[tun] в одной подсети

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
MASiK
лейтенант
Сообщения: 625
Зарегистрирован: 2008-09-19 20:09:41
Откуда: Оттуда
Контактная информация:

[tun] в одной подсети

Непрочитанное сообщение MASiK » 2010-10-01 12:52:18

В общем САБЖ, надо сделать тунель или ВПН или что-то подобное, ситуация такая

есть 2 сервера FreeBSD в разных концах москвы, у обоих фикс реал IP надо между ними сделать тунель или ВПН но что бы подсеть оставалась одной 192.168.0.0/24

Это реально?

Я чёт не пойму как бы это сделать
Самурай

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Гость
проходил мимо

Re: [tun] в одной подсети

Непрочитанное сообщение Гость » 2010-10-01 13:02:37

нет ничего не возможного
можно попробовать даже не ip а ether уровень прокинуть))

Аватара пользователя
MASiK
лейтенант
Сообщения: 625
Зарегистрирован: 2008-09-19 20:09:41
Откуда: Оттуда
Контактная информация:

Re: [tun] в одной подсети

Непрочитанное сообщение MASiK » 2010-10-01 13:14:37

Гость писал(а):нет ничего не возможного
можно попробовать даже не ip а ether уровень прокинуть))
Это как так?
Самурай

Аватара пользователя
terminus
майор
Сообщения: 2305
Зарегистрирован: 2007-10-29 11:27:35
Откуда: Рига

Re: [tun] в одной подсети

Непрочитанное сообщение terminus » 2010-10-01 13:18:31

В MPD вроде есть возможность делать arp proxy. Тогда подсеть одна будет.
Модель: AST-PM-105/0044; Тип: Универсальный, ремонтный; Название: Терминус; Род повреждения: Распад функций; Выводы: Сдать на слом.

Гость
проходил мимо

Re: [tun] в одной подсети

Непрочитанное сообщение Гость » 2010-10-01 13:22:15

Это как так?
в киев нужно было в прошлом году приехать, мотин бы тебе рассказал :-D

Аватара пользователя
MASiK
лейтенант
Сообщения: 625
Зарегистрирован: 2008-09-19 20:09:41
Откуда: Оттуда
Контактная информация:

Re: [tun] в одной подсети

Непрочитанное сообщение MASiK » 2010-10-01 13:45:18

terminus писал(а):В MPD вроде есть возможность делать arp proxy. Тогда подсеть одна будет.
можно поподробнее, я просто пока что не совсем понимаю как это должно и может работать
Самурай

Аватара пользователя
terminus
майор
Сообщения: 2305
Зарегистрирован: 2007-10-29 11:27:35
Откуда: Рига

Re: [tun] в одной подсети

Непрочитанное сообщение terminus » 2010-10-01 13:51:30

Я те могу примерно объяснить что такое арп прокси, но про настройку МПД не смогу.
Модель: AST-PM-105/0044; Тип: Универсальный, ремонтный; Название: Терминус; Род повреждения: Распад функций; Выводы: Сдать на слом.

Гость
проходил мимо

Re: [tun] в одной подсети

Непрочитанное сообщение Гость » 2010-10-01 13:53:35

arp proxy работает только в пределах одной физической сети, вроде

Аватара пользователя
MASiK
лейтенант
Сообщения: 625
Зарегистрирован: 2008-09-19 20:09:41
Откуда: Оттуда
Контактная информация:

Re: [tun] в одной подсети

Непрочитанное сообщение MASiK » 2010-10-01 13:55:02

Так а если взять vtund он же вроде может сделать что мне надо?
Самурай

Аватара пользователя
terminus
майор
Сообщения: 2305
Зарегистрирован: 2007-10-29 11:27:35
Откуда: Рига

Re: [tun] в одной подсети

Непрочитанное сообщение terminus » 2010-10-01 14:12:17

Гость писал(а):arp proxy работает только в пределах одной физической сети, вроде
ВПН тунель как раз и сделает "одну" сеть.
Арп прокся перехватывает арпы с той стороны, пересылает на эту сторону и отдает в локальный сегмент. Получится что-то вроде прозрачного моста/свитча между сегментами, и адресное пространство останется то же самое.
Модель: AST-PM-105/0044; Тип: Универсальный, ремонтный; Название: Терминус; Род повреждения: Распад функций; Выводы: Сдать на слом.

