<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: маршрутизация в vpn-сети провайдера.</title>
    <link>https://opennet.me/openforum/vsluhforumID1/86920.html</link>
    <description>Всем доброго дня!&lt;br&gt;У провайдера заказана услуга vpn-сеть.&lt;br&gt;В итоге он выделил три адреса:&lt;br&gt;1) ip-адрес 172.17.18.2&lt;br&gt;   netmask 255.255.255.252&lt;br&gt;   gateway 172.17.18.1&lt;br&gt;2) ip-адрес 172.17.18.6&lt;br&gt;   netmask 255.255.255.252&lt;br&gt;   gateway 172.17.18.5&lt;br&gt;3) ip-адрес 172.17.18.9&lt;br&gt;   netmask 255.255.255.252&lt;br&gt;   gateway 172.17.18.8&lt;br&gt;&lt;br&gt;Сегодня случайно попалось одна статья и насколько я понял, что подсеть 255.255.255.252:&lt;br&gt;может иметь примерно 3 адреса, например: 172.17.18.2 - ip-адрес, 172.17.18.1 - шлюз провайдера, 172.17.18.3 - broadcast.&lt;br&gt;Меня сразу смутило как тогда можно будет сделать маршрутизация между подсетями филиалов, если эти ip-шники нельзя буде связать между собой.&lt;br&gt;Задаю свободной сетевой карте настройку первого ip-адреса и прописываю маршрут до филиала&lt;br&gt;route add 192.168.1.0 netmask 255.255.255.0 gw 172.17.18.6 dev ethX&lt;br&gt;и получаю (на память): no such device&lt;br&gt;В итоге вопрос, что я делаю не так настраивая маршрутизацию? Как правильно?&lt;br&gt;Или провайдер так обезопасил соединение, что выданные ip-адреса тоже буд</description>

<item>
    <title>маршрутизация в vpn-сети провайдера. (начинающий)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/86920.html#12</link>
    <pubDate>Fri, 16 Oct 2009 12:07:38 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;route add 192.168.1.0 netmask 255.255.255.0 gw 172.17.18.5 &lt;br&gt;&amp;gt;--------интерфейс1шлюза2---ip 192.168.2.1/24 &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;&amp;#124; &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;&amp;#124; &lt;br&gt;&amp;gt;серая-серая сеть 192.168.2.0/24 &lt;br&gt;&amp;gt;тут пишем &lt;br&gt;&amp;gt;route add 192.168.1.0 netmask 255.255.255.0 gw 192.168.2.1 &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;И Вы хотите убедить автора в том, что этот Ваш шаманизм приведет к тому, что пакеты из 192.168.1.0/24 будут передаваться в 192.168.2.0/24 ?&lt;br&gt;Ну ну.....&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>маршрутизация в vpn-сети провайдера. (strike1984)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/86920.html#11</link>
    <pubDate>Fri, 16 Oct 2009 06:48:36 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;lt;- адрес сети &lt;br&gt;&amp;gt;HostMin:   172.17.18.9         &lt;br&gt;&amp;gt; 10101100.00010001.00010010.000010 01 &amp;lt;- начальный адрес &lt;br&gt;&amp;gt;HostMax:   172.17.18.10         &lt;br&gt;&amp;gt;10101100.00010001.00010010.000010 10 &amp;lt;- конечный адрес &lt;br&gt;&amp;gt;Broadcast: 172.17.18.11         10101100.00010001.00010010.000010 11 &lt;br&gt;&amp;gt;&amp;lt;- широковещательный &lt;br&gt;&amp;gt;Hosts/Net: 2           &lt;br&gt;&amp;gt;          Class &lt;br&gt;&amp;gt;B, Private Internet &lt;br&gt;&lt;br&gt;Я бы наверно, с удовольствием умные книжки почитал, особенно вопрос про маски давно интересовал. Но в основном работал с бухгалтерией. И системному администрированию приходилось уделять меньше времени. Поэтому не судите строго.&lt;br&gt;&lt;br&gt;Сейчас обсуждаю с провайдером возможность изменить маску, они сказали, что не знали, что мы хотим объединить сети филиалов, а думали что мы хотим объединить только несколько компьютеров(например, шлюзов).&lt;br&gt;</description>
</item>

