Anarchist Posted September 5, 2003 Posted September 5, 2003 Есть свич с виланами основаными на портах, каждый порт является отдельным виланом и один порт входит во все виланы (серверный). Таким образом юзвери могут общаться только через сервак, но вот каким образом его настроить, виланы не тагированые посему создать виртуальные интерфейсы невозможно. Надо сделать маршрутизацию через один интерфейс??? Пока у меня ниче не получилось, подскажите братцы как быть. Сервак под FreeBSD 4.7 Вставить ник Quote
Nag Posted September 5, 2003 Posted September 5, 2003 О нетегированных портовых виланах знает только коммутатор. Причем разбирает пакеты он только на 2-м уровне (езернет). При чем тут рутер? Он маршрутизирует на уровне третьем (IP). Т.е. у них ровно никаких точек соприкосновения... %-) Вставить ник Quote
DiBrain Posted September 5, 2003 Posted September 5, 2003 Ну если только каждый порт в свою подсетку соответственно на роутере сабы на каждую подсетку и роутинг. Но вобще это изврат Вставить ник Quote
Anarchist Posted September 6, 2003 Author Posted September 6, 2003 Каким же образом работать с нетагироваными виланами, вроде как с ними с безопасностью меньше проблем, да и цена не кусает. Снифить народ не сможет, друг друга тоже сильно не поломают, а как с такими виланами устроить взаимодействие между юзверями, чтоб разрешить только определенные порты, а при необходимости абоненту перекрывался кислород одной командой на серваку??? :-( Вставить ник Quote
DrDiesel Posted September 6, 2003 Posted September 6, 2003 Ну если уж такое непреодолимое желание, то попробуй так Ну если только каждый порт в свою подсеткусоответственно на роутере сабы на каждую подсетку и роутинг. Но вобще это изврат И рули этими интерфейсами, фильтруй по портам. Только тут осторожнее, свич проверить на вшивость не мешало бы. У нас есть Eline 716, с портовыми виланами. Так вот эти виланы режут только броадкасты, если два клиента пропишут свои маки в arp статикой, то прекрасно смогут работать напрямую. Вставить ник Quote
Anarchist Posted September 6, 2003 Author Posted September 6, 2003 Сервак к свичу подключен только одним интерфейсом, соответственно рутить подсети не получится. Может через bridge фрюшный пробовать, или еще какие могут быть решения, принимаются любые идеи решения поставленой задачи. Должен ведь быть какой-то выход??? А то с портовых виланов в домашних сетях никакого толку. Вставить ник Quote
Nag Posted September 6, 2003 Posted September 6, 2003 Должен ведь быть какой-то выход??? А то с портовых виланов в домашних сетях никакого толку. Хм... Ну, это не открытие. ;-) Взять коммутатор с тэгированнми виланами и не мучаться. Если сильно поискать, можно и дешевле 200 баксов найти... А за 300 - так совсем даже хороший. Вставить ник Quote
DrDiesel Posted September 7, 2003 Posted September 7, 2003 Сервак к свичу подключен только одним интерфейсом, соответственно рутить подсети не получится. Может через bridge фрюшный пробовать, или еще какие могут быть решения, принимаются любые идеи решения поставленой задачи. Должен ведь быть какой-то выход??? А то с портовых виланов в домашних сетях никакого толку. Ну так а поднять на нем сабинтерфейсы по количеству виланов что мешает? Вставить ник Quote
Anarchist Posted September 7, 2003 Author Posted September 7, 2003 Взять коммутатор с тэгированнми виланами и не мучаться. Если сильно поискать, можно и дешевле 200 баксов найти... А за 300 - так совсем даже хороший. А за свич с портовыми виланами надо дать всего 80 баксов, не циска конечно, но и не сурик. На нормальные виланы денег нету, а ставить все на обычных свичах совсем не охота. Портовые виланы обеспечивают хоть какой-то минимум защиты. Понимаю что они задуманы для использования немного по другому. Но если поковыряться можно и нужно найти способ применения их в домашних сетях. Ну так а поднять на нем сабинтерфейсы по количеству виланов что мешает? Я не совсем понял что имелось ввиду под сабинтерфейсами. Вилановский псевдо интерфейс по понятным причинам не поставится, если че другое имелось ввиду то покажите да научите, буду весьма благодарен. (может я че в man ifconfig пропустил?) Вставить ник Quote
DrDiesel Posted September 8, 2003 Posted September 8, 2003 Например на линухе это будут eth0, eth0:0, eth0:1 и т.д. Обычные не вилановые сабинтерфейсы, у каждого свой адрес/маска. А физически все это живет на одной сетевухе. На фре должно быть что-то похожее. Вставить ник Quote
kolyan Posted September 8, 2003 Posted September 8, 2003 Например на линухе это будут eth0, eth0:0, eth0:1 и т.д. Обычные не вилановые сабинтерфейсы, у каждого свой адрес/маска. А физически все это живет на одной сетевухе. На фре должно быть что-то похожее. Вот только правильно ли это называть сабинтерфейсами? На самом деле это будут несколько адресов одного интерфейса. И только. Работать с ними как с разными интерфейсами будет невозможно. Вставить ник Quote
Nag Posted September 8, 2003 Posted September 8, 2003 А за свич с портовыми виланами надо дать всего 80 баксов, не циска конечно, но и не сурик. :-) Ну... Не сурик это наверно Хардлинк или что-то подобное, ничем особо от сурика не отличающееся? ;-) Но если поковыряться можно и нужно найти способ применения их в домашних сетях. Применить-то конечно можно... Но как ни крути, но раздельными сетями это не будет. Даже если прописать на одну сетевуху кучку IP и МАС - все равно для просмотра чужого входящего трафика будут простейшие решения... И от подделки IP не поможет.... Разве от пионеров - защищаться - чтоб они соседей в сетевом окружении не видели. :-) Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.