URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 77223
[ Назад ]

Исходное сообщение
"Несколько внешних IP через один шлюз."

Отправлено lt07a , 07-Ноя-07 12:08 
Здравствуйте! Прошу прощения дилетантский вопрос.
Есть несколько внешних ip(100.100.100.102-106), находящихся в одной подсети. Есть шлюз провайдера(100.100.100.101), собственный шлюз(100.100.100.102) и серверы(100.100.100.103-106), исходящие и входящие пакеты которых должны ходить через собственный шлюз(100.100.100.102). Будет ли это работать если прописать на серверах (100.100.100.102-106) шлюз по умолчанию 100.100.100.102.

Содержание

Сообщения в этом обсуждении
"Несколько внешних IP через один шлюз."
Отправлено tux2002 , 07-Ноя-07 14:55 
>собственный шлюз(100.100.100.102). Будет ли это работать если прописать на серверах (100.100.100.102-106)
>шлюз по умолчанию 100.100.100.102.

Шлюз 100.100.100.102 имеет один интерфейс? Какой диапазон адресов Вам выдали и с какой маской?



"Несколько внешних IP через один шлюз."
Отправлено tux2002 , 07-Ноя-07 14:57 
>>собственный шлюз(100.100.100.102). Будет ли это работать если прописать на серверах (100.100.100.102-106)
>>шлюз по умолчанию 100.100.100.102.
>

Исходящий трафик Вы может пустите через 102, а входящий попадая в вашу сеть будет прямо на сервера.


"Несколько внешних IP через один шлюз."
Отправлено lt07a , 07-Ноя-07 15:14 
>>>собственный шлюз(100.100.100.102). Будет ли это работать если прописать на серверах (100.100.100.102-106)
>>>шлюз по умолчанию 100.100.100.102.
>>
>Шлюз 100.100.100.102 имеет один интерфейс? Какой диапазон адресов Вам выдали и с какой >маской?

Сеть 100.100.100.0/29
100.100.100.102 имеет два интерфейса LAN/WAN
>
>Исходящий трафик Вы может пустите через 102, а входящий попадая в вашу
>сеть будет прямо на сервера.

Каким образом тогда можно реализовать эту задачу?


"Несколько внешних IP через один шлюз."
Отправлено tux2002 , 07-Ноя-07 15:53 
Извините я не догоняю, если это серые адреса и 102 выполняет snat, то достаточно прописать его в качестве шлюза.

PS 102-106 не попадают в 0/29 если имелось в виду 100.100.100.100/29 то это странная сеть некратная 8.



"Несколько внешних IP через один шлюз."
Отправлено lt07a , 07-Ноя-07 17:10 
>Извините я не догоняю, если это серые адреса и 102 выполняет snat,
>то достаточно прописать его в качестве шлюза.

Речь идет о белых(внешних) ip адресах.
SNAT будет применяться к исходящему трафику, а входящий получается идет напрямую на сервера.
>
>PS 102-106 не попадают в 0/29 если имелось в виду 100.100.100.100/29 то
>это странная сеть некратная 8.

Эту сеть я привел просто для примера. Вы правы такой сети нет, есть 100.100.100.96/29.
Пусть будут:
Шлюз прова:       100.100.100.1/29
Собственный Шлюз: 100.100.100.2/29
Серверы:          100.100.100.3-6/29      
Т. е. мне необходимо, чтоб любой пакет, в том числе входящий, проходил через 100.100.100.2/29.


"Несколько внешних IP через один шлюз."
Отправлено netop , 07-Ноя-07 18:29 
>Т. е. мне необходимо, чтоб любой пакет, в том числе входящий, проходил
>через 100.100.100.2/29.

Вам нужно, чтобы провайдер прописал на ваш шлюз (100.100.100.2) обратную маршрутизацию, т.е. что за ним лежат IP: 100.100.100.3-6

И все! Потом просто на внутренний интерфейс подключаете свои сервера (даете ему адрес например: 10.1.1.1) и на всех серверах прописываете этот адрес шлюзом. НАТ нужно выключить.