From: Eugene Prokopiev <prokopiev@stc.donpac.ru>
To: ALT Linux sysadmin discuss <sysadmins@lists.altlinux.org>
Subject: Re: [Sysadmins] iptables/nat и несколько одинаковых сетей
Date: Sat, 18 Nov 2006 20:23:32 +0300
Message-ID: <455F4194.6050601@stc.donpac.ru> (raw)
In-Reply-To: <20061118102844.744da6a1@shadow.orionagro.com.ua>
Dmitriy L. Kruglikov пишет:
> На календаре было: Суббота, 18 Ноябрь 2006 года,
> Eugene Prokopiev писал(а) в сообщении:
>
> EP == Eugene Prokopiev
>
> EP> не смейтесь, есть
> EP> серьезные на то причины).
>
> Не могу судить о серьезности причин,
> но может быть вы не тот микроскоп выбрали для этих орехов?
> Давайте попробуем обсудить причины и, может быть, найдем решение
> проблемы ...
> Начнем с задачи ...
> Для чего все это нужно?
Вы хотите поговорить об этом? ;) (с)
ОК. Первая сеть 192.168.100.0/24 существует уже давно, хостов в ней
много, и переводить ее на другую адресацию просто невозможно. Да и не
поможет, а почему, будет ясно из дальнейшего.
Вторая такая же сеть существует неделю, наверное, и она виртуальная.
Точнее все машины из сети 10.0.0.0/24 - это VE в OpenVZ (а если точнее,
то и сети такой нет, адреса VE - 10.0.0.*/32 - но это уже особенности
OpenVZ ;) ). Каждый VE имеет venet-интерфейс для общения с внешним миром
(в основном 192.168.100.0/24 и 192.168.199.0/24) через HN c адресами
192.168.100.100 и 192.168.199.88.
Кроме того, каждый VE имеет veth-интерфейс, на котором куча адресов, в
том числе и из сети 192.168.100.0/24, которая к первой не меет никакого
отношения. Все такие veth-интерфейсы вместе с одним физическим
интерфейсом HN сидят в одном бридже. По ту сторону бриджа находится куча
разных устройств, конфигурируемых по IP. И вот их первоначальные
интерфейсы определяются производителями и могут быть какими угодно. Из
сети 192.168.100.0/24 уже есть, из 192.168.199.0/24 пока еще нет. VE
должны быть готовы к управлению устройствами, вынутыми из коробки (если,
конечно, наше ПО знает, что с этими устройствами делать), поэтому на них
должны быть настроены соответствующие сети. Пока идут эксперименты, VE
несколько, потом, может, станет меньше ...
И чего можно придумать для прямого доступа к VE из сети 192.168.100.0/24?
--
С уважением, Прокопьев Евгений
next prev parent reply other threads:[~2006-11-18 17:23 UTC|newest]
Thread overview: 17+ messages / expand[flat|nested] mbox.gz Atom feed top
2006-11-18 7:32 Eugene Prokopiev
2006-11-18 8:28 ` Dmitriy L. Kruglikov
2006-11-18 17:23 ` Eugene Prokopiev [this message]
2006-11-19 9:19 ` Dmitriy L. Kruglikov
2006-11-20 7:12 ` Eugene Prokopiev
2006-11-20 7:25 ` Dmitriy L. Kruglikov
2006-11-20 10:17 ` Eugene Prokopiev
2006-11-20 10:27 ` Dmitriy L. Kruglikov
2006-11-20 10:36 ` Eugene Prokopiev
2006-11-18 9:03 ` Nikolay A. Fetisov
2006-11-18 16:37 ` Eugene Prokopiev
2006-11-19 9:13 ` Kaydannik Alex
2006-11-19 23:47 ` Arkadiy Pavlik
2006-11-20 6:57 ` Eugene Prokopiev
2006-11-20 8:11 ` Dmitry Lebkov
2006-11-20 11:26 ` ABATAPA
2006-11-20 14:57 ` Alexey I. Froloff
Reply instructions:
You may reply publicly to this message via plain-text email
using any one of the following methods:
* Save the following mbox file, import it into your mail client,
and reply-to-all from there: mbox
Avoid top-posting and favor interleaved quoting:
https://en.wikipedia.org/wiki/Posting_style#Interleaved_style
* Reply using the --to, --cc, and --in-reply-to
switches of git-send-email(1):
git send-email \
--in-reply-to=455F4194.6050601@stc.donpac.ru \
--to=prokopiev@stc.donpac.ru \
--cc=sysadmins@lists.altlinux.org \
/path/to/YOUR_REPLY
https://kernel.org/pub/software/scm/git/docs/git-send-email.html
* If your mail client supports setting the In-Reply-To header
via mailto: links, try the mailto: link
ALT Linux sysadmins discussion
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/sysadmins/0 sysadmins/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 sysadmins sysadmins/ http://lore.altlinux.org/sysadmins \
sysadmins@lists.altlinux.org sysadmins@lists.altlinux.ru sysadmins@lists.altlinux.com
public-inbox-index sysadmins
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.sysadmins
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git