Перейти до

Внедрение РЕАЛЬНЫХ адресов в сеть


Рекомендованные сообщения

Доброго времени суток уважаемые админы, и продвинутые юзеры! наступила в моей сети проблемка на днях: получили диапазон риалов и не знаем что с ними дальше делать... Вообщем 32 адреса подсеть.

Структура сети стандарт: провайдер-сервер-сеть.

на сервере стоит 1 риал назавём его "130" провайдер зароутил на 130-й этот диапазон. молв "нате, делайте что хотите". Ну вот тут мы и начали роздавать...

воббщем сеть примерно 120 машин, риалы хотят 15 чел. На сервере стоит родной старгейзер, на внутреней сетевке поднято 2 ИП "192..." и Риал. (для нормальной роботы стагрейзера) проблема в том, что когда присваевается Риал клиенту то он в сетевом окружении не видет тех у кого остались стандартные "192.168.0.ХХХ" что с этим делать? маски подсети ведь разные! риалах маска 255.255.255.224 а в стандарных - 255.255.255.0

Думаю это из-за этого. сеть построена на глупых Н-вей свичах.

Инет для "РИАЛ клиента пашет отлично" без траблов.

Кто раньше сталкивался с этой проблемой посоветуйте что-то пожалуйста...

Попрошу отвечать только тех, кто знает как решить, или хоть варианты.

 

 

З.Ы. помогите мне и когда-то я помогу вам :)

Ссылка на сообщение
Поделиться на других сайтах
На сервере стоит родной старгейзер, на внутреней сетевке поднято 2 ИП "192..." и Риал. (для нормальной роботы стагрейзера)

Не понятно, зачем?

 

проблема в том, что когда присваевается Риал клиенту то он в сетевом окружении не видет тех у кого остались стандартные "192.168.0.ХХХ" что с этим делать? маски подсети ведь разные! риалах маска 255.255.255.224 а в стандарных - 255.255.255.0

Думаю это из-за этого. сеть построена на глупых Н-вей свичах.

глупость

 

Нарисуйте лучше картинку, как оно у вас организовано, а то нифига не понять.

Какая ОС на роутере?

 

И вообще копайте в сторону DNAT

Ссылка на сообщение
Поделиться на других сайтах
На сервере стоит родной старгейзер, на внутреней сетевке поднято 2 ИП "192..." и Риал. (для нормальной роботы стагрейзера)

Не понятно, зачем?

 

2 ай пи для того что б с 192-х клиенты конектились на 192-й а с Риала на риал! МАСКИ ВЕДЬ разные! и эти подсети друг друга не видят! вот в это и есть проблема! поэтому и пришлось ставить 2 ИП на внутрениий интерфейс серва.

Это выглядет так:

eth1: inet addr: 192.168.0.111

mask: 255.255.255.0

eth1:1 inet addr: 194.33.189.65

mask 255.255.255.224

это 1 физическая сетёвка с 2-мя адресами.

Ссылка на сообщение
Поделиться на других сайтах
Зачем путать во внутренней сети приватные и внешние адреса? Почему просто не сделать статические нат-записи на шлюзе?

ОК, можеш об этом чуть подробней. слышал о таком но на практеке не знаю что и как. эт я так понимаю на шлюзе пишется что-то вроде правила замены 192.... на риал и пакет пришедшый с 192 на шлюз идёт в инет уже как с риала(своего отдельно), да?

Ссылка на сообщение
Поделиться на других сайтах

привязываешь реальный айпи на интерфейс ifconfig (свой интерфейс) alias хх.хх.хх.хх/хх

 

в нате прописываешь редирект с внутреннено айпишника на внешний

 

redirect_address xxx.xxx.x.x xx.xx.xx.xx

 

ребутишь нат

Ссылка на сообщение
Поделиться на других сайтах
Доброго времени суток уважаемые админы, и продвинутые юзеры! наступила в моей сети проблемка на днях: получили диапазон риалов и не знаем что с ними дальше делать... Вообщем 32 адреса подсеть.

Структура сети стандарт: провайдер-сервер-сеть.

на сервере стоит 1 риал назавём его "130" провайдер зароутил на 130-й этот диапазон. молв "нате, делайте что хотите". Ну вот тут мы и начали роздавать...

воббщем сеть примерно 120 машин, риалы хотят 15 чел. На сервере стоит родной старгейзер, на внутреней сетевке поднято 2 ИП "192..." и Риал. (для нормальной роботы стагрейзера) проблема в том, что когда присваевается Риал клиенту то он в сетевом окружении не видет тех у кого остались стандартные "192.168.0.ХХХ" что с этим делать? маски подсети ведь разные! риалах маска 255.255.255.224 а в стандарных - 255.255.255.0

Думаю это из-за этого. сеть построена на глупых Н-вей свичах.

Инет для "РИАЛ клиента пашет отлично" без траблов.

Кто раньше сталкивался с этой проблемой посоветуйте что-то пожалуйста...

Попрошу отвечать только тех, кто знает как решить, или хоть варианты.

 

 

З.Ы. помогите мне и когда-то я помогу вам :)

Через ВПН разрули тех, кто хочет реальные айпи.

Самый простой вариант, т.к. 1. они останутся во внутренней сети 2. у них будет полноценный реал айпи

 

ЗЫ Только я на уверен в возможности вашего биллинга подсчитать таких клиентов.

Ссылка на сообщение
Поделиться на других сайтах

RAZER впринципе обьяснил проблему с одной стороны что 192.168.0.ххх невидит подсеть у которой уже есть Real-IP (194.ххх.ххх.ххх). А с другой стороны нам просто нужно решить проблему чтобы ети сети видели друг-друга.. Тоисть подскажите софт или что-то что можно поставить, и например в фильтрах написать: "видно такую-то сеть (192.168.0.ххх), видно такую-то сеть (194.ххх.ххх.ххх) и чтобы был обмен между ними! Впринципе нам больше ниче ненада...

Ссылка на сообщение
Поделиться на других сайтах
RAZER впринципе обьяснил проблему с одной стороны что 192.168.0.ххх невидит подсеть у которой уже есть Real-IP (194.ххх.ххх.ххх). А с другой стороны нам просто нужно решить проблему чтобы ети сети видели друг-друга.. Тоисть подскажите софт или что-то что можно поставить, и например в фильтрах написать: "видно такую-то сеть (192.168.0.ххх), видно такую-то сеть (194.ххх.ххх.ххх) и чтобы был обмен между ними! Впринципе нам больше ниче ненада...

ну это гон.. нафига пускать траф через сервак?

самый удобный вариант уже был предложен, это впн, так вы и оставите клиентам их адреса, и не будете париться с маршрутизацией.

Ссылка на сообщение
Поделиться на других сайтах

А если клиенту с "реальным" ip настроить второй адрес из сети 192.168.х.х/24.

И что значит не "видят" - не видно пользователям друг дружку в Сетевом окружении ?

 

допустим чтоб у клиента с реальным ip была примерно следующая ситуация

 

ip 194.xx.xx.xx

mask: 255.255.255.224

gw: 194.xx.xx.xx

DNS: 194.xx.xx.xx

 

ip:192.168.0.xx

mask: 255.255.255.0

 

ну и одна рабочая группа - пользователи должны друг к другу обращаться.

Ссылка на сообщение
Поделиться на других сайтах

Что вы парите? Оставляете сеть как есть, а для клиентов с реал айпи - делайте ВПН. И будет вам счастье.

 

Если вы не китайский комсомолец

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

×
×
  • Створити нове...