Jump to content

Внедрение РЕАЛЬНЫХ адресов в сеть


Recommended Posts

Доброго времени суток уважаемые админы, и продвинутые юзеры! наступила в моей сети проблемка на днях: получили диапазон риалов и не знаем что с ними дальше делать... Вообщем 32 адреса подсеть.

Структура сети стандарт: провайдер-сервер-сеть.

на сервере стоит 1 риал назавём его "130" провайдер зароутил на 130-й этот диапазон. молв "нате, делайте что хотите". Ну вот тут мы и начали роздавать...

воббщем сеть примерно 120 машин, риалы хотят 15 чел. На сервере стоит родной старгейзер, на внутреней сетевке поднято 2 ИП "192..." и Риал. (для нормальной роботы стагрейзера) проблема в том, что когда присваевается Риал клиенту то он в сетевом окружении не видет тех у кого остались стандартные "192.168.0.ХХХ" что с этим делать? маски подсети ведь разные! риалах маска 255.255.255.224 а в стандарных - 255.255.255.0

Думаю это из-за этого. сеть построена на глупых Н-вей свичах.

Инет для "РИАЛ клиента пашет отлично" без траблов.

Кто раньше сталкивался с этой проблемой посоветуйте что-то пожалуйста...

Попрошу отвечать только тех, кто знает как решить, или хоть варианты.

 

 

З.Ы. помогите мне и когда-то я помогу вам :)

Link to post
Share on other sites
На сервере стоит родной старгейзер, на внутреней сетевке поднято 2 ИП "192..." и Риал. (для нормальной роботы стагрейзера)

Не понятно, зачем?

 

проблема в том, что когда присваевается Риал клиенту то он в сетевом окружении не видет тех у кого остались стандартные "192.168.0.ХХХ" что с этим делать? маски подсети ведь разные! риалах маска 255.255.255.224 а в стандарных - 255.255.255.0

Думаю это из-за этого. сеть построена на глупых Н-вей свичах.

глупость

 

Нарисуйте лучше картинку, как оно у вас организовано, а то нифига не понять.

Какая ОС на роутере?

 

И вообще копайте в сторону DNAT

Link to post
Share on other sites

Зачем путать во внутренней сети приватные и внешние адреса? Почему просто не сделать статические нат-записи на шлюзе?

Link to post
Share on other sites
На сервере стоит родной старгейзер, на внутреней сетевке поднято 2 ИП "192..." и Риал. (для нормальной роботы стагрейзера)

Не понятно, зачем?

 

2 ай пи для того что б с 192-х клиенты конектились на 192-й а с Риала на риал! МАСКИ ВЕДЬ разные! и эти подсети друг друга не видят! вот в это и есть проблема! поэтому и пришлось ставить 2 ИП на внутрениий интерфейс серва.

Это выглядет так:

eth1: inet addr: 192.168.0.111

mask: 255.255.255.0

eth1:1 inet addr: 194.33.189.65

mask 255.255.255.224

это 1 физическая сетёвка с 2-мя адресами.

Link to post
Share on other sites
Зачем путать во внутренней сети приватные и внешние адреса? Почему просто не сделать статические нат-записи на шлюзе?

ОК, можеш об этом чуть подробней. слышал о таком но на практеке не знаю что и как. эт я так понимаю на шлюзе пишется что-то вроде правила замены 192.... на риал и пакет пришедшый с 192 на шлюз идёт в инет уже как с риала(своего отдельно), да?

Link to post
Share on other sites

привязываешь реальный айпи на интерфейс ifconfig (свой интерфейс) alias хх.хх.хх.хх/хх

 

в нате прописываешь редирект с внутреннено айпишника на внешний

 

redirect_address xxx.xxx.x.x xx.xx.xx.xx

 

ребутишь нат

Link to post
Share on other sites
Доброго времени суток уважаемые админы, и продвинутые юзеры! наступила в моей сети проблемка на днях: получили диапазон риалов и не знаем что с ними дальше делать... Вообщем 32 адреса подсеть.

Структура сети стандарт: провайдер-сервер-сеть.

на сервере стоит 1 риал назавём его "130" провайдер зароутил на 130-й этот диапазон. молв "нате, делайте что хотите". Ну вот тут мы и начали роздавать...

воббщем сеть примерно 120 машин, риалы хотят 15 чел. На сервере стоит родной старгейзер, на внутреней сетевке поднято 2 ИП "192..." и Риал. (для нормальной роботы стагрейзера) проблема в том, что когда присваевается Риал клиенту то он в сетевом окружении не видет тех у кого остались стандартные "192.168.0.ХХХ" что с этим делать? маски подсети ведь разные! риалах маска 255.255.255.224 а в стандарных - 255.255.255.0

Думаю это из-за этого. сеть построена на глупых Н-вей свичах.

Инет для "РИАЛ клиента пашет отлично" без траблов.

Кто раньше сталкивался с этой проблемой посоветуйте что-то пожалуйста...

Попрошу отвечать только тех, кто знает как решить, или хоть варианты.

 

 

З.Ы. помогите мне и когда-то я помогу вам :)

Через ВПН разрули тех, кто хочет реальные айпи.

Самый простой вариант, т.к. 1. они останутся во внутренней сети 2. у них будет полноценный реал айпи

 

ЗЫ Только я на уверен в возможности вашего биллинга подсчитать таких клиентов.

Link to post
Share on other sites

RAZER впринципе обьяснил проблему с одной стороны что 192.168.0.ххх невидит подсеть у которой уже есть Real-IP (194.ххх.ххх.ххх). А с другой стороны нам просто нужно решить проблему чтобы ети сети видели друг-друга.. Тоисть подскажите софт или что-то что можно поставить, и например в фильтрах написать: "видно такую-то сеть (192.168.0.ххх), видно такую-то сеть (194.ххх.ххх.ххх) и чтобы был обмен между ними! Впринципе нам больше ниче ненада...

Link to post
Share on other sites
RAZER впринципе обьяснил проблему с одной стороны что 192.168.0.ххх невидит подсеть у которой уже есть Real-IP (194.ххх.ххх.ххх). А с другой стороны нам просто нужно решить проблему чтобы ети сети видели друг-друга.. Тоисть подскажите софт или что-то что можно поставить, и например в фильтрах написать: "видно такую-то сеть (192.168.0.ххх), видно такую-то сеть (194.ххх.ххх.ххх) и чтобы был обмен между ними! Впринципе нам больше ниче ненада...

ну это гон.. нафига пускать траф через сервак?

самый удобный вариант уже был предложен, это впн, так вы и оставите клиентам их адреса, и не будете париться с маршрутизацией.

Link to post
Share on other sites

А если клиенту с "реальным" ip настроить второй адрес из сети 192.168.х.х/24.

И что значит не "видят" - не видно пользователям друг дружку в Сетевом окружении ?

 

допустим чтоб у клиента с реальным ip была примерно следующая ситуация

 

ip 194.xx.xx.xx

mask: 255.255.255.224

gw: 194.xx.xx.xx

DNS: 194.xx.xx.xx

 

ip:192.168.0.xx

mask: 255.255.255.0

 

ну и одна рабочая группа - пользователи должны друг к другу обращаться.

Link to post
Share on other sites

Что вы парите? Оставляете сеть как есть, а для клиентов с реал айпи - делайте ВПН. И будет вам счастье.

 

Если вы не китайский комсомолец

Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...