Кашмир Posted August 6, 2007 Posted August 6, 2007 Куча должников и было решено пределать сеть на управляемую. Схема была выбрана следующая: 1. Весь трафик гонится с мыльниц в управляемую железку. 2. В этой управляемой железке друг друга пользователи не видят, а все идут в 8-порт (PORT-VLAN) 3. А эта самая умная железка тупо гонит через этот 8 порт трафик в сервер, где он чистится или запрещается. 4. Затем почищенный трафик отправляется обратно юзверю либо кукишь. Было куплено и установлено: 1. 4 шт DLINK DES-2108, сервер с двумя сетевыми 3COM. 2. ОС: FreeBSD 6.2, Режим Bridge. Сеть звезда, лучики которой дома в которых стоят мыльницы (задачи чтобы клиенты друг друга в мыльнице не видели не стоит). И так мне удалось пустить трафик на 8 порт в кажлом свитче и пригнать его к свитчу где стоит сервер. Сервер в режиме бриджа и вот тут ступор. Как его настроить, ведь если втыкаешь туда оба провода от сетевок, то получается loop. Не ясно решение как отправить трафик обратно абоненту. Через VLAN или еще как? Может нужно было делать роутер, а не бридж. Какие только VLAN не крутил на 3 свитче, получалось что все киленты пингуют сервер, а между клиентами через сервер пинг не идет. Помогите! Вставить ник Quote
baalbes Posted August 6, 2007 Posted August 6, 2007 Какие продвинутые грабли пошли у людей. То у человека грабли с прошивкой. А ту у чела грабли с трафиком:) Наверное еше и с экраном и динамиком и на батарейках:) Люди выложите фоты этих СУПЕРГРАБЛЕЙ. Народ хочит видеть своих героев. Вставить ник Quote
sscorpio Posted August 7, 2007 Posted August 7, 2007 (edited) ладно раз никто не пишет... а зачем в твоей схеме VLAN вообще ? какая задача стоит ? отрубать пользователей - или чтобы они друг друга не видели ? если отрубать - то просто маки пропиши на портах и не надо никаких VLAN... если чтобы не видели - то бестолку такая схема... Edited August 7, 2007 by sscorpio Вставить ник Quote
Quazy Posted August 7, 2007 Posted August 7, 2007 Разбей сеть на сегменты (каждый со своей ip подсетью, думаю /19 тебе хватит) (допустим все клиенты с мыльниц, подключенных к одному DES2108), каждый сегмент в отдельный vlan, и пробрасывай трафик на сервер, где будет происходить маршрутизация. Соответственно, клиенты из одной подсети будут друг друга видеть, а с другими - как захочешь. Вставить ник Quote
Кашмир Posted August 7, 2007 Author Posted August 7, 2007 Quazy, спасибо за ответ, именно так и сделал: каждый не управляемый свитчь в свой VLAN и все VLAN на сервере поднял. Default WGT на клиентах прописал и все стали ходить к друг друшу через сервак, трафик где контролируется. Спасибо огромное за ответы! Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.