ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > *nix
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Надо объеденить 3 подсети
  #1  
Старый 03.05.2008, 12:32
Аватар для FaR-G9
FaR-G9
Участник форума
Регистрация: 19.12.2006
Сообщений: 159
Провел на форуме:
896935

Репутация: 64
Отправить сообщение для FaR-G9 с помощью ICQ
По умолчанию Надо объеденить 3 подсети

В общем подскажите, надо объеденить 3 дома
ихние IP
192.168.1.x
192.168.2.x
192.168.3.x

Я так понимаю нужно поставить роутер 3мя сетевухами
и дать им соответствующие IP
192.168.1.1
192.168.2.1
192.168.3.1

Потом указать на машинах клиентов шлюзы
192.168.1.1
192.168.2.1
192.168.3.1
соответствуя к какой карте подключается на роутере.

Получится так?

как настроить маршрутизацию на роутере?
Роутер предполагается будет "сидеть" на Fedora Core 8
 
Ответить с цитированием

  #2  
Старый 03.05.2008, 19:00
Аватар для ZipaCna
ZipaCna
Познающий
Регистрация: 29.02.2008
Сообщений: 66
Провел на форуме:
139469

Репутация: 33
По умолчанию

Все что тебе надо какойнить дешевый копмик ака пентиум 300 Мг или чуть мощнее , 3 сетевые и ebtables. далее от каждого сегметна(свича) втыкаеш в определенный интерфейс и праписываеш правила в ebtables... на клиентских компах ничего менять не надо будет ....

Кури маны по ebtables.

А почему бы просто не соединить витой парой дома ??? =) 3 дома не так уж и много...
 
Ответить с цитированием

  #3  
Старый 03.05.2008, 23:35
Аватар для MicRO
MicRO
Green member - Level 3
Регистрация: 28.10.2004
Сообщений: 275
Провел на форуме:
672798

Репутация: 244
Отправить сообщение для MicRO с помощью ICQ
По умолчанию

как вариант, покупаете свитч на 4 порта, и просто выставляете маску в настройках например 255.255.248.0 типа /21 и будет вам счастье...
а если первый вариант то не ebtales а iptables... нафиг изобретать велосипед?
__________________
Халявный инет, гомосексуализму нет!!! (c) MicRO
 
Ответить с цитированием

  #4  
Старый 04.05.2008, 15:41
Аватар для SterhTG
SterhTG
Познающий
Регистрация: 14.04.2008
Сообщений: 58
Провел на форуме:
147873

Репутация: 23
По умолчанию

Необходимо сначала разрешить входящий и исхоящий траффик из сетей, затем разрешить форвандинг из одной сети в другую. По дефолту в федоре не знаю, но в дебе разрешено это дело.
Есть отличный линк с примерами:
_http://www.stanford.edu/~fenn/linux/

Последний раз редактировалось SterhTG; 04.05.2008 в 15:45..
 
Ответить с цитированием

  #5  
Старый 16.05.2008, 05:00
Аватар для [loy]
[loy]
Участник форума
Регистрация: 24.03.2006
Сообщений: 184
Провел на форуме:
344009

Репутация: 72
По умолчанию

Не знаю, нашли вы решение или нет, тема закрыта или нет =\

Если нужно объеденить 3 сети, т.е. чтобы друг друга все видили, без общего broadcast.

Выставляем на всех 3-ёх сетевуха IP/mask:

ifconfig eth0 192.168.1.1 netmask 255.255.255.0;
ifconfig eth1 192.168.2.1 netmask 255.255.255.0;
ifconfig eth2 192.168.3.1 netmask 255.255.255.0;

echo 1 > /proc/sys/net/ipv4/ip_forward

Увы, не знаю как это будет на фидоре, не юзал её ...


Если нужно управлять траффик, кому надо "пролетать в другу сеть, кому нет" -- ботаем iptables на тему forward

Для примера "запрещение":
'iptables -A FORWARD -d 192.168.1.2 -j DROP' -- дропаем пакеты у которых цель 192.168.1.2
'iptables -A FORWARD -s 192.168.1.2 -j DROP' -- дропаем пакеты у которых источник 192.168.1.2

Пример "разрешение":
'iptables -P FORWAR DROP' - запрещаем все пакеты
'iptables -A FORWARD -d 192.168.1.2 -j ACCEPT' -- разрешаем(пропускаем в сеть) пакеты у которых цель ...
'iptables -A FORWARD -s 192.168.1.2 -j ACCEPT' -- разрешаем(пропускаем в сеть) пакеты у которых источник ...
-----------------

Почему не стоит делать сетевую маску /21, - написано очень хорошо в документациях по vlan. общий брудкаст ... не совсем хорошо.

а ebtables - это же мост, зачем ?!

Ну, а если действительно нужно сделать из компутера - хаб/свитч, т.е. сделав мост можно след. образом.

'brctl addbr br0' -- создаём мост
'brctl addif br0 eth0' -- добавляем eth0 в мост.
'brctl addif br0 eth1' -- добавляем eth1 в мост.
'brctl addif br0 eth2' -- добавляем eth2 в мост.

Ну и назначаем мосту айпи: ifconfig br0 АЙПИ netmask СЕТЕВАЯ_МАСКА

//Сорри, что нафлудил, возможно и по закрытой теме

Последний раз редактировалось [loy]; 16.05.2008 в 05:08..
 
Ответить с цитированием

  #6  
Старый 19.05.2008, 20:42
Аватар для rawsik
rawsik
Новичок
Регистрация: 07.11.2007
Сообщений: 27
Провел на форуме:
38425

Репутация: 6
По умолчанию

[loy]
+1

как вариант, если извратиться, то можно "занатить" сети)))

кстати, не забываем для клиентов прописать правильный гэйт, иначе пакеты ходить не будут, и внимание на маску )
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Подсети, маски, VLSM, wildmask rawsik Чужие Статьи 0 24.04.2008 21:09
Надо решить шесть ПРОСТЫХ интегралов Евгений Минаев Болталка 14 17.01.2008 21:16
Установка Windoze глазами линуксоида (100% факты) nerezus Болталка 47 16.10.2005 15:06
Основы Phreaking'а silveran Телефония и связь 0 13.07.2005 13:33



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