Перейти до

codex

Маглы
  • Всього повідомлень

    14
  • Приєднався

  • Останній візит

Все, що було написано codex

  1. codex

    Как соеденить две сети?

    /24 это просто длина маски в битах означает 255.255.255.0 (24 установленных бита). Я изначально не понял схему. Настраивать надо клиентов в сети 47. Надо "сказать" им где первая сеть, а в первой сети я так понял и так у всех шлюзом стоит сервер, так-что там все автоматом разроутится. Сервер трогать не надо при такой схеме.
  2. codex

    Как соеденить две сети?

    По немногу начинаю понимать как все пострено. Но не до конца Если точки доступа работают именно в режиме моста (не в режиме роутера): 1. На всех клиентах в сети 192.168.47.0/24 необходимо прописать шлюзом к первой сети айпи сервера (я так понял 192.168.47.55). То-есть сделать на всех машинах route -p add 192.168.1.0 mask 255.255.255.0 192.168.47.55 2. На сервере не делаем вобще ничего Вариант второй. Если точки доступа работают в режиме роутера(а у меня подозрение что это все-таки так и есть ). 1. Прописать на роутере в сети 192.168.47.0/24 маршрут к сети 192.168.1.0/24 2. На клиентах прописать route -p add 192.168.1.0 mask 255.255.255.0 192.168.47.52 (адрес роутера в 47 сети) 3. На сервере и роутере в первой сети ничего не делаем. Команды отменяются через route delete 192.168.47.0 route delete 192.168.1.0 Или если надо вобще полностью почистить таблицу маршрутизации: route -f
  3. codex

    Как соеденить две сети?

    Тогда: route add 192.168.1.0 mask 255.255.255.0 IP_адрес_длинка_из_сети_47 -p route add 192.168.47.0 mask 255.255.255.0 IP_адрес_длинка_из_сети_1 -p -p - сохранит маршрут перманентно (после перезагрузки сохранится) ftp работать будет, а вот контра только через консоль: connect 192.168.1.x С другой стороны если длинки стоят мостами, то проще всех в одну сетку включить. Опять же если юзеров меньше 255.
  4. codex

    Установка UnrealIRCD 3.2.5

    А с example.conf (с дефолтовым конфигом) тоже не грузится ?
  5. codex

    Как соеденить две сети?

    Не проще, обычные роутеры броадкасты просто так не пропускают. Если мост то тогда да... Теоретически lmhosts должен сработать. Но для этого надо знать кто у тебя в сети мастер браузер. Обычно сервер. В lmhosts надо прописать: айпи_мастер_браузера "REMOTEGR \x1b" #PRE айпи_мастер_браузера "REMOTEGR \x1c" #PRE длина строки в кавычках должна быть 15 символов + тип netbios(\x1b) форум пробелы режет... lmhosts кладется на сервер и подтягивается всеми клиентами. Таким образом у всех в кеше будет удаленная группа. Но для ресолвинга имен этого мало. Надо в кеш записать все удаленные машины...
  6. codex

    Как соеденить две сети?

    Если для unicast трафика, то так: На сервере в 47 сети: route add 192.168.1.0 mask 255.255.255.0 IP_адрес_длинка_из_сети_47 На сервере в 1 сети: route add 192.168.47.0 mask 255.255.255.0 IP_адрес_длинка_из_сети_1 На клиентах естественно должен быть прописан шлюзом сервер из их сети. Если надо чтобы броадкасты проходили, тогда роутеры надо поменять на что-нибудь вроде Cisco SOHO-91 (300$) и использовать ip helper-address x.x.x.x. Но эта железка максимум 10Mbit тянет. Для 100М надо уже за 600$. Правда если cisco поставить - сервера для маршрутизации не понадобятся . Без броадкастов в сетевом окружении не будет видно компов из соседней сетки, а без WINS не будет даже возможности заходить на них по имени(разве что lmhosts где-нибудь на шаре вместь wins использовать)
  7. codex

    Установка UnrealIRCD 3.2.5

    Если логи не пишутся, а должны - значит прав мало
  8. codex

    проблемы с pptpd

    А если iptables выключить на время, тоже не работает ? Похоже просто gre не проходит... От дистрибутива это не зависит . Опции и патчи ядра играют роль. В ядре должно быть CONFIG_NET_IPGRE=y
  9. codex

    как роутить мультикасты?

