ALT Linux sysadmins discussion
 help / color / mirror / Atom feed
From: Eugene Prokopiev <prokopiev@stc.donpac.ru>
To: ALT Linux sysadmin discuss <sysadmins@lists.altlinux.org>
Subject: Re: [Sysadmins] iptables/nat и несколько одинаковых сетей
Date: Sat, 18 Nov 2006 20:23:32 +0300
Message-ID: <455F4194.6050601@stc.donpac.ru> (raw)
In-Reply-To: <20061118102844.744da6a1@shadow.orionagro.com.ua>

Dmitriy L. Kruglikov пишет:
> На календаре было: Суббота, 18 Ноябрь 2006 года,
> Eugene Prokopiev писал(а) в сообщении: 
> 
> EP == Eugene Prokopiev
> 
> EP> не смейтесь, есть 
> EP> серьезные на то причины).
> 
> Не могу судить о серьезности причин,
> но может быть вы не тот микроскоп выбрали для этих орехов?
> Давайте попробуем обсудить причины и, может быть, найдем решение
> проблемы ...
> Начнем с задачи ...
> Для чего все это нужно?

Вы хотите поговорить об этом? ;) (с)

ОК. Первая сеть 192.168.100.0/24 существует уже давно, хостов в ней 
много, и переводить ее на другую адресацию просто невозможно. Да и не 
поможет, а почему, будет ясно из дальнейшего.

Вторая такая же сеть существует неделю, наверное, и она виртуальная. 
Точнее все машины из сети 10.0.0.0/24 - это VE в OpenVZ (а если точнее, 
то и сети такой нет, адреса VE - 10.0.0.*/32 - но это уже особенности 
OpenVZ ;) ). Каждый VE имеет venet-интерфейс для общения с внешним миром 
(в основном 192.168.100.0/24 и 192.168.199.0/24) через HN c адресами 
192.168.100.100 и 192.168.199.88.

Кроме того, каждый VE имеет veth-интерфейс, на котором куча адресов, в 
том числе и из сети 192.168.100.0/24, которая к первой не меет никакого 
отношения. Все такие veth-интерфейсы вместе с одним физическим 
интерфейсом HN сидят в одном бридже. По ту сторону бриджа находится куча 
разных устройств, конфигурируемых по IP. И вот их первоначальные 
интерфейсы определяются производителями и могут быть какими угодно. Из 
сети 192.168.100.0/24 уже есть, из 192.168.199.0/24 пока еще нет. VE 
должны быть готовы к управлению устройствами, вынутыми из коробки (если, 
конечно, наше ПО знает, что с этими устройствами делать), поэтому на них 
должны быть настроены соответствующие сети. Пока идут эксперименты, VE 
несколько, потом, может, станет меньше ...

И чего можно придумать для прямого доступа к VE из сети 192.168.100.0/24?

-- 
С уважением, Прокопьев Евгений


  reply	other threads:[~2006-11-18 17:23 UTC|newest]

Thread overview: 17+ messages / expand[flat|nested]  mbox.gz  Atom feed  top
2006-11-18  7:32 Eugene Prokopiev
2006-11-18  8:28 ` Dmitriy L. Kruglikov
2006-11-18 17:23   ` Eugene Prokopiev [this message]
2006-11-19  9:19     ` Dmitriy L. Kruglikov
2006-11-20  7:12       ` Eugene Prokopiev
2006-11-20  7:25         ` Dmitriy L. Kruglikov
2006-11-20 10:17           ` Eugene Prokopiev
2006-11-20 10:27             ` Dmitriy L. Kruglikov
2006-11-20 10:36               ` Eugene Prokopiev
2006-11-18  9:03 ` Nikolay A. Fetisov
2006-11-18 16:37   ` Eugene Prokopiev
2006-11-19  9:13 ` Kaydannik Alex
2006-11-19 23:47 ` Arkadiy Pavlik
2006-11-20  6:57   ` Eugene Prokopiev
2006-11-20  8:11     ` Dmitry Lebkov
2006-11-20 11:26 ` ABATAPA
2006-11-20 14:57   ` Alexey I. Froloff

Reply instructions:

You may reply publicly to this message via plain-text email
using any one of the following methods:

* Save the following mbox file, import it into your mail client,
  and reply-to-all from there: mbox

  Avoid top-posting and favor interleaved quoting:
  https://en.wikipedia.org/wiki/Posting_style#Interleaved_style

* Reply using the --to, --cc, and --in-reply-to
  switches of git-send-email(1):

  git send-email \
    --in-reply-to=455F4194.6050601@stc.donpac.ru \
    --to=prokopiev@stc.donpac.ru \
    --cc=sysadmins@lists.altlinux.org \
    /path/to/YOUR_REPLY

  https://kernel.org/pub/software/scm/git/docs/git-send-email.html

* If your mail client supports setting the In-Reply-To header
  via mailto: links, try the mailto: link

ALT Linux sysadmins discussion

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/sysadmins/0 sysadmins/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 sysadmins sysadmins/ http://lore.altlinux.org/sysadmins \
		sysadmins@lists.altlinux.org sysadmins@lists.altlinux.ru sysadmins@lists.altlinux.com
	public-inbox-index sysadmins

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.sysadmins


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git