From: Oleg Frolkov <rcc-of@penza.com.ru> To: community@altlinux.ru Subject: [Comm] ip, routing tricks Date: Tue, 23 Sep 2003 15:21:16 +0400 Message-ID: <3112125315.20030923152116@penza.com.ru> (raw) Hello community, Может кто из взрослых дяденек поделится триками по роутингу? Есть такая вот странная схема: INET | REMOTE IP | ppp | +---------------------+ |LOCAL IP (WAN IFACE) | |[HARDWARE ROUTER] | |ETHERNET (LAN IFACE) | +---------------------+ NET0 | +--------------------------------+ |ETHERNET (PC ROUTER - WAN IFACE)| |[PC ROUTER] | |ETHERNET (PC ROUTER - LAN IFACE)| +--------------------------------+ NET1 | [NETx] [ETHERNET SWITCH]<->WAN [PC ROUTER] LAN<->WAN [USER PC/USER NET] ................................. [ ]<->WAN [PC ROUTER] LAN<->WAN [USER PC/USER NET] [ ]<->WAN [USER PC] ................................. [ ]<->WAN [USER PC] Снять детальную статистику с хардверного роутера не представляется возможным ввиду его достаточной убогости, поэтому статистика снимается на PC ROUTER-е. На ethernet свитч (пока неуправляемый) хочется вывести выданную сетку класса "C" а уже с него раздавать либо напрямую на отдельные машины (trusted), либо через роутеры второго уровня болкирующие все лишнее (файрволлы). Хотелось-бы минимизировать потерю ip адресов, так как по честному каждой такой связке придется выделять по подсетке из 2х адресов теряя при этом по 4 адреса на каждую конечную станцию. Возможно еще прописать внутри левую сетку, но тогда эта левая сетка будет выползать на трейсроутах, что конечно не влияет на работоспособность - но IMHO не очень красиво. Еще есть вариант на vpn, но IMHO он менее стабилен чем статический роутинг. Может расскажете кто какие извращения применяет? Для развития кругозора так сказать... Возможно-ли прокидывать внутри по левым сеткам не выпуская эту информацию наружу? Типа как vpn но без этого самого vpn, чисто на статическом роутинге? -- Best regards, Oleg mailto:rcc-of@penza.com.ru
reply other threads:[~2003-09-23 11:21 UTC|newest] Thread overview: [no followups] expand[flat|nested] mbox.gz Atom feed
Reply instructions: You may reply publicly to this message via plain-text email using any one of the following methods: * Save the following mbox file, import it into your mail client, and reply-to-all from there: mbox Avoid top-posting and favor interleaved quoting: https://en.wikipedia.org/wiki/Posting_style#Interleaved_style * Reply using the --to, --cc, and --in-reply-to switches of git-send-email(1): git send-email \ --in-reply-to=3112125315.20030923152116@penza.com.ru \ --to=rcc-of@penza.com.ru \ --cc=community@altlinux.ru \ /path/to/YOUR_REPLY https://kernel.org/pub/software/scm/git/docs/git-send-email.html * If your mail client supports setting the In-Reply-To header via mailto: links, try the mailto: link
ALT Linux Community general discussions This inbox may be cloned and mirrored by anyone: git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git # If you have public-inbox 1.1+ installed, you may # initialize and index your mirror using the following commands: public-inbox-init -V2 community community/ http://lore.altlinux.org/community \ mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com public-inbox-index community Example config snippet for mirrors. Newsgroup available over NNTP: nntp://lore.altlinux.org/org.altlinux.lists.community AGPL code for this site: git clone https://public-inbox.org/public-inbox.git