Вопросы по адресам IP

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
Gamerman
капитан
Сообщения: 1717
Зарегистрирован: 2009-05-17 21:01:23
Откуда: Украина, Ужгород - Днепр
Контактная информация:

Вопросы по адресам IP

Непрочитанное сообщение Gamerman » 2013-02-16 18:00:28

Есть фряха с несколькими интерфейсами и роутер с несколькими интерфейсами.
Нужно соединить фряху с роутером, но при этом на фряхе должен быть адрес 11.1.1.1, а на роутере 12.2.2.2. (Почему именно так - хочу понять логику работы сети).
1. Какие маски подсети при этом выставлять на интерфейсах?
2. Как задавать при этом маршрутизацию с фряхи на роутер? (Например нужно построить маршрут на 13.3.3.3 с интерфейса 11.1.1.1 через 12.2.2.2).
Адреса специально такие, чтобы не было общей маски подсети.
3. Откуда фряха будет знать, что на 12.2.2.2 нужно идти через интерфейс 11.1.1.1?

Или это в принципе не возможно?
Пока что получилось связать фряху и роутер (по маске /32), но маршрутизация дальше - ни в какую.
Глюк глюком вышибают!

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

GhOsT_MZ
лейтенант
Сообщения: 662
Зарегистрирован: 2011-04-25 11:40:35
Контактная информация:

Re: Вопросы по адресам IP

Непрочитанное сообщение GhOsT_MZ » 2013-02-16 18:16:40

Если фряха может указывать в роли шлюза интерфейс, но добавляем маршрут:
12.2.2.2 255.255.255.255 Interface. И пакеты, предназначенные 12.2.2.2 будут вылетать в указанный интерфейс.

GhOsT_MZ
лейтенант
Сообщения: 662
Зарегистрирован: 2011-04-25 11:40:35
Контактная информация:

Re: Вопросы по адресам IP

Непрочитанное сообщение GhOsT_MZ » 2013-02-16 18:24:14

Поидее както так (em0 написал для примера):

Код: Выделить всё

route add -host 12.2.2.2 11.1.1.1 -interface em0
If the destination is directly reachable via an interface requiring no
intermediary system to act as a gateway, the -interface modifier should
be specified; the gateway given is the address of this host on the common
network, indicating the interface to be used for transmission.
Вот исходя из этого непонятно, зачем указывать одновременно интерфейс и адрес шлюза, если они по сути совпадают.

Аватара пользователя
Gamerman
капитан
Сообщения: 1717
Зарегистрирован: 2009-05-17 21:01:23
Откуда: Украина, Ужгород - Днепр
Контактная информация:

Re: Вопросы по адресам IP

Непрочитанное сообщение Gamerman » 2013-02-16 18:32:51

А как прописывать для 13.3.3.3?
Так?

Код: Выделить всё

route add -host 13.3.3.3 11.1.1.1 -interface em0
То есть обязательно должно быть?

Код: Выделить всё

route add -host 12.2.2.2 11.1.1.1 -interface em0
route add -host 13.3.3.3 11.1.1.1 -interface em0
Глюк глюком вышибают!

GhOsT_MZ
лейтенант
Сообщения: 662
Зарегистрирован: 2011-04-25 11:40:35
Контактная информация:

Re: Вопросы по адресам IP

Непрочитанное сообщение GhOsT_MZ » 2013-02-16 18:37:05

Насчет маршрута к 13.3.3.3 - просто указать как шлюз 12.2.2.2, интерфейс указывать не нужно. А вот насчет 12.2.2.2 - нужно пробовать, но сначала как выше написано.

Аватара пользователя
Gamerman
капитан
Сообщения: 1717
Зарегистрирован: 2009-05-17 21:01:23
Откуда: Украина, Ужгород - Днепр
Контактная информация:

Re: Вопросы по адресам IP

Непрочитанное сообщение Gamerman » 2013-02-16 19:36:32

route add -iface rl0 -host 12.2.2.2 11.1.1.1
route: bad address: rl0

route add -host 12.2.2.2 11.1.1.1 -iface rl0
route: bad address: rl0

route add -host 12.2.2.2 -iface rl0
add host 12.2.2.2: gateway rl0
То есть ІР на интерфейсе указывать не нужно.
Глюк глюком вышибают!

