Вопрос по настройке сети

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Nikotinych
рядовой
Сообщения: 45
Зарегистрирован: 2007-10-23 21:42:29

Вопрос по настройке сети

Непрочитанное сообщение Nikotinych » 2007-11-08 15:21:13

Вот схема сети примерная
Изображение
на FreeBSD сервере на rl0 ip=192.168.1.1 netmask=255.255.255.0
На rl=10.1.1.1 netmask=255.255.255.0
в сети есть виндовый шлюз в инет у него ip= 192.168.1.9
defaultrouter=192.168.1.9
при этом в консоль сыпятся вот такие сообщения:
kernel: arp: 192.168.1.9 is on rl0 but got reply from 00:01:6c............ on rl1
как можно это исправить и что можно сделать... прошу помощи...
Вложения
net.jpg

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Re: Вопрос по настройке сети

Непрочитанное сообщение dikens3 » 2007-11-08 15:30:08

gateway# sysctl -a | grep arp
net.inet.ip.same_prefix_carp_only: 0
net.link.ether.inet.log_arp_wrong_iface: 1
net.link.ether.inet.log_arp_movements: 1
Посмотри эти переменные.
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.

j4ck_
проходил мимо
Сообщения: 5
Зарегистрирован: 2007-11-01 15:21:09

Re: Вопрос по настройке сети

Непрочитанное сообщение j4ck_ » 2007-11-08 18:16:41

>> kernel: arp: 192.168.1.9 is on rl0 but got reply from 00:01:6c............ on rl1
Зачем оба интерфейса заводить в один и тот же свитч?..
Отправили пакет с rl0, а пришло на rl1 - вот он и ругается.

>>как можно это исправить
ifconfig rl1 down

Какую ты гламурненькую схемку нарисовал :mrgreen:

Nikotinych
рядовой
Сообщения: 45
Зарегистрирован: 2007-10-23 21:42:29

Re: Вопрос по настройке сети

Непрочитанное сообщение Nikotinych » 2007-11-08 20:35:41

Надо было только схему розовым нарисовать было бы более гламурно....
почему два конца в свич потому что у нас нет возможности перенести адсл модем ближе к серверной и телефонную линию тащить никто не собирается.... поэтому воткнули в локалку у нее айпишки 10,1,1,0/24, а так как надо раздавать инет и сетевые ресурсы в подсети 192.168.1.0/24
пробовал повесить оба айпишнега на одну сетевуху инет не работал пров сказал что типа с их модемами нельзя так.... поэтому такая схема и нарисовалась поэтому помощи и попросил

prud
рядовой
Сообщения: 47
Зарегистрирован: 2007-09-28 14:18:24

Re: Вопрос по настройке сети

Непрочитанное сообщение prud » 2007-11-10 17:44:35

Вообще-то правильнее будет модем соединить кроссовым кабелем с той машиной, которая раздает инет в локалку (из первого сообщения непонятно - это Фря или Винда),
ибо ненулевая вероятность, что модем будет плющить частенько, от кучи сеток на его интерфейсе (это Фря только в логи ругается), ну и в смысле безопасности - до первого юзера, который поставит себе дефолт гейтвеем адрес модема ;-) (мелкие подробности опустим).
Практически - вытаскиваем из свича патчи к модему и к шлюзу, обрезаем вилочки и скручиваем кроссом (подразумеваю, что общая длина получиться меньше предельно допустимой для езернета).

Nikotinych
рядовой
Сообщения: 45
Зарегистрирован: 2007-10-23 21:42:29

Re: Вопрос по настройке сети

Непрочитанное сообщение Nikotinych » 2007-11-10 19:31:57

:!: короче прикол в том что ситуация не позволяет сделать такого...
а ситуация такая что фирма распологается на 3 этажах модем на первом этаже там стоит свич в который воткнут модем и порядка 20 клиентов потом от этого свича на второй этаж идет одна витая пара... в серверную где еще один свич... а там уже все клиенты второго и 3 этажа, все это хозяйство досталось мне от прежнего админа...
по поводу того что срет это все хозяйство в логи могу сказать только то что пингуется только один интерфейс.... :twisted: уже почти неделю бьюсь головой апстену

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Re: Вопрос по настройке сети

Непрочитанное сообщение dikens3 » 2007-11-10 19:44:19

Ну если такая организация и сделать ничего нельзя, стоит подумать над тем, что я написал выше.(т.е. отключить ведение таких записей)
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.

prud
рядовой
Сообщения: 47
Зарегистрирован: 2007-09-28 14:18:24

Re: Вопрос по настройке сети

Непрочитанное сообщение prud » 2007-11-11 19:19:08

Nikotinych писал(а)::!: короче прикол в том что ситуация не позволяет сделать такого...
а ситуация такая что фирма распологается на 3 этажах модем на первом этаже там стоит свич в который воткнут модем и порядка 20 клиентов потом от этого свича на второй этаж идет одна витая пара... в серверную где еще один свич... а там уже все клиенты второго и 3 этажа, все это хозяйство досталось мне от прежнего админа...
по поводу того что срет это все хозяйство в логи могу сказать только то что пингуется только один интерфейс.... :twisted: уже почти неделю бьюсь головой апстену
Можете попробовать сделать из одного межэтажного кабеля два линка - обжать две неиспользуемые пары - в принципе расстояние наверно небольшое - должно работать в соточку...ну если только предшественник не экономил действительно жестко, пустив двухпарку ....