есть сетка, с IP 192.168.1.0/24
к ней подключен Cisco Router 2600 интерфейсом FastEthernet 0/0
интерфейс FastEthernet 0/1 подключаю к ноутбуку 192.168.1.28конфиг роутера:
version 12.2
ip subnet-zero
no ip routing
!
bridge irb
bridge mac-address-table limit 300
!
interface FastEthernet0/0
no ip address
no ip proxy-arp
no ip route-cache
no ip mroute-cache
bridge-group 1
!
interface FastEthernet0/1
no ip address
no ip proxy-arp
no ip route-cache
no ip mroute-cache
no cdp enable
bridge-group 1
!
ip classless
ip http server
ip pim bidir-enable
!
!
bridge 1 protocol ieee
bridge 1 route ipна show bridge говорит:
Address Action Interface Age RX count TX count
000b.5fa7.2e0b forward FastEthernet0/1 0 48 0
000b.5fa7.2e05 forward FastEthernet0/0 0 450 0
0020.ed7e.74b0 forward FastEthernet0/0 0 24 0
000d.6131.6bb4 forward FastEthernet0/0 0 15 0
0008.0d91.9364 forward FastEthernet0/0 0 423 0когда с ноутбука начинаю пинговать 192.168.1.1, он ессно шлет arp-запросы, но роутер их не пропускает
ip arp-proxy для каждого интерфейса не помогло
указал на ноутбуке вручную MAC адрес 192.168.1.1, пинганул, ip-пакеты тоже не проходят.отсюда вопросы:
1) как сделать, чтобы все заработало, и роутер стал прозрачен?
2) сможет ли он при этом на одном из интерфейсов иметь ip-адрес?
3) access-list'ы в режиме моста ведь должны работать?
4) в итоге Cisco-роутер должен встать между ADSL-роутером, смотрящим в интернет, и linux-сервером. еще одна проблема в том, что нам выдали блок адресов, и ADSL-роутер считает, что компьютеры с этими адресами находятся прямо на его внутреннем LAN-интерфейсе, без промежуточных шлюзов. доступа к ADSL-роутеру нет. может ли Cisco-роутер сам ответчать на arp-запросы модема по всему нашему блоку адресов и перенаправлять пакеты на шлюз, к примеру, 192.168.1.1?
1. Если необходимость настраивать циску в прозрачный режим?
2. Что это за ADSL маршрутизаток в котором маршрутизации нет
3. А не проще ли ADSL сделать прозрачным?Схемку бы.
>1. Если необходимость настраивать циску в прозрачный режим?
>2. Что это за ADSL маршрутизаток в котором маршрутизации нет
>3. А не проще ли ADSL сделать прозрачным?
>
>Схемку бы.наш блок в интернете x.x.x.112/28
хочется сделать так:
Интернет x.x.x.113/28 no IP eth0: *.114 eth1:192.168.1.1/24
МГТС [ADSL] --- [наш ADSL] === [Cisco 2600] === [Linux Gateway] == наша сетьADSL-модем на нашей стороне поставил провайдер, и доступа к нему нет.
сейчас ADSL смотрит прямо в Linux Router, причем у линуха на eth0 понавешано несколько алиасов - *.115, *.116, *.117 ..., чтобы на arp от ADSL-модема отвечал, и все алиасы DNATом/SNATом транслируются из внешних во внутренние.
>>1. Если необходимость настраивать циску в прозрачный режим?
>>2. Что это за ADSL маршрутизаток в котором маршрутизации нет
>>3. А не проще ли ADSL сделать прозрачным?
>>
>>Схемку бы.
>
>наш блок в интернете x.x.x.112/28
>
>хочется сделать так:
>Интернет x.x.x.113/28
> no IP eth0: *.114 eth1:192.168.1.1/24
>МГТС [ADSL] --- [наш ADSL] === [Cisco 2600] === [Linux Gateway] ==
>наша сеть
>
>ADSL-модем на нашей стороне поставил провайдер, и доступа к нему нет.
>Дави на провайдера! Вы же ему деньги платите! Пусть пошевелится и следает ADSL бриджем или пророутит как положено. Редкая железяка так не делает.
>сейчас ADSL смотрит прямо в Linux Router, причем у линуха на eth0
>понавешано несколько алиасов - *.115, *.116, *.117 ..., чтобы на arp
>от ADSL-модема отвечал, и все алиасы DNATом/SNATом транслируются из внешних во
>внутренние.
>Дави на провайдера! Вы же ему деньги платите! Пусть пошевелится и следает
>ADSL бриджем или пророутит как положено. Редкая железяка так не делает.в итоге скорее всего так и сделаю, меня просто напрягает, что с циской не справился +)
>>Дави на провайдера! Вы же ему деньги платите! Пусть пошевелится и следает
>>ADSL бриджем или пророутит как положено. Редкая железяка так не делает.
>
>в итоге скорее всего так и сделаю, меня просто напрягает, что с
>циской не справился +)Просто неясно зачем циска в прозрачном режиме.
Замените на простой кабель, а циску мне отдайте! :-)
>Просто неясно зачем циска в прозрачном режиме.
>Замените на простой кабель, а циску мне отдайте! :-)дык access-lists при прозрачном режиме в cisco все равно ведь должны работать?
>>Просто неясно зачем циска в прозрачном режиме.
>>Замените на простой кабель, а циску мне отдайте! :-)
>
>дык access-lists при прозрачном режиме в cisco все равно ведь должны работать?
>
Линух фильтрует не хуже : )
>Линух фильтрует не хуже : )свято в это верю, но linux как-никак на главном сервере конторы, стремновато его прямо внешним интерфейсов наружу светить +)
Можно в циску вставить WIC с ADSL
>Можно в циску вставить WIC с ADSLСам видел как WIC с ADSL завешивал циску (не совсем конечно - терялась производительность) когда с нее еще и пара VNP была поднята, а на езернете с ADSL модемом справлялась на ура.