<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Мосты против Алис</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90713.html</link>
    <description>Уважаемые гуру, что-то я очень туплю, подскажите, пожалуйста:&lt;br&gt;&lt;br&gt;имеется внутренний интерфейс 192.168.1.1 через него ходит сеть 192.168.1.0/24,&lt;br&gt;имеется внешний интерфейс 10.1.0.1 он смотрит в сеть 10.1.0.0/16 &lt;br&gt;также в среди устройств на внешнем интерфейсе висят несколько с адресами  из 192.168.1.0/29&lt;br&gt;&lt;br&gt;как бы их сделать доступными из внутренней сети 192.168.1.0/24, конфликт ип гарантированно отсутствует.....&lt;br&gt;&lt;br&gt;если тупо создать алису на внешний интерфейс, и прописать жёстко маршруты, отваливается НАТ(ипфв, нат на внешнем интерфейсе) :(&lt;br&gt;&lt;br&gt;Пока не понимаю, что к чему, но хотелось бы сделать мост между внутреннем интерфейсом и алисой внешненго, например, возможно ли это в обход НАТа?&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Мосты против Алис (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90713.html#12</link>
    <pubDate>Tue, 18 Jan 2011 18:23:37 GMT</pubDate>
    <description>&amp;gt;&amp;gt; в том то и проблема, что эти долбаные ТД не умеют держать &lt;br&gt;&amp;gt;&amp;gt; vlan-ы, вопрос на засыпку можно ли на фре создать VLAN по &lt;br&gt;&amp;gt;&amp;gt; IP-маске а не через tag?&lt;br&gt;&amp;gt; Похоже нашёл, то, что задумал: &lt;br&gt;&amp;gt; http://www.lissyara.su/articles/freebsd/tuning/virtual_switch/ &lt;br&gt;&amp;gt; а теперь думаю: а оно мне надо?... :) &lt;br&gt;&lt;br&gt;Это явно не то, что вам нужно.&lt;br&gt;&lt;br&gt;&amp;gt; увы по arp-proxy нашёл только упоминание, что можно сделать штатными средствами (через &lt;br&gt;&amp;gt; arp), но примеров не нашёл, а дополнительно что-то ставить  не &lt;br&gt;&amp;gt; охота (зачем, если штатный функционал позволяет...) &lt;br&gt;&lt;br&gt;Вроде как всё рассказали, как делать....  И то, что штатный функционал не всё позволяет.&lt;br&gt;&lt;br&gt;&amp;gt; В общем -- гуглю дальше....&lt;br&gt;&lt;br&gt;Enjoy.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Мосты против Алис (NewUse)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90713.html#11</link>
    <pubDate>Tue, 18 Jan 2011 15:23:19 GMT</pubDate>
    <description>&amp;gt; в том то и проблема, что эти долбаные ТД не умеют держать &lt;br&gt;&amp;gt; vlan-ы, вопрос на засыпку можно ли на фре создать VLAN по &lt;br&gt;&amp;gt; IP-маске а не через tag?&lt;br&gt;&lt;br&gt;Похоже нашёл, то, что задумал:&lt;br&gt;http://www.lissyara.su/articles/freebsd/tuning/virtual_switch/&lt;br&gt;а теперь думаю: а оно мне надо?... :)&lt;br&gt;увы по arp-proxy нашёл только упоминание, что можно сделать штатными средствами (через arp), но примеров не нашёл, а дополнительно что-то ставить  не охота (зачем, если штатный функционал позволяет...)&lt;br&gt;&lt;br&gt;В общем -- гуглю дальше....&lt;br&gt;</description>
</item>

