iMax Posted April 8, 2009 Posted April 8, 2009 (edited) Как можно смаршрутизировать реальные адреса через сеть с серыми адресами. NAT, VPN оно понятное дело хорошо, но хотелось бы чтоб клиент мог повесить реальный адрес на прямо интерфейс без всяких nat, vpn. Трассировка будет к примеру выглядеть вот так: Реальный адрес Серый адрес Серый адрес Реальный адрес в сети с серыми адресами крутиться OSPF. Edited April 8, 2009 by iMax Вставить ник Quote
Stak Posted April 8, 2009 Posted April 8, 2009 Да точно также как и только с реальными... Только наружу их не анонсируйте и всё. Вставить ник Quote
iMax Posted April 8, 2009 Author Posted April 8, 2009 (edited) Да точно также как и только с реальными... Только наружу их не анонсируйте и всё. есть сеть из комутаторов и за каждым закреплена подсеть /24. На одном комутаторе анонсируется роут в сеть OSPF, что мол хоп(c NAT) в 0.0.0.0 с ним в одной подсети. Получается надо анонсировать такой же роут, но для подсети с реальными адресами. Неужели просто добавить stub с реальными адресами, на те комутаоры на которые их нужно пробросить. Или я так понял нужно настроить правило на том хопе что то типа если подсеть серая то маскировать(nat), а если реальная то выпускать как есть. Так я понял? Edited April 8, 2009 by iMax Вставить ник Quote
Stak Posted April 8, 2009 Posted April 8, 2009 Картинку можете нарисовать, что хотите получить? Вставить ник Quote
Minkevich Posted April 8, 2009 Posted April 8, 2009 а серые тогда зачем вообще? или там так: роутер-роутер-клиент? тогда примерно понятно. НО не понятно как У ВАС!? картинку пожалуйста. Вставить ник Quote
YuryD Posted April 9, 2009 Posted April 9, 2009 Как можно смаршрутизировать реальные адреса через сеть с серыми адресами. Трассировка будет к примеру выглядеть вот так: Реальный адрес Серый адрес Серый адрес Реальный адрес Не совсем так она будет выглядеть Реальный адрес *** *** Реальный адрес Если в этом проблема, как выглядит трассировка :) Работать конечно будет... Вставить ник Quote
iMax Posted April 9, 2009 Author Posted April 9, 2009 сегодня постараюсь нарисовать картинку. просто работы завал. еще и свич сдох один. Вставить ник Quote
iMax Posted April 9, 2009 Author Posted April 9, 2009 (edited) вот схема соответственно. что нужно сделать чтобы пробросить подсети с реальными адресами на комутаторы 3-го уровня? Я так понял просто завести их там, а на GW прописать соответственно что если подсеть серая, то маскируем за NAT-ом, а если реальная то выпускаем как есть. Хопы соответственно будут с серыми адресами. Edited April 9, 2009 by iMax Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.