GhOsT_MZ
лейтенант
Сообщения: 662
Зарегистрирован: 2011-04-25 11:40:35
Контактная информация:

Re: Вопросы по адресам IP

Непрочитанное сообщение GhOsT_MZ » 2013-02-16 19:45:48

Выходит не нужно. Кстати, на маршрутизаторе нужно будет аналогичный маршрут добавить, с указанием именно интерфейса, а не адреса шлюза.

Аватара пользователя
Gamerman
капитан
Сообщения: 1717
Зарегистрирован: 2009-05-17 21:01:23
Откуда: Украина, Ужгород - Днепр
Контактная информация:

Re: Вопросы по адресам IP

Непрочитанное сообщение Gamerman » 2013-02-16 19:49:48

Да Микротик еще тот микротик. Я так и не понял, что значит опция нетворк в настрйоках интерфейса, оно само как-то просчитывает, если я маску задаю в адресе.
Вроде заработало. Буду еще проверять.
Не думал, что статический маршрут будет опираться на другой статический маршрут. Всегда думал, что они независимы.
Глюк глюком вышибают!

Аватара пользователя
Gamerman
капитан
Сообщения: 1717
Зарегистрирован: 2009-05-17 21:01:23
Откуда: Украина, Ужгород - Днепр
Контактная информация:

Re: Вопросы по адресам IP

Непрочитанное сообщение Gamerman » 2013-02-16 20:04:01

Еще замечание. Дефолтный шлюз стандартным способом не канает, так как он инициируется перед статическими маршрутами и в момент инициализации нужный шлюз еще не активен. Приходиться прописывать дополнительно статику на 0.0.0.0.
Глюк глюком вышибают!

Аватара пользователя
ADRE
майор
Сообщения: 2640
Зарегистрирован: 2007-07-26 8:53:49
Контактная информация:

Re: Вопросы по адресам IP

Непрочитанное сообщение ADRE » 2013-02-17 16:20:23

Gamerman писал(а):Да Микротик еще тот микротик. Я так и не понял, что значит опция нетворк в настрйоках интерфейса, оно само как-то просчитывает, если я маску задаю в адресе.
Вроде заработало. Буду еще проверять.
Не думал, что статический маршрут будет опираться на другой статический маршрут. Всегда думал, что они независимы.
невротик кстате что стоит? какой девайс или просто их 18 ти мегабайтная ос?
//del

Аватара пользователя
Gamerman
капитан
Сообщения: 1717
Зарегистрирован: 2009-05-17 21:01:23
Откуда: Украина, Ужгород - Днепр
Контактная информация:

Re: Вопросы по адресам IP

Непрочитанное сообщение Gamerman » 2013-02-17 16:55:52

Железяка невротическая. 2011 вроде, лень смотреть. Но настройки адреса сети у них везде одинакова, но какова там логика, я понять не могу. Ну и фиг с ней, работает и хорошо :)
Глюк глюком вышибают!

GhOsT_MZ
лейтенант
Сообщения: 662
Зарегистрирован: 2011-04-25 11:40:35
Контактная информация:

Re: Вопросы по адресам IP

Непрочитанное сообщение GhOsT_MZ » 2013-02-17 17:09:43

Логика чего не ясна?

Аватара пользователя
Gamerman
капитан
Сообщения: 1717
Зарегистрирован: 2009-05-17 21:01:23
Откуда: Украина, Ужгород - Днепр
Контактная информация:

Re: Вопросы по адресам IP

Непрочитанное сообщение Gamerman » 2013-02-17 19:54:51

Когда через winBox заводится новый адрес на интерфейсе, то таместь 3 поля:
Address: 0.0.0.0/0
Network:
Interface:
Так вот, если в первом поле фигурирует знак "/", то значит можно вносить маску, а что значит второе поле? Я его оставляю пустым, Микротик сам прописывает параметры.
Глюк глюком вышибают!