    В ядре включить IP multicasting и IP multicast routing маршрут пишется так: ip route add 224.0.0.0/4 dev ppp0 Если необходима более сложная схема: Zebra, OSPF имеет расширение для роутинга мультикастов. И кстати вешать ppp на тоннель не кошерно. Лучше и быстрее gre или ipip использовать. Проверяется обычным пингом на 224.0.0.1.
  10. codex

    Разделение траффа между каналами

    Если нужна именно балансировка+бэкап то: Пишем одной строкой(не забыв перед этим ip route del default): ip route add default equalize nexthop via $GW_FAST weight 2 nexthop via $GW_SLOW weight 1 weight задает "вес". Грубо говоря - чем больше, тем больше вероятность выбора этого канала. Соответственно под каждый внешний айпи необходимо прописать SNAT: iptables -t nat -A POSTROUTING -o $DEV_FAST -j SNAT --to-source $IP_FAST iptables -t nat -A POSTROUTING -o $DEV_SLOW -j SNAT --to-source $IP_SLOW Чтобы извне можно было ходить на каждый внешний IP сервера: ip route add default via $GW_FAST table 10 ip route add default via $GW_SLOW table 20 ip rule from $IP_FAST lookup 10 ip rule from $IP_SLOW lookup 20 Кроме того для балансировки необходимо выключить rp_filter на внешних интерфейсах: echo 0 > /proc/sys/net/ipv4/conf/$DEV_FAST/rp_filter echo 0 > /proc/sys/net/ipv4/conf/$DEV_SLOW/rp_filter Но есть одно НО. После выключения rp_filter - все сервисы которые не понимают пакетов с разными src от одного клиента начинают глючить. Из основных нормально работает только 80 порт. FTP,SSH,мессенджеры глючат. Поэтому вместо записи в таблицу main пишем в отдельную таблицу и маркируем пакеты: ip route add default equalize nexthop via $GW_FAST weight 2 nexthop via $GW_SLOW weight 1 table 30 ip rule fwmark 5 lookup 30 iptables -A PREROUTING -t mangle -m multiport -p tcp --dports 80 -j MARK --set-mark 5 Если найдете другие важные порты для которых необходима и работает балансировка - просто добавляем через запятую после --dports 80. Можно также написать обратное правило - маркировать пакеты которые не надо балансировать. Если надо делить каналы между группами юзеров(часть юзеров через один, часть через другой) - правило на каждого юзера. Например чтобы юзер ходил через быстрый канал: ip rule from $USER1_IP lookup 10. При этом в таблицу 10 необходимо прописать маршруты к локальным сетям. И для удобства лучше такие группы пользователей делить на подсети. BGP при наличии в линуксе таких средств - из пушки по воробьям. Да забыл сказать все это работает на сервере с тремя провайдерскими линками Украина/не Украина быстрые/медленные и кучей тоннелей
  11. codex

    Включил сеть в кольцо

    Для такой схемы(бэкапной) кольца достаточно одного свитча с STP. 8-портовый D-Link DES-2108 будет стоить около 80-90$. Лучше конечно с RapidSTP иначе будет аж до 50 секунд переключаться . Можно еще комп в разрыв поставить, который будет превращаться в мост при падении одного из "рукавов". Красиво конечно строить это все на RAD-овском оборудовании с RFER, со скоростью переключения 50мс =), но наверное дорого и в прайсах украинских я его не видел...
  12. Можно примерно так. Только изменить ADSLGW на свой шлюз или ближайших хоп и GPRSCONN на название подключения по GPRS. Обработку ошибок подключения по GPRS уже сам можешь дописать : @echo off SET ADSLGW=10.0.0.1 SET GPRSCONN="GPRS connection" SET DELAYMS=1000 SET ISGPRS=0 :repeat IF %ISGPRS% NEQ 0 ping -n 1 -l 1 %ADSLGW%>nul&&call :gprs_hangup IF %ISGPRS% NEQ 1 ping -n 1 -l 1 %ADSLGW%>nul||call :gprs call :delay goto repeat :gprs echo Switching to GPRS... rasdial %GPRSCONN% SET ISGPRS=1 goto :EOF :gprs_hangup echo Switching back to ADSL... rasdial %GPRSCONN% /disconnect SET ISGPRS=0 goto :EOF :delay ping -n 1 -l 1 -w %DELAYMS% 1.255.255.255>nul goto :EOF
  13. codex

    Подскажите скрипт на IP

    Я так понял модем работает мостом, то-есть айпи получает линукс ? Покажи конфиг stg (или хотя-бы строку куда этот айпи вписывать надо) - скажу более подробно что куда вписать чтобы динамический айпи подхватывался.
  14. codex

    Подскажите скрипт на IP

    Загляни в /etc/sysconfig/network-scripts/ifup-eth и ifup-post, там есть $IPADDR который можно использовать при запуске собственных скриптов. Или прямо в своих скриптах делай так после получения адреса: DEV = eth0 IPADDR = `ifconfig ${DEV} | grep 'inet addr' | awk -F: '{ print $2 }' | awk '{print $1}'` Конфигов СТГ я в глаза не видел, но думаю их тоже можно скриптом подправить
  15. codex

    Куплю бухту П296

    Всем спасибо, вопрос закрыт
  16. Надо как всегда срочно Если у кого-то осталось 150-200 метров, - куплю по 1.90 метр. Звоните 8 050 3840832 (Антон) [Редактировано 15/4/2004 codex]
×
×
  • Створити нове...