<item>
    <title>Мосты против Алис (NewUse)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90713.html#10</link>
    <pubDate>Mon, 17 Jan 2011 13:08:52 GMT</pubDate>
    <description>&amp;gt; Садитесь - ДВА, за &quot;Network Design&quot;. Красивого решения для Вашей головной боли &lt;br&gt;&amp;gt; наверное не найдете.&lt;br&gt;&amp;gt; Все же рекомендую Вам пересмотреть свои методы построения сетей.&lt;br&gt;&amp;gt; Варианта вижу два: &lt;br&gt;&amp;gt; 1) Перевести устройства за внешним интерфейсом в другую подсеть. Если цепочка устройств, &lt;br&gt;&amp;gt; то начать перебивку IP с более &quot;дальних&quot;.&lt;br&gt;&amp;gt; 2) Все эти mgmt-IP загнать в mgmt-vlan и на тазике сделать bridge &lt;br&gt;&amp;gt; между mgmt-vlan и внутренним интерфейсом. Только ваши устройства должны уметь работать &lt;br&gt;&amp;gt; с vlan-ами =) &lt;br&gt;&lt;br&gt;в том то и проблема, что эти долбаные ТД не умеют держать vlan-ы, вопрос на засыпку можно ли на фре создать VLAN по IP-маске а не через tag?&lt;br&gt;</description>
</item>

<item>
    <title>Мосты против Алис (bI)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90713.html#9</link>
    <pubDate>Mon, 17 Jan 2011 12:42:48 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; имеется внешний интерфейс 10.1.0.1 он смотрит в сеть 10.1.0.0/16 &lt;br&gt;&amp;gt; также в среди устройств на внешнем интерфейсе висят несколько с адресами  &lt;br&gt;&amp;gt; из 192.168.1.0/29 &lt;br&gt;&amp;gt; как бы их сделать доступными из внутренней сети 192.168.1.0/24, конфликт ип гарантированно &lt;br&gt;&amp;gt; отсутствует.....&lt;br&gt;&amp;gt; если тупо создать алису на внешний интерфейс, и прописать жёстко маршруты, отваливается &lt;br&gt;&amp;gt; НАТ(ипфв, нат на внешнем интерфейсе) :( &lt;br&gt;&amp;gt; Пока не понимаю, что к чему, но хотелось бы сделать мост между &lt;br&gt;&amp;gt; внутреннем интерфейсом и алисой внешненго, например, возможно ли это в обход &lt;br&gt;&amp;gt; НАТа?&lt;br&gt;&lt;br&gt;Садитесь - ДВА, за &quot;Network Design&quot;. Красивого решения для Вашей головной боли наверное не найдете.&lt;br&gt;Все же рекомендую Вам пересмотреть свои методы построения сетей.&lt;br&gt;Варианта вижу два: &lt;br&gt;1) Перевести устройства за внешним интерфейсом в другую подсеть. Если цепочка устройств, то начать перебивку IP с более &quot;дальних&quot;.&lt;br&gt;2) Все эти mgmt-IP загнать в mgmt-vlan и на тазике сделать bridge между mgmt-vlan и внутренним интерф</description>
</item>

<item>
    <title>Мосты против Алис (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90713.html#8</link>
    <pubDate>Sun, 16 Jan 2011 07:19:33 GMT</pubDate>
    <description>&amp;gt; Ну для меня мост -- самая простая аналогия... по сути мне бы &lt;br&gt;&amp;gt; подошло что-то типа виртуального интерфейса на внешнем интерфейсе и его уже &lt;br&gt;&amp;gt; объединить с внутренним в единый мост :) и уже на него &lt;br&gt;&amp;gt; вешать ип из 192.168.1.0/29 может терминолгия у меня совсем не правильная, &lt;br&gt;&amp;gt; но думаю идея понятна...&lt;br&gt;&lt;br&gt;Это называется proxy-arp и  технически является маскировкой/маршрутизацией маленькой подсетки, куска из большой подести.&lt;br&gt;&lt;br&gt;Когда хост большой сети запрашивает хост из маленькой сети, в ответ ему отдается MAC-адрес маршрутизатора (во фряхе это делается с помощью choparp, в linux - встроено в ядро). Хост большой сети отправляет на него пакет, маршрутизатор его получает и в соответствии с таблицей маршрутизации кидает дальше, на &quot;внешний&quot; интерфейс. Когда от хоста маленькой сети будет идти ответ в сеть большую, он тупо пойдет на дефолтный шлюз..... Эммм, он должен быть на хостах маленькой сети настроен, да. :-)  ну а дальше маршрутизатор кинет этот ответный пакет к нужному хосту. получится что будет соеди</description>
</item>

