The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"NAT: две сети один в один"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"NAT: две сети один в один"
Сообщение от boykov emailИскать по авторуВ закладки(??) on 11-Май-04, 21:06  (MSK)
Добрый день.
Есть сеть /23. Присоединена к провайдеру... Адереса получены от него, BGP у него нет. Топологически -- весь обмен с внешним миром  проходит через центральный узел.

Появляется возможность присоединиться к еще одному (резервному) провайдеру. Конкуренту текущего :) IP сеть /23 от него получить можно.

Задача: при падении основного канала поднять трансляцию "основных" адресов в "резервные" один в один, плюс порты один в один.
Эффект ожидается следующий: подразделения сидят на фиксированных IP, а когда основной канал отваливается, на центральном узле идет прозрачная трансляция в адреса и порты резерва.

Вопросы:
- можно ли это сделать стандартным nat (либо в FreeBSD либо в Linux)?
- если нет -- то каким можно?
- есть ли другие варианты достижения эффекта?
- способы обнаружения падения основного провайдера и, главное, его восстановления (когда трансляция уже работает) ?

Заранее благодарен.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "NAT: две сети один в один"
Сообщение от Nikolaev D. emailИскать по авторуВ закладки on 11-Май-04, 23:07  (MSK)
>- можно ли это сделать стандартным nat (либо в FreeBSD либо в
>Linux)?
ipfw + natd

>- есть ли другие варианты достижения эффекта?
Трясти провайдеров на предмет динамеческой маршрутизации - заморочек много

>- способы обнаружения падения основного провайдера и, главное, его восстановления (когда трансляция
>уже работает) ?

[20 сен 2001] Результат ping в скриптах [+]
5 ping -c 2 host_name
if [ $? !=0]; then
   echo "Not ping!"
else
   echo "Work normal"
fi

>
>Заранее благодарен.

ну и посмотреть по теме http://is.nnz.ru/html/recipe/2-channel.html

http://is.nnz.ru/html/recipe/nat.html

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "NAT: две сети один в один"
Сообщение от boykov emailИскать по авторуВ закладки(??) on 12-Май-04, 11:30  (MSK)
>>- можно ли это сделать стандартным nat (либо в FreeBSD либо в
>>Linux)?
>ipfw + natd
>
то бишь 512 правил firewall + 512 демонов? Или как заставить natd транслировать на несколько адресов, причем по правилам? Коли 512 демонов -- не в курсах какая машинка нужна?
Или ковырять насчет более продвинутого транслятора (ipfilter?)

>>- есть ли другие варианты достижения эффекта?
>Трясти провайдеров на предмет динамеческой маршрутизации - заморочек много
Верю. А конкурентов -- еще интереснее :)

>
>>- способы обнаружения падения основного провайдера и, главное, его восстановления (когда трансляция
>>уже работает) ?
>
> [20 сен 2001] Результат ping в скриптах [+]
> 5 ping -c 2 host_name
>if [ $? !=0]; then
>   echo "Not ping!"
>else
>   echo "Work normal"
>fi
Неа. Пинг при поднятом нате уйдет вкруговую и будет долбить провайдера "с той стороны".

>>
>>Заранее благодарен.
>
>ну и посмотреть по теме http://is.nnz.ru/html/recipe/2-channel.html
>
>http://is.nnz.ru/html/recipe/nat.html
Угу. Не совсем то... Точнее совсем не то. Еще раз задача. Я -- как бы провайдер, правда трафик не продаю, только транслирую. Клиенты сидят на _реальных_ адресах (от основного моего uplink) и на фэйковые не сядут -- у них свои службы. Нужно, по падении основного канала прозрачно транслироваться в сеть резервного, сохраняя соответствие адресов и порты (дабы службы работали).

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "NAT: две сети один в один"
Сообщение от boykov emailИскать по авторуВ закладки(??) on 12-Май-04, 16:39  (MSK)
В продолжение. Может знает кто каккой-нибудь NAT транслятор, который может одним демоном работать с несколькими IP? То есть управление адресами у него внутри, а не определяется внешним firewall
  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "NAT: две сети один в один"
Сообщение от Nikolaev D. emailИскать по авторуВ закладки on 12-Май-04, 18:45  (MSK)
>В продолжение. Может знает кто каккой-нибудь NAT транслятор, который может одним демоном
>работать с несколькими IP? То есть управление адресами у него внутри,
>а не определяется внешним firewall


Cisco PIX  :)

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "NAT: две сети один в один"
Сообщение от boykov emailИскать по авторуВ закладки(??) on 12-Май-04, 19:28  (MSK)
>>В продолжение. Может знает кто каккой-нибудь NAT транслятор, который может одним демоном
>>работать с несколькими IP? То есть управление адресами у него внутри,
>>а не определяется внешним firewall
>
>
>Cisco PIX  :)
(Вскочивши и медленно садясь на стул) Издеваетесь, да?


  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру