drass Posted July 11, 2006 Posted July 11, 2006 Не поделится ли кто опытом организации доступа к внутренним ресурсам домашней сети из другого провайдера? Есть желание подумать в эту сторону, но техническая реализация данной процедуры вызывает некоторые сомнения. Пиринг с другими полноценными провайдерами - это понятно, внешние ip-адреса и bgp сессия - проблема решена. А как быть с домашней сеткой? У ее клиентов внутренние ip-адреса, в нашей сети они тоже присутствуют и эти ip могут пересекаться... Опять же как клиенту получить доступ к ресурасам другой сети? Есть у кого опыт? Вставить ник Quote
Academic Posted July 11, 2006 Posted July 11, 2006 ...Пиринг с другими полноценными провайдерами - это понятно, внешние ip-адреса и bgp сессия - проблема решена. А как быть с домашней сеткой?... Если это "неполноценный провайдер", то нечего и пиринговаться :) . Начинать нужно с юридической стороны вопроса, оформив договорные отношения, а затем уже техническими. Да, о каких ресурсах речь? Если сервисы, то их можно публиковать на внешний адрес... Вставить ник Quote
drass Posted July 11, 2006 Author Posted July 11, 2006 ...Пиринг с другими полноценными провайдерами - это понятно, внешние ip-адреса и bgp сессия - проблема решена. А как быть с домашней сеткой?... Если это "неполноценный провайдер", то нечего и пиринговаться :) . Начинать нужно с юридической стороны вопроса, оформив договорные отношения, а затем уже техническими. Да, о каких ресурсах речь? Если сервисы, то их можно публиковать на внешний адрес... По поводу юридической стороны это понятно. Интересует именно техническая сторона. Речь идет о ресурсах клиентов. Всевозможные ftp-сервера, чаты и т.п. Просто есть совершенно ненулевая вероятность, что например у обоих будут адреса из сети 10.0.0.0/8 и много совпадений. Перенумеровывать клиентов - не вариант, потому что если захочется поднять "пиринг" еще с десятком сетей, то здесь это уже не поможет. Вставить ник Quote
LostSoul Posted July 11, 2006 Posted July 11, 2006 (edited) Как как... требовать замены адресов с стороны менее жирного партнёра) А как ещё? Согласованно выделять адресное пространство. А вообще умные люди решают такой вопрос заранее, и раздают не тупо 10.0.0.1 к примеру адреса, а что-нибудь похитрее типа 10.0.132.1 Edited July 11, 2006 by LostSoul Вставить ник Quote
Тимур Posted July 11, 2006 Posted July 11, 2006 Как как... требовать замены адресов с стороны менее жирного партнёра) А как ещё? Согласованно выделять адресное пространство. А вообще умные люди решают такой вопрос заранее, и раздают не тупо 10.0.0.1 к примеру адреса, а что-нибудь похитрее типа 10.0.132.1 А как умные люди относятся к BGP? Вставить ник Quote
mike_k Posted July 11, 2006 Posted July 11, 2006 У ее клиентов внутренние ip-адреса, в нашей сети они тоже присутствуют и эти ip могут пересекаться... Опять же как клиенту получить доступ к ресурасам другой сети?Например так: http://www.shorewall.net/netmap.htmlhttp://www.netfilter.org/documentation/HOW...-nat-HOWTO.html и/или man iptables (или чего там у вас): NETMAP This target allows you to statically map a whole network of addresses onto another network of addresses. It can only be used from rules in the nat table. --to address[/mask] Network address to map to. The resulting address will be constructed in the following way: All 'one' bits in the mask are filled in from the new `address'. All bits that are zero in the mask are filled in from the original address. Вставить ник Quote
LostSoul Posted July 12, 2006 Posted July 12, 2006 А как умные люди относятся к BGP?Всему своё место.... годами в домовых сетях пытались вводить даже просто динамическую маршрутизацию или STP... и чаще всего убирали всё нафиг. Потому что по совокупности ТТХ получалось хуже - все "навороты" тока увеличивали число сбоев в результате наличия рудиментов прошлого, плохого планирования или низкой квалификации конкретных монтажников/наладчиков. Тока последние годы уже стал идти положительный результат, по мере того как домовая сеть всё больше становится "большим провайдером". Вставить ник Quote
Andrew Taranik Posted July 12, 2006 Posted July 12, 2006 Пиринг с другими полноценными провайдерами - это понятно [skip] в нашей сети они тоже присутствуют и эти ip могут пересекаться... Опять же как клиенту получить доступ к ресурасам другой сети? Есть у кого опыт? http://www.krs-ix.ru Вставить ник Quote
Giga-Byte Posted July 12, 2006 Posted July 12, 2006 выход в инет в обеих сетях как организован, если VPN (PPPoE или PPTP не суть важно) то можно между выданными адресами на VPN роутить траффик, с составлением тарифа в биллинге Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.