The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Можно ли к jail привинтить ip со 2-го интерфейса?"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Можно ли к jail привинтить ip со 2-го интерфейса?"
Сообщение от stricty emailИскать по авторуВ закладки on 05-Сен-03, 16:34  (MSK)
Машины смотрят в инет и во внутреннюю сеть. Между собой общаются через внутреннюю. На одной из них подняла jail на внешнем ip (там лишний был алиасом)... так вот хочу чтобы jail тоже к соседям по внутренней сети ходил...
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Можно ли к jail привинтить ip со 2-го интерфейса?"
Сообщение от poige Искать по авторуВ закладки on 09-Сен-03, 20:24  (MSK)
>Машины смотрят в инет и во внутреннюю сеть. Между собой общаются через
>внутреннюю. На одной из них подняла jail на внешнем ip (там
>лишний был алиасом)... так вот хочу чтобы jail тоже к соседям
>по внутренней сети ходил...

попроси jail, чтобы он так и сделал.

/poige
--
http://www.i.morning.ru/~poige/


  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Можно ли к jail привинтить ip со 2-го интерфейса?"
Сообщение от stricty emailИскать по авторуВ закладки on 10-Сен-03, 10:01  (MSK)
>>Машины смотрят в инет и во внутреннюю сеть. Между собой общаются через
>>внутреннюю. На одной из них подняла jail на внешнем ip (там
>>лишний был алиасом)... так вот хочу чтобы jail тоже к соседям
>>по внутренней сети ходил...
>попроси jail, чтобы он так и сделал.

А как? У него же один интерфейс... т.е. IP... На машинах у меня статические маршруты прописаны:
route add -host 200.200.200.202 192.168.0.2
route add -host 200.200.200.203 192.168.0.3
...
route add -host 200.200.200.2xx 192.168.0.xx

Т.е. вроде всё как прозрачно...

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Можно ли к jail привинтить ip со 2-го интерфейса?"
Сообщение от poige emailИскать по авторуВ закладки on 11-Сен-03, 09:31  (MSK)
>>>Машины смотрят в инет и во внутреннюю сеть. Между собой общаются через
>>>внутреннюю. На одной из них подняла jail на внешнем ip (там
>>>лишний был алиасом)... так вот хочу чтобы jail тоже к соседям
>>>по внутренней сети ходил...
>>попроси jail, чтобы он так и сделал.
>
>А как? У него же один интерфейс... т.е. IP... На машинах у
>меня статические маршруты прописаны:
>route add -host 200.200.200.202 192.168.0.2
>route add -host 200.200.200.203 192.168.0.3
>...
>route add -host 200.200.200.2xx 192.168.0.xx
>
>Т.е. вроде всё как прозрачно...

для тебя. Для меня -- нет. Поэтому, если хочешь помощи, не надейся, что люди (ну, по кр. мере, я) будут гадать и перебирать варианты, что у тебя там, и как. Топология связи машин, их роли (на которой jail?) + на каких "route add", у тебя никак не показаны.

/poige

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Можно ли к jail привинтить ip со 2-го интерфейса?"
Сообщение от stricty emailИскать по авторуВ закладки on 11-Сен-03, 13:52  (MSK)
                        INTERNET

200.200.200.1    200.200.200.2       ....       200.200.200.n
                                                100.100.100.m
     |                 |               |              |
  Server 1         Server 2          Server        Server n
                                                    Jail m
     |                  |              |               |
192.168.0.1      192.168.0.2         ....        192.168.0.n
     +==================+====SWITCH====+===============+


На всех серверах прописана таблица статических маршрутов:
route add -host 200.200.200.1 192.168.0.1
route add -host 200.200.200.2 192.168.0.2
....
route add -host 200.200.200.n 192.168.0.n
Поэтому при обращениях со всех серверов, подключенных к SWITCH друг к другу пакеты текут через внутреннюю сеть (через свитч).
На машине n есть jail со своим IP естественно. Хочу включить его в цепочку "внутренних" серверов чтобы пакеты не ходили через Internet.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "Можно ли к jail привинтить ip со 2-го интерфейса?"
Сообщение от poige emailИскать по авторуВ закладки on 11-Сен-03, 18:09  (MSK)
[...]
>На всех серверах прописана таблица статических маршрутов:
>route add -host 200.200.200.1 192.168.0.1
>route add -host 200.200.200.2 192.168.0.2
>....
>route add -host 200.200.200.n 192.168.0.n
>Поэтому при обращениях со всех серверов, подключенных к SWITCH друг к другу
>пакеты текут через внутреннюю сеть (через свитч).
>На машине n есть jail со своим IP естественно. Хочу включить его
>в цепочку "внутренних" серверов чтобы пакеты не ходили через Internet.

гм. Забавно. Правильно ли я понял, что каждый сервер имеет 2 интерфейса, один из которых имеет внешний адрес (и подключение в Internet), другой -- частный адрес, и включен в локальную сеть ч/з switch?

Если все так, что мешает просто прописать роутинг для jail адреса аналогичным образом?

/poige
--
http://www.i.morning.ru/~poige/

  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "Можно ли к jail привинтить ip со 2-го интерфейса?"
Сообщение от stricty emailИскать по авторуВ закладки on 11-Сен-03, 18:12  (MSK)
>[...]
>гм. Забавно. Правильно ли я понял, что каждый сервер имеет 2 интерфейса,
>один из которых имеет внешний адрес (и подключение в Internet), другой
>-- частный адрес, и включен в локальную сеть ч/з switch?

Именно так.

>Если все так, что мешает просто прописать роутинг для jail адреса аналогичным образом?

Но у jail-то может быть только один IP...


  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "Можно ли к jail привинтить ip со 2-го интерфейса?"
Сообщение от Bushi emailИскать по авторуВ закладки on 11-Сен-03, 18:30  (MSK)
Та же проблема - нужно полнять в jail демон, который должен ослуживать две подсети, но как сделать в jail два ip? :(((((((((
  Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "Можно ли к jail привинтить ip со 2-го интерфейса?"
Сообщение от poige Искать по авторуВ закладки on 11-Сен-03, 18:49  (MSK)
>>[...]
>>гм. Забавно. Правильно ли я понял, что каждый сервер имеет 2 интерфейса,
>>один из которых имеет внешний адрес (и подключение в Internet), другой
>>-- частный адрес, и включен в локальную сеть ч/з switch?
>
>Именно так.
>
>>Если все так, что мешает просто прописать роутинг для jail адреса аналогичным образом?
>
>Но у jail-то может быть только один IP...

и че с того-то, у вас что роутинг теперь не работает? 8-)

/poige
--
http://www.i.morning.ru/~poige/

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру