The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Вопрос к гуру и не только, Cisco as router + Freebsd as rout..."
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Вопрос к гуру и не только, Cisco as router + Freebsd as rout..."
Сообщение от kitkat emailИскать по авторуВ закладки on 25-Июл-01, 19:01  (MSK)
Имеется контора, стоит роутер Киска 1601 (128kB) на ней реализован NAT:
[internet]<------- 194.247.137.111 [Cisco] 10.5.14.0 ----> [local net]
DNS: 194.247.133.3
Сеть сейчас ходит через и-нет через это все дело. Сеть имеет маску 255.255.255.128
___________________________________________________________

На данный момент я осваиваю BSD, и все это дело хочу перетащить под нее.
Что сделано:
Есть машина с установленно FreeBSD 4.2 2-е сетевые карточки.

также имеются след настройки:

/etc/rc.conf

hostname="ibank.my.domain"
sendmail_enable="YES"
gateway_enable="YES"

network_interfaces="lo0 xl0 xl1"
ifconfig_lo0="inet 127.0.0.1"
ifconfig_xl1="inet 10.5.14.11 netmask 255.255.255.128"
ifconfig_xl1="inet 192.168.10.1 netmask 255.255.255.0"

defaultrouter="10.5.14.1"
________________________________________
/etc/resolv.conf

domain ibank.my.domain
nameserver 194.247.133.3

Вопросы:
Сначала теоритические.

1. Посколько я только настраиваю BSD и делаю это медленно ибо новичек, а в конторе все должно работать, т.е. мне надоть настраивать БСД при работающей сети и роутера на Киске, возможно ли сосуществование и работа двух NAT(т.е. первый реализован на Киске а второй на БСД) а потом плавный переход на БСД, типа как стрелки перевести ? Т.е. существование след. схемы:
[internet]<------- 194.247.137.111 [Cisco] 10.5.14.0 ----> [local net]
[local net]<----10.5.14.5 (with gate 10.5.14.1: DNS 194.247.133.3)[ FreeBSD] 192.168.120.0 --- > [ users ]?

при том что сделано уже сейчас. при вышеописанной схеме конфигов
делаю ping на 10.5.14.7 - через какое то время получаю на экране:
/kernel: arp: 10.5.14.5 is on xl0 but got reply from 00:50:04:0a:2e:b7
и все повторяется, несколько не удобно, мона как нить задизаблить arp? и где.
Еще не пингуются адреса в и-нете =(

Ну вот пока и все.

Митя

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "RE: Вопрос к гуру и не только, Cisco as router + Freebsd as ..."
Сообщение от lavr emailИскать по авторуВ закладки on 25-Июл-01, 20:13  (MSK)
Sorry, но не вижу смысла замены Cisco-1601
на software router на базе FreeBSD.

Тренироваться можно на своей телеге, но заменять
профессиональный рутер <-> на software, тем более
в данном случае, не вижу смысла.

>Имеется контора, стоит роутер Киска 1601
>(128kB) на ней реализован NAT:
>
>[internet]<------- 194.247.137.111 [Cisco] 10.5.14.0 ----> [local net]
>DNS: 194.247.133.3
>Сеть сейчас ходит через и-нет через
>это все дело. Сеть имеет
>маску 255.255.255.128
>___________________________________________________________
>
>На данный момент я осваиваю BSD,
>и все это дело хочу
>перетащить под нее.
>Что сделано:
>Есть машина с установленно FreeBSD 4.2
>2-е сетевые карточки.
>
>также имеются след настройки:
>
>/etc/rc.conf
>
>hostname="ibank.my.domain"
>sendmail_enable="YES"
>gateway_enable="YES"
>
>network_interfaces="lo0 xl0 xl1"
>ifconfig_lo0="inet 127.0.0.1"
>ifconfig_xl1="inet 10.5.14.11 netmask 255.255.255.128"
>ifconfig_xl1="inet 192.168.10.1 netmask 255.255.255.0"
>
>defaultrouter="10.5.14.1"
>________________________________________
>/etc/resolv.conf
>
>domain ibank.my.domain
>nameserver 194.247.133.3
>
>Вопросы:
>Сначала теоритические.
>
>1. Посколько я только настраиваю BSD
>и делаю это медленно ибо
>новичек, а в конторе все
>должно работать, т.е. мне надоть
>настраивать БСД при работающей сети
>и роутера на Киске, возможно
>ли сосуществование и работа двух
>NAT(т.е. первый реализован на Киске
>а второй на БСД) а
>потом плавный переход на БСД,
>типа как стрелки перевести ?
>Т.е. существование след. схемы:
>[internet]<------- 194.247.137.111 [Cisco] 10.5.14.0 ----> [local net]
>[local net]<----10.5.14.5 (with gate 10.5.14.1: DNS 194.247.133.3)[ FreeBSD] 192.168.120.0 --- > [ users ]?
>
>при том что сделано уже сейчас.
>при вышеописанной схеме конфигов
>делаю ping на 10.5.14.7 - через
>какое то время получаю на
>экране:
>/kernel: arp: 10.5.14.5 is on xl0
>but got reply from 00:50:04:0a:2e:b7
>
>и все повторяется, несколько не удобно,
>мона как нить задизаблить arp?
>и где.
>Еще не пингуются адреса в и-нете
>=(
>
>Ну вот пока и все.
>
>Митя


  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "RE: Вопрос к гуру и не только, Cisco as router   Freebsd as ..."
Сообщение от kitkat Искать по авторуВ закладки on 25-Июл-01, 20:30  (MSK)
>Sorry, но не вижу смысла замены
>Cisco-1601
>на software router на базе FreeBSD.
>
>
>Тренироваться можно на своей телеге, но
>заменять
>профессиональный рутер <-> на software, тем более
>в данном случае, не вижу смысла.

смысл: будем перетаскивать на БСД, почту из под провайдера, подсчет трафика, трафик шейпер, авторизация юзверей и т.д. и т.п. роутер провайдерский и нам не принадлежит. он unmanaged.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "RE: Вопрос к гуру и не только, Cisco as router   Freebsd as ..."
Сообщение от lavr emailИскать по авторуВ закладки on 26-Июл-01, 16:39  (MSK)
>>Sorry, но не вижу смысла замены
>>Cisco-1601
>>на software router на базе FreeBSD.
>>
>>
>>Тренироваться можно на своей телеге, но
>>заменять
>>профессиональный рутер <-> на software, тем более
>>в данном случае, не вижу смысла.
>
>смысл: будем перетаскивать на БСД, почту
>из под провайдера, подсчет трафика,
>трафик шейпер, авторизация юзверей и
>т.д. и т.п. роутер провайдерский
>и нам не принадлежит. он
>unmanaged.

это в корне все меняет, тогда уход под FreeBSD
- верное решение, только попроси чтобы на cisco
тебе ВСЕ открыли и только когда у тебя все
софтверно заработает как нужно, потихоньку будешь
просить закрывать то или иное...

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "RE: Вопрос к гуру и не только, Cisco as router   Freebsd as ..."
Сообщение от kitkat Искать по авторуВ закладки on 27-Июл-01, 16:11  (MSK)
>это в корне все меняет, тогда
>уход под FreeBSD
>- верное решение, только попроси чтобы
>на cisco
>тебе ВСЕ открыли и только когда

ЧТО ЗНАЧИТ _ВСЕ_ ОТКРЫЛИ? СНЯЛИ NAT?
БУДЕТ ЛИ РАБОТАТЬ СВЯЗКА С 2-МЯ НАТАМИ ? или нет ??

>у тебя все
>софтверно заработает как нужно, потихоньку будешь
>просить закрывать то или иное...


  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "RE: Вопрос к гуру и не только, Cisco as router   Freebsd as ..."
Сообщение от lavr emailИскать по авторуВ закладки on 27-Июл-01, 17:08  (MSK)
>>это в корне все меняет, тогда
>>уход под FreeBSD
>>- верное решение, только попроси чтобы
>>на cisco
>>тебе ВСЕ открыли и только когда
>
>ЧТО ЗНАЧИТ _ВСЕ_ ОТКРЫЛИ? СНЯЛИ NAT?
>
>БУДЕТ ЛИ РАБОТАТЬ СВЯЗКА С 2-МЯ
>НАТАМИ ? или нет ??

смотря как делать, но работать должна, не ясно
только зачем??? Есть один и достаточно.

суть: подымаешь все что тебе нужно на сервере,
затем просишь чтобы на киске тебя выкинули из
ACL - те удалили все что запрещено.

И на чистых портах проверяешь СВОЙ NAT и его
работу.
Для тех кто желает помучаться, можно ПАРИТЬСЯ
с неизвестными ACL и доп.геморроем в виде второго
NAT'а, так понятно!?

>>у тебя все
>>софтверно заработает как нужно, потихоньку будешь
>>просить закрывать то или иное...

  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "RE: Вопрос к гуру и не только, Cisco as router   Freebsd as ..."
Сообщение от kitkat Искать по авторуВ закладки on 31-Июл-01, 12:14  (MSK)
>>>это в корне все меняет, тогда
>>>уход под FreeBSD
>>>- верное решение, только попроси чтобы
>>>на cisco
>>>тебе ВСЕ открыли и только когда
>>
>>ЧТО ЗНАЧИТ _ВСЕ_ ОТКРЫЛИ? СНЯЛИ NAT?
>>
>>БУДЕТ ЛИ РАБОТАТЬ СВЯЗКА С 2-МЯ
>>НАТАМИ ? или нет ??
>
>смотря как делать, но работать должна,
>не ясно
>только зачем??? Есть один и достаточно.
Я, только начинаю рулить под БСД, и поэтому мне надоть разбараться с БСД при работающей уже существующей схеме!

>суть: подымаешь все что тебе нужно
>на сервере,
>затем просишь чтобы на киске тебя
>выкинули из
>ACL - те удалили все что
>запрещено.
>
>И на чистых портах проверяешь СВОЙ
>NAT и его работу.
> Для тех кто желает помучаться,
>можно ПАРИТЬСЯ
>с неизвестными ACL и доп.геморроем в
>виде второго NAT'а, так понятно!?

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру