iMax Опубликовано 8 апреля, 2009 (изменено) · Жалоба Как можно смаршрутизировать реальные адреса через сеть с серыми адресами. NAT, VPN оно понятное дело хорошо, но хотелось бы чтоб клиент мог повесить реальный адрес на прямо интерфейс без всяких nat, vpn. Трассировка будет к примеру выглядеть вот так: Реальный адрес Серый адрес Серый адрес Реальный адрес в сети с серыми адресами крутиться OSPF. Изменено 8 апреля, 2009 пользователем iMax Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Stak Опубликовано 8 апреля, 2009 · Жалоба Да точно также как и только с реальными... Только наружу их не анонсируйте и всё. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
iMax Опубликовано 8 апреля, 2009 (изменено) · Жалоба Да точно также как и только с реальными... Только наружу их не анонсируйте и всё. есть сеть из комутаторов и за каждым закреплена подсеть /24. На одном комутаторе анонсируется роут в сеть OSPF, что мол хоп(c NAT) в 0.0.0.0 с ним в одной подсети. Получается надо анонсировать такой же роут, но для подсети с реальными адресами. Неужели просто добавить stub с реальными адресами, на те комутаоры на которые их нужно пробросить. Или я так понял нужно настроить правило на том хопе что то типа если подсеть серая то маскировать(nat), а если реальная то выпускать как есть. Так я понял? Изменено 8 апреля, 2009 пользователем iMax Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Stak Опубликовано 8 апреля, 2009 · Жалоба Картинку можете нарисовать, что хотите получить? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Minkevich Опубликовано 8 апреля, 2009 · Жалоба а серые тогда зачем вообще? или там так: роутер-роутер-клиент? тогда примерно понятно. НО не понятно как У ВАС!? картинку пожалуйста. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
YuryD Опубликовано 9 апреля, 2009 · Жалоба Как можно смаршрутизировать реальные адреса через сеть с серыми адресами. Трассировка будет к примеру выглядеть вот так: Реальный адрес Серый адрес Серый адрес Реальный адрес Не совсем так она будет выглядеть Реальный адрес *** *** Реальный адрес Если в этом проблема, как выглядит трассировка :) Работать конечно будет... Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
iMax Опубликовано 9 апреля, 2009 · Жалоба сегодня постараюсь нарисовать картинку. просто работы завал. еще и свич сдох один. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
iMax Опубликовано 9 апреля, 2009 (изменено) · Жалоба вот схема соответственно. что нужно сделать чтобы пробросить подсети с реальными адресами на комутаторы 3-го уровня? Я так понял просто завести их там, а на GW прописать соответственно что если подсеть серая, то маскируем за NAT-ом, а если реальная то выпускаем как есть. Хопы соответственно будут с серыми адресами. Изменено 9 апреля, 2009 пользователем iMax Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...