* [Comm] ip, routing tricks
@ 2003-09-23 11:21 Oleg Frolkov
0 siblings, 0 replies; only message in thread
From: Oleg Frolkov @ 2003-09-23 11:21 UTC (permalink / raw)
To: community
Hello community,
Может кто из взрослых дяденек поделится триками по роутингу?
Есть такая вот странная схема:
INET
|
REMOTE IP
|
ppp
|
+---------------------+
|LOCAL IP (WAN IFACE) |
|[HARDWARE ROUTER] |
|ETHERNET (LAN IFACE) |
+---------------------+
NET0 |
+--------------------------------+
|ETHERNET (PC ROUTER - WAN IFACE)|
|[PC ROUTER] |
|ETHERNET (PC ROUTER - LAN IFACE)|
+--------------------------------+
NET1 | [NETx]
[ETHERNET SWITCH]<->WAN [PC ROUTER] LAN<->WAN [USER PC/USER NET]
.................................
[ ]<->WAN [PC ROUTER] LAN<->WAN [USER PC/USER NET]
[ ]<->WAN [USER PC]
.................................
[ ]<->WAN [USER PC]
Снять детальную статистику с хардверного роутера не представляется
возможным ввиду его достаточной убогости, поэтому статистика
снимается на PC ROUTER-е. На ethernet свитч (пока неуправляемый)
хочется вывести выданную сетку класса "C" а уже с него раздавать
либо напрямую на отдельные машины (trusted), либо через роутеры
второго уровня болкирующие все лишнее (файрволлы). Хотелось-бы
минимизировать потерю ip адресов, так как по честному каждой
такой связке придется выделять по подсетке из 2х адресов теряя
при этом по 4 адреса на каждую конечную станцию.
Возможно еще прописать внутри левую сетку, но тогда эта левая
сетка будет выползать на трейсроутах, что конечно не влияет
на работоспособность - но IMHO не очень красиво. Еще есть
вариант на vpn, но IMHO он менее стабилен чем статический
роутинг.
Может расскажете кто какие извращения применяет? Для развития
кругозора так сказать...
Возможно-ли прокидывать внутри по левым сеткам не выпуская эту
информацию наружу? Типа как vpn но без этого самого vpn, чисто
на статическом роутинге?
--
Best regards,
Oleg mailto:rcc-of@penza.com.ru
^ permalink raw reply [flat|nested] only message in thread
only message in thread, other threads:[~2003-09-23 11:21 UTC | newest]
Thread overview: (only message) (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2003-09-23 11:21 [Comm] ip, routing tricks Oleg Frolkov
ALT Linux Community general discussions
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
public-inbox-index community
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.community
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git