Reanimator++ Posted February 2, 2006 Posted February 2, 2006 Как правильно адресовать компьютеры в локалке? До сих пор использовал диапазон адресов 192.168.0.х Пока не дошел до другой локалки с таким же диапазоном... Какой диапазон используете вы? Внешний ИП - адрес у нас один и постоянный. Пользователи ходять в интернет через NAT. Со всеми вытекающими последствиями. Геймеры замучали - они хотят создавать игры в Battle.net. а для этого им нужен открытый снаружи порт 6112... через портмаппинг я могу его пробросить на любого пользователя, но не на всех сразу... Можно было бы купить внешних адресов и их выдавать желающим... Однако у меня в голове не вяжется каким образом будет работать машина с реальным ИП-адресом наравне с кучей машин с серыми... Как вы решаете проблему с людми, которые хотят белый ИП?... Вставить ник Quote
ShumBor Posted February 2, 2006 Posted February 2, 2006 Берем и выдаем им белый если попросят. А там уже роутеры разбираются сами - кто куда и сколько. Вставить ник Quote
hcube Posted February 2, 2006 Posted February 2, 2006 У меня в сетке микшированы 32 белых адреса и 8196 внутренних. Внутрисетевые ресурсы имеют два адреса - внутренний и наружный. То есть белые пользователи ходят на белый адрес, серые - на серый. Вставить ник Quote
Barsick Posted February 2, 2006 Posted February 2, 2006 Однако у меня в голове не вяжется каким образом будет работать машина с реальным ИП-адресом наравне с кучей машин с серыми... В простейшем случае: Достаточно серого - ходи наружу через NAT Нужен белый - ходи наружу через PPPoE/PPtP, а серый локальный - без изменений Вставить ник Quote
Reanimator++ Posted February 2, 2006 Author Posted February 2, 2006 Спасибо за ответы. Так все-таки какой дипапзон лучше всего выбрать для серых адресов? Barsick, Понял. Извиняюсь что вся тема RTFM... В качестве роутера комп с вин2003сервер, биллинг - траффик инспектор. Туда можно прикрутить PPPoE или PPtP? или для этого надо рядом поставить комп с линухом (и как тогда заставить ТИ считать все это...). И еще, если серый пользователь, идущий наружу через нат обратиться на белый ИП белого пользователя, выходящего через PPtP, то как пойдет траффик? Вставить ник Quote
ShumBor Posted February 3, 2006 Posted February 3, 2006 И еще, если серый пользователь, идущий наружу через нат обратиться на белый ИП белого пользователя, выходящего через PPtP, то как пойдет траффик? Схема будет такая :) fakeip->rourer->realip sync realip->rourer->fakeip ask,sync fakeip->rourer->realip ask обмен данными. Диапазон выбирай любой. Какой нравиться. У меня в одном месте фейковые класса А и С в другом С. Вставить ник Quote
DimaI Posted February 13, 2006 Posted February 13, 2006 Привествую всех, у меня это реализовано так: на внешнем интерфейсе сервера поднято N-кол-во реальных ипов (алиасы), народ цепляется VPN-ом на внутренний интерфейс, в инет идут через NAT. Кому нужен реальный IP я просто прописываю " reservation " в свойствах ната на определенный ип (имеется в виду ип, получаемый при подключении ВПН, и соответственно статический ип на ВПН) Вставить ник Quote
Kuzin Andrey Posted February 14, 2006 Posted February 14, 2006 По стандартам IP адресации для локальных сетей выделены следующие диапазоны 10.0.0.0 - 10.255.255.255; 172.16.0.0 - 172.31.255.255; 192.168.0.0 - 192.168.255.255; По идее 192.168.0.х сетка не очень большая, поэтому в будущем ее может не хватить, и опять же проблемы с тем, что адреса в других локалках могут пересекаться. Поэтому можете себе создать адресацию из 10.А.0.0, где А-случайно выбранное число от 0 до 255. Таким образом получите скорее всего не пересекающуюся с другими локалками подсеть на 64К адресов. Вполне хватит на локальную сеть практически любого размера. Эту же сеть можно будет при необходимости вполне побить на сегменты по последней цифре, так что это тоже учитывайте при раздаче адресов для различных домов или кварталов. Вставить ник Quote
Reanimator++ Posted March 28, 2006 Author Posted March 28, 2006 Возвращаюсь к вопросу о белых ИП адресах. Если в качестве роутера используется вин2003 (у нас такой случай), то можно сделать следующее: Получаем от провайдера пачку белых адресов. Забиваем их в настройки внешнего интерфейса в RRAS и настраиваем РЕЗЕРВИРОВАНИЕ белых адресов на серые. Таким образом человек остается под своим серым ИП и не имеет никаких проблем с внутренней сетью, однако все что валится снаружи на его ИП роутится к нему. И все это под НАТ-ом. Кто так делает? Какие есть грабли? подводные камни? И что нужно сделать с ДСЛ модемом (у нас Длинк 500Т) чтобы он не рубил пакеты приходящие на эту пачку белых адресов? Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.