AlterDen Posted October 13, 2005 Posted October 13, 2005 Вобщем ситуация следующая. Есть циска. выделенка и внутр. сервак. Провайдер дал адреса: х.х.х.226-230 маска 248. Шлюз х.х.х.225, ну пров-ский. Причем этот шлюз рутит на мою циску х.х.х.226-230 на циске на интерфесе в сторону прова (FEth 0/1) ставлю х.х.х.226(маска 248). Ну роут понятно 0.0.0.0 ->х.х.х.225. всё пингую в наружу с циски. Далее. Ставлю на внутренний Feth0/0 х.х.х.227(248), а сиска ругается типа что-то там overчего-то c х.х.х.224 на Feth0/1. А мне надо чтоб сервак был под реальним ip х.х.х.228... c шлюзом 227 Нифига не втыкаю... Подскажите, пожалуйста, в чем хрень? Вставить ник Quote
puh Posted October 13, 2005 Posted October 13, 2005 на fa0/1 ты повесил сеть х.х.х.224/29. И на внутренний пытаешься повесить её же. Т.е. два интерфейса в одну сеть. Вот циска и ругается Вставить ник Quote
Nailer Posted October 13, 2005 Posted October 13, 2005 ..А для того, чтобы повесить на сервак реальный адрес, надо настраивать маршрутизацию, то есть пинать прова, чтобы сетка /29 роутилась на адрес вашего интерфейса. Для этого между вашим интерфейсом и провом надо делать другую сетку, можно серую. Вставить ник Quote
Технократ Posted October 13, 2005 Posted October 13, 2005 Ключевое слово Static NAT. Вставить ник Quote
AlterDen Posted October 17, 2005 Author Posted October 17, 2005 ..А для того, чтобы повесить на сервак реальный адрес, надо настраивать маршрутизацию, то есть пинать прова, чтобы сетка /29 роутилась на адрес вашего интерфейса. Для этого между вашим интерфейсом и провом надо делать другую сетку, можно серую. У меня раньше на одном интерфейсе висело fa0/0 *.*.*.145/252 На другом fa0/1 *.*.*.142/252. это разные, получается, подсетки были. И сервак прекрасно жил с *.*.*.146... А если я сделаю так. Назначу в наружу как надо fa0/1 *.*.*.226/248. А на внутр. fa0/0 *.*.*.1/0 на сервак *.*.*.227/0 Получится? Просто из вне не будет видно вн. интерефейса... Прокатит? Вставить ник Quote
Технократ Posted October 17, 2005 Posted October 17, 2005 Вы бы вместо звездочек писали бы A,B,C и D,E,F и сервак сказали бы на каком интерфейсе висит, а то телепатические способности притупились. Но вообще-то прокатит. Только можно внутреннюю сетку вообще к маршрутизатору не подключать с тем же успехом :) Был совет сделать NAT, сервер при этом получит реальный адрес из *.*.*.226/248, а остальные по желанию. Для чтения: TCP/IP, Subnetting, Routing, NAT. Вставить ник Quote
AlterDen Posted October 17, 2005 Author Posted October 17, 2005 Ранше были адреса ,A.B.C.145 на внутр. интерф. A.B.C.146 - СЕРВАК Теперь наружу D.E.F.226 - fa0/1 внутрь D.E.F.1 (с маской 255.255.255.0) к серваку Сервак D.E.F.227 шлюз на нем D.E.F.1 Вот так хочу.... Прокатит? Вставить ник Quote
Технократ Posted October 18, 2005 Posted October 18, 2005 И что циска не ругается :) Почему вы вообще решили, что провайдер будет вас маршрутизировать. Он вам выделил directly connected сеть и забыл про вас. Все что будет иметь выделенные адреса и висеть на интерфейсе провайдера будет работать. И все, какие бы вы сетки не рисовали. Другие решения на циске только через NAT. Или проксю. Вариантов несколько. Самый простой через NAT. Вставить ник Quote
AlterDen Posted October 18, 2005 Author Posted October 18, 2005 Всё, теперь воткнул, пошел пинать прова... Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.