<item>
    <title>маршрутизация в vpn-сети провайдера. (Orion55)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/86920.html#10</link>
    <pubDate>Fri, 16 Oct 2009 04:59:34 GMT</pubDate>
    <description>&amp;gt;очень понравилось: &lt;br&gt;&amp;gt;&#091;code&#093; &lt;br&gt;&amp;gt;может иметь примерно 3 адреса &lt;br&gt;&amp;gt;&#091;/code&#093; &lt;br&gt;&amp;gt;помоему этому место на баше. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Примерно, 3, а точно 4.&lt;br&gt;&lt;br&gt;#ipcalc 172.17.18.9 255.255.255.252&lt;br&gt;Address:   172.17.18.9          10101100.00010001.00010010.000010 01&lt;br&gt;Netmask:   255.255.255.252 = 30 11111111.11111111.11111111.111111 00&lt;br&gt;Wildcard:  0.0.0.3              00000000.00000000.00000000.000000 11&lt;br&gt;=&amp;gt;&lt;br&gt;Network:   172.17.18.8/30       10101100.00010001.00010010.000010 00 &amp;lt;- адрес сети&lt;br&gt;HostMin:   172.17.18.9          10101100.00010001.00010010.000010 01 &amp;lt;- начальный адрес&lt;br&gt;HostMax:   172.17.18.10         10101100.00010001.00010010.000010 10 &amp;lt;- конечный адрес&lt;br&gt;Broadcast: 172.17.18.11         10101100.00010001.00010010.000010 11 &amp;lt;- широковещательный&lt;br&gt;Hosts/Net: 2                     Class B, Private Internet&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>маршрутизация в vpn-сети провайдера. (shadow_alone)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/86920.html#9</link>
    <pubDate>Fri, 16 Oct 2009 04:29:19 GMT</pubDate>
    <description>очень понравилось:&lt;br&gt;&#091;code&#093;&lt;br&gt;может иметь примерно 3 адреса&lt;br&gt;&#091;/code&#093;&lt;br&gt;помоему этому место на баше.&lt;br&gt;&lt;br&gt;Молодой человек, перед тем как возмущаться, вы хотя б разобрались бы что-ли, книжек там умных почитали и т.п. &lt;br&gt;</description>
</item>

<item>
    <title>маршрутизация в vpn-сети провайдера. (Square)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/86920.html#8</link>
    <pubDate>Thu, 15 Oct 2009 21:22:34 GMT</pubDate>
    <description>серая-серая сеть 192.168.1.0/24&lt;br&gt;тут пишем&lt;br&gt;route add 192.168.2.0 netmask 255.255.255.0 gw 192.168.1.1&lt;br&gt;            &amp;#124;&lt;br&gt;            &amp;#124;&lt;br&gt;&lt;br&gt;&lt;br&gt;----интерфейс1шлюза1---ip 192.168.1.1&lt;br&gt;шлюз номер 1&lt;br&gt;тут пишем&lt;br&gt;route add 192.168.2.0 netmask 255.255.255.0 gw 172.17.18.1&lt;br&gt;&lt;br&gt;----интерфейс2шлюза1---ip 172.17.18.2 netmask 255.255.255.252 gateway 172.17.18.1&lt;br&gt;            &amp;#124;&lt;br&gt;            &amp;#124;&lt;br&gt;&lt;br&gt;----интерфейсшлюзапрофайдера---ip 172.17.18.1 netmask 255.255.255.252 gateway 172.17.18.2&lt;br&gt;интерфейс со стороны провайдера&lt;br&gt;&#096;&#096;&#096;&#096;&#096;&#096;&#096;&#096;&#096;&#096;&#096;&#096;&#096;&#096;&#096;&lt;br&gt;&#096;&#096;страшная престрашная сеть провайдера&#096;&#096;&#096;&#096;&#096;&#096;&#096;&#096;&#096;&#096;&#096;&#096;&#096;&#096;&#096;&#096;&lt;br&gt;&#096;&#096;&#096;гдето тут провайдер связал маршрутизацией и &lt;br&gt;еще хрен знает чем интерфейсы 172.17.18.5 и 172.17.18.1&#096;&lt;br&gt;&#096;&#096;&#096;&#096;&#096;&#096;&#096;&#096;&#096;&#096;&#096;&#096;&#096;&#096;&#096;&#096;&lt;br&gt;&#096;&#096;&#096;&#096;&#096;&#096;&#096;&#096;&#096;&#096;&#096;&#096;&#096;&#096;&#096;&#096;&#096;&#096;&#096;&#096;&#096;&#096;&lt;br&gt;интерфейс со стороны провайдера&lt;br&gt;----интерфейсшлюзапровайдера--ip 172.17.18.5 netmask 255.255.255.252 gateway 172.17.18.6&lt;br&gt;            &amp;#124;&lt;br&gt;            &amp;#124;&lt;br&gt;--------интерфейс2шлюза2---ip 172.17.18.6 netmask 255.255.255.252 gateway 172.17.18.5&lt;br&gt;шлюз номер 2&lt;br&gt;тут пишем&lt;br&gt;rout</description>
</item>

