Непростой случай настройки шлюза

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
d-metrius
рядовой
Сообщения: 15
Зарегистрирован: 2008-09-09 1:25:46
Откуда: Москва
Контактная информация:

Непростой случай настройки шлюза

Непрочитанное сообщение d-metrius » 2008-09-09 1:40:32

Итак, имеется:
0) FreeBSD 7.0 STABLE =)
1) Старый канал от прова. Даются серые адреса (192.168.222.0/24). Присутствует домен-контроллер. В инет и в сетку за шлюз пускает только если есть учётка в ДК и под ней залогинен юзерь. Настройки под DHCP. В сетке присутвуют важные сервисы: лотус, виндовые шары. Всё в сетке 192.168.0.0/16 через прововский гейт. Без авторизации, напомню, за гейт не пускает.
2) Новый канал от прова. Даётся белый ИП. Никаких ограничений.
3) Allied Telesyn на стене (к его управлению доступа нет и не будет). В одном порту там уже висит наш хаб, куда разведены все розетки. В другом - аплинк в другую провайдерскую железку. Новый канал настроили на втором порту телесина (скорее всего в другом влане, нежели старый канал).

Оптика --> Прововская железка --> <порт24> Телесин (прововский) <порт 1> ---> Хаб --> Розетки

Задача:
Сделать так, чтобы инет люди получали с нового канала, при этом вся 192.168.0.0/16 гналась через старый канал.

Прошу совета...

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
manefesto
Группенфюррер
Сообщения: 6934
Зарегистрирован: 2007-07-20 8:27:30
Откуда: Пермь
Контактная информация:

Re: Непростой случай настройки шлюза

Непрочитанное сообщение manefesto » 2008-09-09 7:37:56

Много буков, нарисуй схему
я такой яростный шо аж пиздеЦ
Изображение

Аватара пользователя
alex3
лейтенант
Сообщения: 872
Зарегистрирован: 2006-11-20 16:47:56
Откуда: Переславль
Контактная информация:

Re: Непростой случай настройки шлюза

Непрочитанное сообщение alex3 » 2008-09-09 8:48:16

много буков - согласен. насчет деления трафика по каналам два варианта:
1. настроить маршрутизацию (192.168.0.0/16 в серый канал, дефолт роут в белый)
2. в ipfw форвардить нужные пакеты на серый гейт.
Если ipfw можно считать речью обычного человека, то pf - речь политика. За каждой ошибкой -ядерный песец.

snorlov
подполковник
Сообщения: 3924
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: Непростой случай настройки шлюза

Непрочитанное сообщение snorlov » 2008-09-09 9:19:13

А где в схеме присуствует Freebsd?


Аватара пользователя
manefesto
Группенфюррер
Сообщения: 6934
Зарегистрирован: 2007-07-20 8:27:30
Откуда: Пермь
Контактная информация:

Re: Непростой случай настройки шлюза

Непрочитанное сообщение manefesto » 2008-09-09 10:55:48

так не пойдет. Рисуй существующую схему без FreeBSD, а мы тебе подскажем куда её воткнуть
я такой яростный шо аж пиздеЦ
Изображение

snorlov
подполковник
Сообщения: 3924
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: Непростой случай настройки шлюза

Непрочитанное сообщение snorlov » 2008-09-09 11:47:21

Вопрос надо задать провайдеру как у него настроен Телесин. Может он сам марширутизует по ip...

Аватара пользователя
d-metrius
рядовой
Сообщения: 15
Зарегистрирован: 2008-09-09 1:25:46
Откуда: Москва
Контактная информация:

Re: Непростой случай настройки шлюза

Непрочитанное сообщение d-metrius » 2008-09-09 12:13:31

На данный момент сделал тупо, но эффективно. Посадил сервер в один сегмент с клиентами, дал ему статик ИП (получил от DHCP а затем прописал статиком). Новый инет воткнул во фряху и поставил нат. Но с такой схемой подключения (а цель стоит сохранить доступ в старую сетку, но инет пустить через новую) приходится прописывать статическую маршрутизацию на клиентах, что мне не очень нравиться... Есть идеи лучше?

Изображение

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: Непростой случай настройки шлюза

Непрочитанное сообщение zingel » 2008-09-09 20:02:50

вланы, телесин их понимает
Z301171463546 - можно пожертвовать мне денег

Аватара пользователя
d-metrius
рядовой
Сообщения: 15
Зарегистрирован: 2008-09-09 1:25:46
Откуда: Москва
Контактная информация:

Re: Непростой случай настройки шлюза

Непрочитанное сообщение d-metrius » 2008-09-09 20:14:13

Доступа к управлению телесина нету. Пакеты он принимает нетегированные. Железка провайдера.

