Несколько ip на одном интерфейсе
Модератор: terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
- сержант
- Сообщения: 160
- Зарегистрирован: 2007-11-19 10:47:09
Несколько ip на одном интерфейсе
Вспомнил я на днях, что есть у нашей конторы, около 5 внешних ip неиспользуемых в данный момент. Как их использовать - я пока не знаю, но если подумать - то на что нить сгодятся. Хочется к этому немного подготовится.
В общем есть сервак на фре подключенный к инету. На нем всякие squid/exim/ещё что то там. Можно ли как нить организовать, чтобы машинка в локалке, могла получить внешний ip без физического подключения к внешнему каналу ? (Типа на серваке с фрей как то на одном физическом интерфейсе, замутить 5 виртуальных чтоли, 1 из которых юзать для вышеупомянутых squid/exim/etc а остальные 4, при надобности, пробросить на какие нить LAN-овские тачки). Интересует именно техническая часть, как это реализовать лучше ? хотя бы ключевые слова для гугления/манокопания подскажите пожлста. И примерную схему принципиальную (то ли это проброс всех портов с вирт. интерфейсов, или хитрая маршрутизация, или ещё что ? я в этом пока что полный ноль).
В общем есть сервак на фре подключенный к инету. На нем всякие squid/exim/ещё что то там. Можно ли как нить организовать, чтобы машинка в локалке, могла получить внешний ip без физического подключения к внешнему каналу ? (Типа на серваке с фрей как то на одном физическом интерфейсе, замутить 5 виртуальных чтоли, 1 из которых юзать для вышеупомянутых squid/exim/etc а остальные 4, при надобности, пробросить на какие нить LAN-овские тачки). Интересует именно техническая часть, как это реализовать лучше ? хотя бы ключевые слова для гугления/манокопания подскажите пожлста. И примерную схему принципиальную (то ли это проброс всех портов с вирт. интерфейсов, или хитрая маршрутизация, или ещё что ? я в этом пока что полный ноль).
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
-
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Re: Несколько ip на одном интерфейсе
а что мешает дать машине в локалке реал айпи?
- alex3
- лейтенант
- Сообщения: 872
- Зарегистрирован: 2006-11-20 16:47:56
- Откуда: Переславль
- Контактная информация:
Re: Несколько ip на одном интерфейсе
alias на интерфейсе шлюза, смотрящего в инет + redirect address в natd.conf (если пользуешь ipfw+NAT)
Если ipfw можно считать речью обычного человека, то pf - речь политика. За каждой ошибкой -ядерный песец.
- vintovkin
- ВДВ
- Сообщения: 1286
- Зарегистрирован: 2007-05-11 9:39:11
- Откуда: CSKA
Re: Несколько ip на одном интерфейсе
а если тачка за НАТом?paradox писал(а):а что мешает дать машине в локалке реал айпи?
#offtop или там у всех реал айпишнеГи ?

Junos OS kernel based on FreeBSD UNIX.
-
- сержант
- Сообщения: 160
- Зарегистрирован: 2007-11-19 10:47:09
Re: Несколько ip на одном интерфейсе
2 alex3
Спасибо, про redirect adress вроде понял. Про alias - интуитивно предполагаю, что это сделает что то типа ещё одного сетевого интерфейса который будет фунциклировать на том же самом физическом - но вот где, чем, и как его есть - пока не понял.
2 paradox
Я мб конечно ошибаюсь, но имхо если я на машинке подключенной к локалке, тупо введу внешний ip в настройках единственной сетевухи, и _больше_ничего_делать_не_буду_ - то врятли я добьюсь своей цели.
Спасибо, про redirect adress вроде понял. Про alias - интуитивно предполагаю, что это сделает что то типа ещё одного сетевого интерфейса который будет фунциклировать на том же самом физическом - но вот где, чем, и как его есть - пока не понял.
2 paradox
Я мб конечно ошибаюсь, но имхо если я на машинке подключенной к локалке, тупо введу внешний ip в настройках единственной сетевухи, и _больше_ничего_делать_не_буду_ - то врятли я добьюсь своей цели.
-
- сержант
- Сообщения: 160
- Зарегистрирован: 2007-11-19 10:47:09
Re: Несколько ip на одном интерфейсе
локалка - 192.168.0.0/24#offtop или там у всех реал айпишнеГи ?
фактически ната нету. Есть не-transparent squid. (ну в смысле nat есть, но почти никого не натит)
-
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Re: Несколько ip на одном интерфейсе
нет
еще роутинг пропишешь
и все
еще роутинг пропишешь
и все
-
- сержант
- Сообщения: 160
- Зарегистрирован: 2007-11-19 10:47:09
Re: Несколько ip на одном интерфейсе
эмм, как именно ?
допустим я ставлю реальный ip my.real.ip.1
что то типа
192.168.0.0/24 via my.real.ip.1
0.0.0.0/0 via lan.ip.of.server
и на сервере gateway_enable="YES" ?
или ещё что то надо ?
допустим я ставлю реальный ip my.real.ip.1
что то типа
192.168.0.0/24 via my.real.ip.1
0.0.0.0/0 via lan.ip.of.server
и на сервере gateway_enable="YES" ?
или ещё что то надо ?
-
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Re: Несколько ip на одном интерфейсе
это на каком языке?192.168.0.0/24 via my.real.ip.1
0.0.0.0/0 via lan.ip.of.server
даи на сервере gateway_enable="YES" ?
роутинг настроитьили ещё что то надо ?
-
- сержант
- Сообщения: 160
- Зарегистрирован: 2007-11-19 10:47:09
Re: Несколько ip на одном интерфейсе
Это псевдокодэто на каком языке?

ну я имел в виду на клиенте.
У локального шлюза внутренний ip 192.168.0.7
на клиенте ставлю допустим 1.2.3.4 (типа внешний)
клиент пускай винда
роутинг нужно сделать примерно такой ? :
route -p add 192.168.0.0 mask 255.255.255.0 1.2.3.4 //Чтобы можно было достичь локального шлюза
и
route -p add 0.0.0.0 mask 0.0.0.0 192.168.0.7 //типа дефолтный через шлюз
так ?
-
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Re: Несколько ip на одном интерфейсе
ммм несовсем понятноroute -p add 192.168.0.0 mask 255.255.255.0 1.2.3.4 //Чтобы можно было достичь локального шлюза
я думаю достаточно будет строки для дефолта
остальные настройки на сервере
что бы сервер знал куда прокинуть пакет внутрь на реал айпи
и
или сервер винда?route -p add 0.0.0.0 mask 0.0.0.0 192.168.0.7 //типа дефолтный через шлюз
чет я уже запутался
-
- сержант
- Сообщения: 160
- Зарегистрирован: 2007-11-19 10:47:09
Re: Несколько ip на одном интерфейсе
Это оттого что я дилетант, не понимаю _в_принципе_ некоторых вещей и не могу правильно выразиться.ммм несовсем понятно

Есть FreeBSD с двумя сетевухами. Одна 20.30.40.1 - внешняя. Другая 192.168.0.7 - внутренняя.
Есть в локалке винда, которую хочется подключить напрямую, но нет возможности воткнуть во внешний свитч.
В Настройках на винде ставлю ip 20.30.40.2 (2-й внешний ip). (какую кстате маску нада указать ? 255.255.255.255 ?)
что нужно прописать на FreeBSD и что на винде ?
(на винде по видимому нада дефолтный роутинг через 192.168.0.7, и ещё какой нить маршрутик чтобы винда смогла до этого 192.168.0.7 дойти).
Что и как на FreeBSD ? (помимо gateway_enable="YES").