Azamat Опубликовано 18 апреля, 2019 · Жалоба нет там большого блока - /23, причем их сеть и начинается с : inetnum: 94.124.200.0 - 94.124.201.255 Прям таки ifconfig igb0 94.124.200.0 netmask 255.255.255.0 ? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
alibek Опубликовано 18 апреля, 2019 · Жалоба Только что, Azamat сказал: Прям таки Совсем необязательно. Я же буквально 5 минут назад писал, что у нас некоторые клиенты просят сделать по другому — берут блок адресов и просят статикой смаршрутизировать его на транспортный сегмент. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Azamat Опубликовано 18 апреля, 2019 · Жалоба Здесь же конкретный хост и на нем конкретный адрес. Плз подскажите, как именно на интерфейс веб сервера назначен .0 адрес ? И как его потом дальше подать наверх ? Потом с .2 адреса сделать пинг на .0 - по идее должны откликнуться все адреса в сети. на бордере же например какой то /30 в качестве пира. А дальше идет анонс по /24 или /23 если без more spec. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
ikiliikkuja Опубликовано 18 апреля, 2019 · Жалоба @Azamat с чего вы вообще взяли, что этот адрес настроен на Ethernet ифейсе? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
prolan Опубликовано 18 апреля, 2019 · Жалоба 34 минуты назад, Azamat сказал: Здесь же конкретный хост и на нем конкретный адрес. Плз подскажите, как именно на интерфейс веб сервера назначен .0 адрес ? И как его потом дальше подать наверх ? Потом с .2 адреса сделать пинг на .0 - по идее должны откликнуться все адреса в сети. на бордере же например какой то /30 в качестве пира. А дальше идет анонс по /24 или /23 если без more spec. IP Unnumbered\PPPoE. Вариантов много. Банально NAT на крайний случай Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
GrandPr1de Опубликовано 18 апреля, 2019 · Жалоба 18 минут назад, prolan сказал: IP Unnumbered\PPPoE. Вариантов много. Банально NAT на крайний случай а просто роут на хттп балансер не? 12 часов назад, Ivan_83 сказал: Не будет работать, потому что это константа INVALID_ADDR. В софте такое точно не проканает, может в ядре пакеты и будут ходить. Ну кто как это трактует. В RFC что я скинул вполне себе написано зачем этот адрес нужен. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Azamat Опубликовано 18 апреля, 2019 · Жалоба кто-то же должен открыть тсп сокет на .0:80 ? чтобы потом еще куда то входящий пакет перенаправить или как то из транзитного потока выхватывать такие пакеты и их fwd дальше на обработку ? А потом ответные пакеты заворачивать в .0:80 Набором команд как-то можно продемонстрировать, если кто-то досконально понимает как это сделано ? на cisco-freebsd например ? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Saab95 Опубликовано 18 апреля, 2019 · Жалоба В 17.04.2019 в 13:42, andryas сказал: А как быть с адресами подсетей/бродкастами, сетей разбитых на /21, /22, /23, /25, /26, /27, /28, /29, /30, /31, и даже /32 в конце-концов? Адреса надо выдавать поштучно, без масок, тогда и проблем не будет. Это что, кто-то решит /21 забахать в одном большом L2 сегменте? Или все же каждый канал абонента как-то изолирован? А раз изолирован, то и маска, по сути, только со стороны абонента и существует, часто /24. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
YuryD Опубликовано 18 апреля, 2019 · Жалоба 1 час назад, Saab95 сказал: Адреса надо выдавать поштучно, без масок, тогда и проблем не будет. Это что, кто-то решит /21 забахать в одном большом L2 сегменте? Или все же каждый канал абонента как-то изолирован? А раз изолирован, то и маска, по сути, только со стороны абонента и существует, часто /24. Согласен почти полностью. Выдавать поштучно с маской /32. Извращения из пулов шире /24 бывают, но не у меня. Для коммутируемых типа xz*tp вполне решение. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
user71 Опубликовано 21 апреля, 2019 · Жалоба On 4/17/2019 at 1:47 PM, andryas said: Я так вспылил, ибо буквально несколько дней назад получил вынос мозга от "администратора", который наотрез отказался от "адреса с ноликом", потому что он "неправильный". Переубедить не получилось, и да, пришлось поменять. Как проходил диалог? каковы были аргументы противоположной стороны? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
user71 Опубликовано 21 апреля, 2019 · Жалоба On 4/17/2019 at 1:52 PM, ShyLion said: Волею судеб очень часто возле меня собеседуют кандидатов на должность эникея. Еще не один ни разу не сказал для чего нужна маска сети и может ли быть в конце адреса нолик :) Так и для чего нужна маска сети? с ноликом не прикольно. возьми .16 и нолики появятся. хотя бы выбрали более интересные адреса типа 224 или 255 или 127 в конце концов а может ли адреса совсем не быть? какие то скучные у вас собеседования.... Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
andryas Опубликовано 21 апреля, 2019 · Жалоба 1 hour ago, user71 said: каковы были аргументы противоположной стороны? "Не работает интернет" (ложь) на "неправильном адресе" (из вне его циска отлично пинговалась). Сменил на "*.255" (потролил). Через день опять песнь о "неправильном адресе". Но там ещё какой-то VPN, поэтому я не исключаю кривой АЦЛ в "центре". Либо просто личные тараканы. После выдачи обычной для его глаз циферки, обращений больше не было. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
user71 Опубликовано 21 апреля, 2019 · Жалоба 3 hours ago, andryas said: "Не работает интернет" (ложь) на "неправильном адресе" (из вне его циска отлично пинговалась). Сменил на "*.255" (потролил). Через день опять песнь о "неправильном адресе". Но там ещё какой-то VPN, поэтому я не исключаю кривой АЦЛ в "центре". Либо просто личные тараканы. После выдачи обычной для его глаз циферки, обращений больше не было. но день же проработал с 255. почему неправильный. может у него есть список с неправильными. Очень эксраординарная личность попалась! а вы его так просто отпустили :) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...