<item>
    <title>маршрутизация в vpn-сети провайдера. (shutdown now)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/86920.html#7</link>
    <pubDate>Thu, 15 Oct 2009 20:15:05 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;А филиалы сделать более независимыми от шлюза в офисе(интернет в филиалах &lt;br&gt;&amp;gt;&amp;gt;будет отсутствовать). &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;З.Ы. Эту услугу оплатили еще до меня. Слышали, что vpn позволит прозрачно &lt;br&gt;&amp;gt;&amp;gt;работать между сетями :-) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А с провайдером пробовали говорить, может и договаривались о подсетях ещё до &lt;br&gt;&amp;gt;вас, а так действительно маски подсети для vpn маловаты, с одной &lt;br&gt;&amp;gt;стороны номинально vpn есть а фактически толку мало надо делать vpn &lt;br&gt;&amp;gt;по верх vpn. Или провайдер слишком хитрожопый. &lt;br&gt;&lt;br&gt;а провайдер не принимает от тебя маршруты, например, по bgp?&lt;br&gt;</description>
</item>

<item>
    <title>маршрутизация в vpn-сети провайдера. (ze6ra)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/86920.html#6</link>
    <pubDate>Thu, 15 Oct 2009 19:49:59 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Но получается довольно смешно, мы платим за услугу vpn(по крайней мере &lt;br&gt;&amp;gt;они так ее называют) и сам же дополнительно буду должен настраивать &lt;br&gt;&amp;gt;vpn вместо простого форвардинга и маршрутизации. С таким успехом я мог &lt;br&gt;&amp;gt;все тоже самое настроить и на белом ip-адресе, и не надо &lt;br&gt;&amp;gt;было бы подводить к шлюзу по 2 провода в две сетевухи. &lt;br&gt;&amp;gt;А филиалы сделать более независимыми от шлюза в офисе(интернет в филиалах &lt;br&gt;&amp;gt;будет отсутствовать). &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;З.Ы. Эту услугу оплатили еще до меня. Слышали, что vpn позволит прозрачно &lt;br&gt;&amp;gt;работать между сетями :-) &lt;br&gt;&lt;br&gt;А с провайдером пробовали говорить, может и договаривались о подсетях ещё до вас, а так действительно маски подсети для vpn маловаты, с одной стороны номинально vpn есть а фактически толку мало надо делать vpn по верх vpn. Или провайдер слишком хитрожопый. &lt;br&gt;</description>
</item>

<item>
    <title>маршрутизация в vpn-сети провайдера. (strike1984)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/86920.html#5</link>
    <pubDate>Thu, 15 Oct 2009 18:26:15 GMT</pubDate>
    <description>&amp;gt;Провайдер вам выдал три адреса в трех разных подсетях, что он и &lt;br&gt;&amp;gt;должен был сделать. Его задача - только обеспечить внешнюю марштутизацию на &lt;br&gt;&amp;gt;эти адреса. Всё остальное - в ваших руках. При подняти vpn &lt;br&gt;&amp;gt;никаких проблем с марштутизацией быть не должно. &lt;br&gt;&lt;br&gt;Логично, что при поднятии vpn, ipsec, gre-туннеля у меня должно все заработать. Но получается довольно смешно, мы платим за услугу vpn(по крайней мере они так ее называют) и сам же дополнительно буду должен настраивать vpn вместо простого форвардинга и маршрутизации. С таким успехом я мог все тоже самое настроить и на белом ip-адресе, и не надо было бы подводить к шлюзу по 2 провода в две сетевухи. А филиалы сделать более независимыми от шлюза в офисе(интернет в филиалах будет отсутствовать).&lt;br&gt;&lt;br&gt;З.Ы. Эту услугу оплатили еще до меня. Слышали, что vpn позволит прозрачно работать между сетями :-)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>маршрутизация в vpn-сети провайдера. (начинающий)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/86920.html#4</link>
    <pubDate>Thu, 15 Oct 2009 17:34:18 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;3) ip-адрес 172.17.18.9 &lt;br&gt;&amp;gt;   netmask 255.255.255.252 &lt;br&gt;&amp;gt;   gateway 172.17.18.8 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Сегодня случайно попалось одна статья и насколько я понял, что подсеть 255.255.255.252: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;может иметь примерно 3 адреса, например: 172.17.18.2 - ip-адрес, 172.17.18.1 - шлюз &lt;br&gt;&amp;gt;провайдера, 172.17.18.3 - broadcast. &lt;br&gt;&amp;gt;Меня сразу смутило как тогда можно будет сделать маршрутизация между подсетями филиалов, &lt;br&gt;&amp;gt;если эти ip-шники нельзя буде связать между собой.&lt;br&gt;&lt;br&gt;Провайдер вам выдал три адреса в трех разных подсетях, что он и должен был сделать. Его задача - только обеспечить внешнюю марштутизацию на эти адреса. Всё остальное - в ваших руках. При подняти vpn никаких проблем с марштутизацией быть не должно.&lt;br&gt;</description>
</item>

</channel>
</rss>
