Перейти к содержимому
Калькуляторы

1 ip на два интерфейса

Здравствуйте! Нужно присвоить на 2 интерфейса 1 ип, чтобы комп было видно из двух физически разных сетей. Даю двум интерфейсам одинаковые адреса

eth0:1    Link encap:Ethernet  HWaddr aa:00:04:00:0a:04
         inet addr:192.168.168.6  Bcast:192.168.169.255  Mask:255.255.254.0
         UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
         Interrupt:27 Base address:0x2000

eth0.100  Link encap:Ethernet  HWaddr aa:00:04:00:0a:04
         inet addr:192.168.168.6  Bcast:192.168.169.255  Mask:255.255.254.0
         inet6 addr: fe80::a800:4ff:fe00:a04/64 Scope:Link
         UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
         RX packets:1954 errors:0 dropped:0 overruns:0 frame:0
         TX packets:2161 errors:0 dropped:0 overruns:0 carrier:0
         collisions:0 txqueuelen:0
         RX bytes:143175 (139.8 KiB)  TX bytes:173230 (169.1 KiB)

в ip ro видем

192.168.168.0/23 dev eth0  proto kernel  scope link  src 192.168.168.6
192.168.168.0/23 dev eth0.100  proto kernel  scope link  src 192.168.168.6

при этом комп пингуеся только через интерфейс eth0 , а если меняю правила в ir ro местами, то пингуется только через eth0.100

вариант с установкой бриджа и присвоение ему адреса мне не подходит, так как мне не нужно что бы трафик ходил через комп.

Подскажите пожалуйста решение.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а эти две физически разные сети используют одну и туже адресацию?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Объедините порты в бридж и повесьте IP адрес на него. Трафик между портами бриджа запретите. Просто 2 одинаковых адреса на разных интерфейсах работать не будут.

 

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

при этом комп пингуеся только через интерфейс eth0 , а если меняю правила в ir ro местами, то пингуется только через eth0.100 вариант с установкой бриджа и присвоение ему адреса мне не подходит, так как мне не нужно что бы трафик ходил через комп. Подскажите пожалуйста решение.

Если не хотите делать бридж, то прописывайте в таблице маршрутизации какой ip клиента в каком интерфейсе доступен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

проще тупо vlan сделать, или вторую сетевую поставить

Изменено пользователем alexaaa

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Можно поступить как на цисках. IP на lo:0, и статические маршруты до хостов на интерфейсы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а эти две физически разные сети используют одну и туже адресацию?

да и нужно чтобы этот комп виделся в обоих сетях

 

Объедините порты в бридж и повесьте IP адрес на него. Трафик между портами бриджа запретите. Просто 2 одинаковых адреса на разных интерфейсах работать не будут.

а как запретить трафик между портами? iptables ? нужно чтобы арп тоже не проходил.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

как запретить трафик между портами? iptables ? нужно чтобы арп тоже не проходил.

ebtables.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.