Гость
проходил мимо

Re: [tun] в одной подсети

Непрочитанное сообщение Гость » 2010-10-01 14:18:50

ВПН тунель как раз и сделает "одну" сеть.
Арп прокся перехватывает арпы с той стороны, пересылает на эту сторону и отдает в локальный сегмент. Получится что-то вроде прозрачного моста/свитча между сегментами, и адресное пространство останется то же самое.
вроде да не то
на bsdportal как то обсуждали это...

Аватара пользователя
MASiK
лейтенант
Сообщения: 625
Зарегистрирован: 2008-09-19 20:09:41
Откуда: Оттуда
Контактная информация:

Re: [tun] в одной подсети

Непрочитанное сообщение MASiK » 2010-10-01 14:23:29

Я блин не догоняю...
Самурай

Гость
проходил мимо

Re: [tun] в одной подсети

Непрочитанное сообщение Гость » 2010-10-01 14:27:32

при использовании proxy arp в mpd когда поинты не находятся в одной физической сети
mpd бросает в свой лог характерный варнинг

Аватара пользователя
MASiK
лейтенант
Сообщения: 625
Зарегистрирован: 2008-09-19 20:09:41
Откуда: Оттуда
Контактная информация:

Re: [tun] в одной подсети

Непрочитанное сообщение MASiK » 2010-10-01 14:31:52

А разве нельзя просто сделать tun и врубить proxyarp ???

я вот вроде так сделал но не фига не работает...
Самурай

Гость
проходил мимо

Re: [tun] в одной подсети

Непрочитанное сообщение Гость » 2010-10-01 14:38:54

делать что то не осмысленно вообще нельзя))

Аватара пользователя
MASiK
лейтенант
Сообщения: 625
Зарегистрирован: 2008-09-19 20:09:41
Откуда: Оттуда
Контактная информация:

Re: [tun] в одной подсети

Непрочитанное сообщение MASiK » 2010-10-01 14:53:36

да я не понимаю, втан настроил, арп прокси включил, шлюз шлюза видет то есть с 192.168.0.1 ping 192.168.0.8 идёт (Это 2 шлюза) и пиздец больше не хера
Самурай

Гость
проходил мимо

Re: [tun] в одной подсети

Непрочитанное сообщение Гость » 2010-10-01 15:00:17

тему закрыть
тебя отправить на переквалификацию
что бы основы сетевых технологий почитал
в часности раздел РОУТИНГ

Аватара пользователя
MASiK
лейтенант
Сообщения: 625
Зарегистрирован: 2008-09-19 20:09:41
Откуда: Оттуда
Контактная информация:

Re: [tun] в одной подсети

Непрочитанное сообщение MASiK » 2010-10-01 15:15:15

переквалификация это конечно хорошо, но мне бы туннель поднять а потом уже всё остальное )
Самурай

Аватара пользователя
hizel
дядя поня
Сообщения: 9031
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: [tun] в одной подсети

Непрочитанное сообщение hizel » 2010-10-01 15:44:24

В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Аватара пользователя
MASiK
лейтенант
Сообщения: 625
Зарегистрирован: 2008-09-19 20:09:41
Откуда: Оттуда
Контактная информация:

Re: [tun] в одной подсети

Непрочитанное сообщение MASiK » 2010-10-01 17:22:09

Сделал по средствам vtund очень оказалось легко ) пойду даже статейку напишу )
Самурай


Аватара пользователя
MASiK
лейтенант
Сообщения: 625
Зарегистрирован: 2008-09-19 20:09:41
Откуда: Оттуда
Контактная информация:

Re: [tun] в одной подсети

Непрочитанное сообщение MASiK » 2010-10-02 19:04:27

Гость писал(а):опять мануал разукрасишь?))
Нормально разукрашу, как сделал и как понял как это работает так и разукрашу, кому надо тот поймёт
Самурай