ALT Linux Community general discussions
 help / color / mirror / Atom feed
* [Comm] ip, routing tricks
@ 2003-09-23 11:21 Oleg Frolkov
  0 siblings, 0 replies; only message in thread
From: Oleg Frolkov @ 2003-09-23 11:21 UTC (permalink / raw)
  To: community

Hello community,

Может кто из взрослых дяденек поделится триками по роутингу?

Есть такая вот странная схема:

           INET
             |
         REMOTE IP
             |
            ppp
             |
      +---------------------+
      |LOCAL IP (WAN IFACE) |
      |[HARDWARE ROUTER]    |
      |ETHERNET (LAN IFACE) |
      +---------------------+
NET0         |
      +--------------------------------+
      |ETHERNET (PC ROUTER - WAN IFACE)|
      |[PC ROUTER]                     |
      |ETHERNET (PC ROUTER - LAN IFACE)|
      +--------------------------------+
NET1         |                             [NETx]
      [ETHERNET SWITCH]<->WAN [PC ROUTER] LAN<->WAN [USER PC/USER NET]
      .................................
      [               ]<->WAN [PC ROUTER] LAN<->WAN [USER PC/USER NET]
      [               ]<->WAN [USER PC]
      .................................
      [               ]<->WAN [USER PC]

      Снять детальную статистику с хардверного роутера не представляется
      возможным ввиду его достаточной убогости, поэтому статистика
      снимается на PC ROUTER-е. На ethernet свитч (пока неуправляемый)
      хочется вывести выданную сетку класса "C" а уже с него раздавать
      либо напрямую на отдельные машины (trusted), либо через роутеры
      второго уровня болкирующие все лишнее (файрволлы). Хотелось-бы
      минимизировать потерю ip адресов, так  как по честному каждой
      такой связке придется выделять по подсетке из 2х адресов теряя
      при этом по 4 адреса на каждую конечную станцию.

      Возможно еще прописать внутри левую сетку, но тогда эта левая
      сетка будет выползать на трейсроутах, что конечно не влияет
      на работоспособность - но IMHO не очень красиво. Еще есть
      вариант на vpn, но IMHO он менее стабилен чем статический
      роутинг.

      Может расскажете кто какие извращения применяет? Для развития
      кругозора так сказать...

      Возможно-ли прокидывать внутри по левым сеткам не выпуская эту
      информацию наружу? Типа как vpn но без этого самого vpn, чисто
      на статическом роутинге?

-- 
Best regards,
 Oleg                          mailto:rcc-of@penza.com.ru



^ permalink raw reply	[flat|nested] only message in thread

only message in thread, other threads:[~2003-09-23 11:21 UTC | newest]

Thread overview: (only message) (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2003-09-23 11:21 [Comm] ip, routing tricks Oleg Frolkov

ALT Linux Community general discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
		mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
	public-inbox-index community

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.community


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git