slavikeks Posted June 18, 2012 Posted June 18, 2012 Здравствуйте! Нужно присвоить на 2 интерфейса 1 ип, чтобы комп было видно из двух физически разных сетей. Даю двум интерфейсам одинаковые адреса eth0:1 Link encap:Ethernet HWaddr aa:00:04:00:0a:04 inet addr:192.168.168.6 Bcast:192.168.169.255 Mask:255.255.254.0 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 Interrupt:27 Base address:0x2000 eth0.100 Link encap:Ethernet HWaddr aa:00:04:00:0a:04 inet addr:192.168.168.6 Bcast:192.168.169.255 Mask:255.255.254.0 inet6 addr: fe80::a800:4ff:fe00:a04/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:1954 errors:0 dropped:0 overruns:0 frame:0 TX packets:2161 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:143175 (139.8 KiB) TX bytes:173230 (169.1 KiB) в ip ro видем 192.168.168.0/23 dev eth0 proto kernel scope link src 192.168.168.6 192.168.168.0/23 dev eth0.100 proto kernel scope link src 192.168.168.6 при этом комп пингуеся только через интерфейс eth0 , а если меняю правила в ir ro местами, то пингуется только через eth0.100 вариант с установкой бриджа и присвоение ему адреса мне не подходит, так как мне не нужно что бы трафик ходил через комп. Подскажите пожалуйста решение. Вставить ник Quote
martin74 Posted June 18, 2012 Posted June 18, 2012 а эти две физически разные сети используют одну и туже адресацию? Вставить ник Quote
Saab95 Posted June 18, 2012 Posted June 18, 2012 Объедините порты в бридж и повесьте IP адрес на него. Трафик между портами бриджа запретите. Просто 2 одинаковых адреса на разных интерфейсах работать не будут. Вставить ник Quote
Ivan_83 Posted June 18, 2012 Posted June 18, 2012 при этом комп пингуеся только через интерфейс eth0 , а если меняю правила в ir ro местами, то пингуется только через eth0.100 вариант с установкой бриджа и присвоение ему адреса мне не подходит, так как мне не нужно что бы трафик ходил через комп. Подскажите пожалуйста решение. Если не хотите делать бридж, то прописывайте в таблице маршрутизации какой ip клиента в каком интерфейсе доступен. Вставить ник Quote
alexaaa Posted June 18, 2012 Posted June 18, 2012 (edited) проще тупо vlan сделать, или вторую сетевую поставить Edited June 18, 2012 by alexaaa Вставить ник Quote
Alex/AT Posted June 18, 2012 Posted June 18, 2012 Можно поступить как на цисках. IP на lo:0, и статические маршруты до хостов на интерфейсы. Вставить ник Quote
slavikeks Posted June 19, 2012 Author Posted June 19, 2012 а эти две физически разные сети используют одну и туже адресацию? да и нужно чтобы этот комп виделся в обоих сетях Объедините порты в бридж и повесьте IP адрес на него. Трафик между портами бриджа запретите. Просто 2 одинаковых адреса на разных интерфейсах работать не будут. а как запретить трафик между портами? iptables ? нужно чтобы арп тоже не проходил. Вставить ник Quote
Ilya Evseev Posted June 19, 2012 Posted June 19, 2012 как запретить трафик между портами? iptables ? нужно чтобы арп тоже не проходил. ebtables. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.