всячески шифровать.

Я просто несмотря на то что ознакомился с руководством по ifconfig, так и не понял каким образом сделать так что бы 192.168.0.0/16 и 192.168.1.0/24 не конфликтовали.

rezedent12 ☆☆☆
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.