Jump to content

Recommended Posts

Posted

Как правильно адресовать компьютеры в локалке?

 

До сих пор использовал диапазон адресов 192.168.0.х

Пока не дошел до другой локалки с таким же диапазоном...

 

Какой диапазон используете вы?

 

 

Внешний ИП - адрес у нас один и постоянный. Пользователи ходять в интернет через NAT. Со всеми вытекающими последствиями.

Геймеры замучали - они хотят создавать игры в Battle.net. а для этого им нужен открытый снаружи порт 6112...

через портмаппинг я могу его пробросить на любого пользователя, но не на всех сразу...

 

Можно было бы купить внешних адресов и их выдавать желающим... Однако у меня в голове не вяжется каким образом будет работать машина с реальным ИП-адресом наравне с кучей машин с серыми...

 

Как вы решаете проблему с людми, которые хотят белый ИП?...

Posted

Берем и выдаем им белый если попросят.

А там уже роутеры разбираются сами - кто куда и сколько.

Posted

У меня в сетке микшированы 32 белых адреса и 8196 внутренних. Внутрисетевые ресурсы имеют два адреса - внутренний и наружный. То есть белые пользователи ходят на белый адрес, серые - на серый.

Posted
Однако у меня в голове не вяжется каким образом будет работать машина с реальным ИП-адресом наравне с кучей машин с серыми...

В простейшем случае:

Достаточно серого - ходи наружу через NAT

Нужен белый - ходи наружу через PPPoE/PPtP, а серый локальный - без изменений

Posted

Спасибо за ответы.

Так все-таки какой дипапзон лучше всего выбрать для серых адресов?

 

Barsick,

Понял.

Извиняюсь что вся тема RTFM...

 

В качестве роутера комп с вин2003сервер, биллинг - траффик инспектор.

Туда можно прикрутить PPPoE или PPtP? или для этого надо рядом поставить комп с линухом (и как тогда заставить ТИ считать все это...).

 

И еще, если серый пользователь, идущий наружу через нат обратиться на белый ИП белого пользователя, выходящего через PPtP, то как пойдет траффик?

Posted
И еще, если серый пользователь, идущий наружу через нат обратиться на белый ИП белого пользователя, выходящего через PPtP, то как пойдет траффик?

Схема будет такая :)

 

fakeip->rourer->realip sync

realip->rourer->fakeip ask,sync

fakeip->rourer->realip ask

обмен данными.

 

Диапазон выбирай любой. Какой нравиться. У меня в одном месте фейковые класса А и С в другом С.

  • 2 weeks later...
Posted

Привествую всех, у меня это реализовано так: на внешнем интерфейсе сервера поднято N-кол-во реальных ипов (алиасы), народ цепляется VPN-ом на внутренний интерфейс, в инет идут через NAT. Кому нужен реальный IP я просто прописываю " reservation " в свойствах ната на определенный ип (имеется в виду ип, получаемый при подключении ВПН, и соответственно статический ип на ВПН)

Posted

По стандартам IP адресации для локальных сетей выделены следующие диапазоны 10.0.0.0 - 10.255.255.255; 172.16.0.0 - 172.31.255.255; 192.168.0.0 - 192.168.255.255;

 

По идее 192.168.0.х сетка не очень большая, поэтому в будущем ее может не хватить, и опять же проблемы с тем, что адреса в других локалках могут пересекаться. Поэтому можете себе создать адресацию из 10.А.0.0, где А-случайно выбранное число от 0 до 255. Таким образом получите скорее всего не пересекающуюся с другими локалками подсеть на 64К адресов. Вполне хватит на локальную сеть практически любого размера. Эту же сеть можно будет при необходимости вполне побить на сегменты по последней цифре, так что это тоже учитывайте при раздаче адресов для различных домов или кварталов.

  • 1 month later...
Posted

Возвращаюсь к вопросу о белых ИП адресах.

 

Если в качестве роутера используется вин2003 (у нас такой случай), то можно сделать следующее:

 

Получаем от провайдера пачку белых адресов.

Забиваем их в настройки внешнего интерфейса в RRAS и настраиваем РЕЗЕРВИРОВАНИЕ белых адресов на серые.

Таким образом человек остается под своим серым ИП и не имеет никаких проблем с внутренней сетью, однако все что валится снаружи на его ИП роутится к нему. И все это под НАТ-ом.

 

Кто так делает?

Какие есть грабли? подводные камни?

И что нужно сделать с ДСЛ модемом (у нас Длинк 500Т) чтобы он не рубил пакеты приходящие на эту пачку белых адресов?

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.