<item>
    <title>Мосты против Алис (NewUse)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90713.html#7</link>
    <pubDate>Sun, 16 Jan 2011 02:31:51 GMT</pubDate>
    <description>&amp;gt; 1) Идите читать книжки по устройству сетей.&lt;br&gt;&lt;br&gt;Да, с обще-сетевыми азами у меня проблемы :(((&lt;br&gt;&amp;gt; 2) Пользуйтесь общепринятой терминологией, кто такая Алиса - здесь мало кто знает. &lt;br&gt;&lt;br&gt;Ну те, кто сидят на этом форуме, думаю догадываются:)  &lt;br&gt;&lt;br&gt;&amp;gt; 3) На пути джедая, когда будете всё-таки запускать 192.168.1.0/29 вам может помочь &lt;br&gt;&amp;gt; что-то вроде &quot;choparp rl1 00:30:84:9e:91:d1 192.168.1.1/28&quot; &lt;br&gt;&lt;br&gt;Спасибо, побежал в гугл :)&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; #ifconfig tap0 &lt;br&gt;&amp;gt; tap0: flags=8843&amp;lt;UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST&amp;gt; mtu 1500 &lt;br&gt;&amp;gt;         inet 192.168.0.177 netmask 0xfffffff0 &lt;br&gt;&amp;gt; broadcast 192.168.0.191 &lt;br&gt;&amp;gt;         ether 00:bd:fd:30:15:00 &lt;br&gt;&amp;gt;         Opened by PID 47220 &lt;br&gt;&amp;gt; #+ команда &lt;br&gt;&amp;gt; choparp rl1 00:30:84:9e:91:d1 192.168.0.176/28 &lt;br&gt;&amp;gt; 4) это никак не мост =) Чтобы это отстроить, надо маленько книжек &lt;br&gt;&amp;gt; почитать, и много подумать.&lt;br&gt;&lt;br&gt;Ну для меня мост -- самая простая аналогия... по сути мне бы подошло что-то типа виртуального интерфейса на внешнем интерфейсе и его уже объединить с внутренним в единый м</description>
</item>

<item>
    <title>Мосты против Алис (NewUse)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90713.html#6</link>
    <pubDate>Sun, 16 Jan 2011 02:22:04 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Да измените  Вы адрес 192.168.1.0/24. Зачем Вам лишняя головная боль?&lt;br&gt;&lt;br&gt;Да это не лишняя головная боль, а удобство :) у меня все свитчи (точнее Точки Доступа) в этом диапазоне, те, что оказались с вешней стороны НАТа (10.1.0.0/16г ) обеспечивают канал до меня, но при текущей конфигурации с ними можно работать только с сервера, отрубив доступ к внутренней сети, мне это очень не удобно, очень бы хотелось иметь доступ к ним из внутренней сети (192.168.1.0/24).... &lt;br&gt;</description>
</item>

<item>
    <title>Мосты против Алис (An)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90713.html#5</link>
    <pubDate>Thu, 13 Jan 2011 12:41:00 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; имеется внешний интерфейс 10.1.0.1 он смотрит в сеть 10.1.0.0/16 &lt;br&gt;&amp;gt; также в среди устройств на внешнем интерфейсе висят несколько с адресами  &lt;br&gt;&amp;gt; из 192.168.1.0/29 &lt;br&gt;&amp;gt; как бы их сделать доступными из внутренней сети 192.168.1.0/24, конфликт ип гарантированно &lt;br&gt;&amp;gt; отсутствует.....&lt;br&gt;&amp;gt; если тупо создать алису на внешний интерфейс, и прописать жёстко маршруты, отваливается &lt;br&gt;&amp;gt; НАТ(ипфв, нат на внешнем интерфейсе) :( &lt;br&gt;&amp;gt; Пока не понимаю, что к чему, но хотелось бы сделать мост между &lt;br&gt;&amp;gt; внутреннем интерфейсом и алисой внешненго, например, возможно ли это в обход &lt;br&gt;&amp;gt; НАТа?&lt;br&gt;&lt;br&gt;Да измените  Вы адрес 192.168.1.0/24. Зачем Вам лишняя головная боль?&lt;br&gt;</description>
</item>

<item>
    <title>Мосты против Алис (BarS)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90713.html#4</link>
    <pubDate>Thu, 13 Jan 2011 06:26:31 GMT</pubDate>
    <description>Блин невнимательно прочитал, подсети пересекаются однако.... Забираю свои слова обратно. &lt;br&gt;</description>
</item>

</channel>
</rss>