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: Непростой случай настройки шлюза

Непрочитанное сообщение zingel » 2008-09-09 20:35:15

Пакеты он принимает нетегированные
тогда он не нужен в этой схеме, если честно, я могу предположить, что клиентов стоит пускать в сетку через VPN, который собрать на агрегационном линке, с прописанным в обе стороны роутингом..
Z301171463546 - можно пожертвовать мне денег

Аватара пользователя
d-metrius
рядовой
Сообщения: 15
Зарегистрирован: 2008-09-09 1:25:46
Откуда: Москва
Контактная информация:

Re: Непростой случай настройки шлюза

Непрочитанное сообщение d-metrius » 2008-09-09 20:53:57

Пока тот вариант, который я настроил сегодня самый удобный для пользователя. Есть одновременно и старая сетка со всей служебной инфой и новый быстрый инет. Я интересуюсь, если ли варианты поэлегантнее. Телесин из схемы не убрать. Так сделал провайдер и переделывать он ничего не будет.

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: Непростой случай настройки шлюза

Непрочитанное сообщение zingel » 2008-09-09 21:12:24

интересуюсь, если ли варианты поэлегантнее
Конечно есть:

1)Выдвинуть провайдеру ультиматум и пригрозить, если он не сменить телесин, на что-то нормальное
2)Выкрасть телесин ночью, заменив его каталистом отключив там CDP
3)Поднять на фряхе динамипс, прикинуться каталистом и завалить телесин бродкаст-флудом, чтобы провайдер его поменял
3)Выкрасть телесин, прийти к провайдеру в офис и прикинуться ламером, указав на то, что только что в неравной борьбе с расхитителями социалистической собственности был отбит телесин и теперь провайдер Вам должен бесплатный инет с вланами по-гроб жизни
4)Напустить на телесин порчу
5)поломать телесин и прописать там вланы

P.s. если без шуток, то я бы посоветовал оставить всё как есть если оно работает.
Z301171463546 - можно пожертвовать мне денег

Аватара пользователя
d-metrius
рядовой
Сообщения: 15
Зарегистрирован: 2008-09-09 1:25:46
Откуда: Москва
Контактная информация:

Re: Непростой случай настройки шлюза

Непрочитанное сообщение d-metrius » 2008-09-09 21:18:34

Спасибо, поржал =)

Да не в телесине собсно дело. Но чувствую, что можно как-то покрасивее сделать. Просто дальше надо будет каждого сотрудника в свой шейп и траффик лимит загнать с персональной страничкой статистики.

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: Непростой случай настройки шлюза

Непрочитанное сообщение zingel » 2008-09-09 22:21:12

какой нить биллинг тогда....если сотрудники...
Z301171463546 - можно пожертвовать мне денег

Аватара пользователя
d-metrius
рядовой
Сообщения: 15
Зарегистрирован: 2008-09-09 1:25:46
Откуда: Москва
Контактная информация:

Re: Непростой случай настройки шлюза

Непрочитанное сообщение d-metrius » 2008-09-09 22:33:18

Ушли от темы топика... Есть советы по теме?

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: Непростой случай настройки шлюза

Непрочитанное сообщение zingel » 2008-09-09 22:48:49

Изображение

я вот так имел ввиду
Z301171463546 - можно пожертвовать мне денег

Аватара пользователя
d-metrius
рядовой
Сообщения: 15
Зарегистрирован: 2008-09-09 1:25:46
Откуда: Москва
Контактная информация:

Re: Непростой случай настройки шлюза

Непрочитанное сообщение d-metrius » 2008-09-09 22:49:58

Клиенты подключены в розетки, розетки к хабу.

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: Непростой случай настройки шлюза

Непрочитанное сообщение zingel » 2008-09-09 22:51:32

хаб до фряхи ставить
Z301171463546 - можно пожертвовать мне денег


Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: Непростой случай настройки шлюза

Непрочитанное сообщение zingel » 2008-09-09 23:32:30

Код: Выделить всё

фряха
    |
   хаб
а не

Код: Выделить всё

хаб
  |
фряха
Z301171463546 - можно пожертвовать мне денег

Аватара пользователя
d-metrius
рядовой
Сообщения: 15
Зарегистрирован: 2008-09-09 1:25:46
Откуда: Москва
Контактная информация:

Re: Непростой случай настройки шлюза

Непрочитанное сообщение d-metrius » 2008-09-09 23:59:42

Как вы себе это представляете? В хаб приходят провода со всех розеток...

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: Непростой случай настройки шлюза

Непрочитанное сообщение zingel » 2008-09-10 0:06:33

фряха будет подавать инет на хаб, в который будет всё проиходить
Z301171463546 - можно пожертвовать мне денег

Аватара пользователя
d-metrius
рядовой
Сообщения: 15
Зарегистрирован: 2008-09-09 1:25:46
Откуда: Москва
Контактная информация:

Re: Непростой случай настройки шлюза

Непрочитанное сообщение d-metrius » 2008-09-10 0:18:54

Нарисуйте схему, будьте так добры.

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: Непростой случай настройки шлюза

Непрочитанное сообщение zingel » 2008-09-10 1:13:58

Вы батенька - злодей, заставили хорошего человека по-ночам схему рисовать...:

Изображение

Встаёт законный вопрос: что за хаб?
Z301171463546 - можно пожертвовать мне денег