GhOsT_MZ
лейтенант
Сообщения: 662
Зарегистрирован: 2011-04-25 11:40:35
Контактная информация:

Re: Вопросы по адресам IP

Непрочитанное сообщение GhOsT_MZ » 2013-02-17 20:24:46

А документацию зачем придумали?
http://www.mikrotik.com/testdocs/ros/3.0/ip/address.php
IP Addressing
Submenu level: /ip address
Description

IP addresses serve for a general host identification purposes in IP networks. Typical (IPv4) address consists of four octets. For proper addressing the router also needs the network mask value, id est which bits of the complete IP address refer to the address of the host, and which - to the address of the network. The network address value is calculated by binary AND operation from network mask and IP address values. It's also possible to specify IP address followed by slash "/" and the amount of bits that form the network address.

In most cases, it is enough to specify the address, the netmask, and the interface arguments. The network prefix and the broadcast address are calculated automatically.

It is possible to add multiple IP addresses to an interface or to leave the interface without any addresses assigned to it. In case of bridging or PPPoE connection, the physical interface may bot have any address assigned, yet be perfectly usable. Putting an IP address to a physical interface included in a bridge would mean actually putting it on the bridge interface itself. You can use /ip address print detail to see to which interface the address belongs to.

MikroTik RouterOS has following types of addresses:
Static - manually assigned to the interface by a user
Dynamic - automatically assigned to the interface by DHCP or an estabilished PPP connections
Property Description
actual-interface (read-only: name) - name of the actual interface the logical one is bound to. For example, if the physical interface you assigned the address to, is included in a bridge, the actual interface will show that bridge.

address (IP address) - IP address

broadcast (IP address; default: 255.255.255.255) - broadcasting IP address, calculated by default from an IP address and a network mask

disabled (yes | no; default: no) - specifies whether the address is disabled or not

interface (name) - interface name the IP address is assigned to

netmask (IP address; default: 0.0.0.0) - delimits network address part of the IP address from the host part

network (IP address; default: 0.0.0.0) - IP address for the network. For point-to-point links it should be the address of the remote end

Notes

You cannot have two different IP addresses from the same network assigned to the router. Exempli gratia, the combination of IP address 10.0.0.1/24 on the ether1 interface and IP address 10.0.0.132/24 on the ether2 interface is invalid (unless both interfaces are bridged together), because both addresses belong to the same network 10.0.0.0/24. Use addresses from different networks on different interfaces.
Example

Аватара пользователя
Gamerman
капитан
Сообщения: 1717
Зарегистрирован: 2009-05-17 21:01:23
Откуда: Украина, Ужгород - Днепр
Контактная информация:

Re: Вопросы по адресам IP

Непрочитанное сообщение Gamerman » 2013-02-17 20:36:11

network (IP address; default: 0.0.0.0) - IP address for the network. For point-to-point links it should be the address of the remote end
Я поставил другой адрес и все равно работает. Хотя, возможно, оно работает из-за других моих настроек. Но все равно, спасибо.
Глюк глюком вышибают!

GhOsT_MZ
лейтенант
Сообщения: 662
Зарегистрирован: 2011-04-25 11:40:35
Контактная информация:

Re: Вопросы по адресам IP

Непрочитанное сообщение GhOsT_MZ » 2013-02-17 20:41:26

Не, ну так принцип работы не поймешь.
Настройки настройками, но есть различные статусы интерфейсов, информация об адресах на них, таблицы маршрутизации и так далее. Смотрим это и анализируем, сопоставляем с реальным поведением и указанными настройками.

Аватара пользователя
Gamerman
капитан
Сообщения: 1717
Зарегистрирован: 2009-05-17 21:01:23
Откуда: Украина, Ужгород - Днепр
Контактная информация:

Re: Вопросы по адресам IP

Непрочитанное сообщение Gamerman » 2013-02-17 20:45:35

На вопрос, в стартовом топике я получил ответ, микротик уже всплыл по ходу. Еще попробую поигратся с настройками там. Хотя, то что нужно - работает уже.
Глюк глюком вышибают!