--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Поздравьте меня :)

5
17
С друзьями на NN.RU
В социальных сетях
Поделиться
Я терь Одмин )))
Внимание вопрос.
Есть сеть всё на витухи - примерно машин 60... но дело не в этом
к этой сетке нужно подвести ещё три .... всё хорошо. НО.....
60 машин - из них примерно 20 на юнихсе *почему не спрашивайте* со своими IPшниками .... из оставшихся 40 - 15 это домен на 2003 *на других ip адресах* ... и всё остальное - обычные рабочие группы *на IPадресах 2003го. Есть шлюз между юниксам и всем остальным *то есть образно 10.0.*,* . и 12.0.*.*. (на шлюзе прокся и файер)
внимание вопрос.
каким образом сделать так чтобы.
в этих трёх машинах осталься адсль (он есть и в 60 ти машинах)
и самое главное, чтобы Эти три машинки были в одной сети - но одна бы могла иметь доступ, только к некоторым машинам из большой сети. проблему усложнется тем, что адсль(зхмашин) и 40машин не принадлежат к ip одной сетки.*192.168.*.* Воот.
Пробежал по диагонали. Очень помогла бы схема сети. А так - обращайся в асю.
как говориться без бутылки неразберешься
kukaracha
24.06.2008
поставить две сетевухи на две группы компов
правила iptables помогут разрулить ситуацию в смысле видят не видят
типа
/sbin/iptables -A INPUT -p tcp --dport 22 -d 192.168.0.12 -j ACCEPT
Две сетевухи не есть гуд .........есть большой сегмент сети, от него 45м в свич, от которого, в другую рабочию группу (маленькую), понятно что маленькую группу можно защитить файерволами. но.. есть одна загвостка, АДСЛЬ на три компа, должен быть ихним, а не тянуться от 60ти. вот в чём трабл то.... если попробывать изменить настройки модема (3) например на один из пула ip большой сетки (ip естесна свободный) будет ли работать ?
kukaracha
25.06.2008
ничего не понятно хотябы схему какую нить

adsl------|1 сервак|---60компов
|
|-------|2 сервак|----40 компов

вопрос где стоит свич и какой?
и вообще хорошо бы схему сети нарисуй на листочке с айпишниками сфоткай и выложи, а то совершенн непонятно
ADSL1-----/сервак 1/ -------------/60 компов/
| 10.0.*.*.
Свич
|
ADSL 2-------/server/ ----------- /4 компа/ #
192.168.*.*
#Тут нужно расшарить 1 машину? чтобы инет был от адсль2 и видеть сервак1.
Были заданы уточняющие вопросы.

- Свич и "сервак 1" напрямую не завязаны?
- Завязаны.

- "Расшарить машину" означает дать доступ к её подшаренным каталогам машинам из сети 10.* ?
- Да.



Т.е. всё-таки схемка неточная.

Общий ответ: нужны маршруты:

из 10 в 192
из 192 в 10

В твоём случае их прописывают на серваках (хотя можно и на клиентах, просто управляемость такой конфигурации плохая). А на клиентах достаточно указать дефолт гейтвеем соответствующий сервак. Если же какая-то машина не должна быть видна из соседней сетки - для неё делаем на серваке какое-нить запрещающее правило, или на ней самой делаем маршрут в соседнюю сеть через несуществующий узел.
rh9
25.06.2008
может itables метить пакеты 1 машины а потом ip route их перенаправлять
что то типа
iptables -t mangle -A INPUT -s 192.168.0.15 -d 10.0.0.2 -m mark --mark 2
echo 100 serv >> /etc/iproute2/rt_tables
ip route add default via 10.0.0.5 dev eth1 table serv
ip rule add fwmark 2 table serv
Мерзавец писал(а)
60 машин - из них примерно 20 на юнихсе... 15 это домен на 2003 ... и всё остальное - обычные рабочие группы

Вот, господа нанимающие админов на 15000, какое гамно Вы рискуете огрести, экономя на админе.
За это все имеет смысл прилюдно на крюках повесить на заборе: бывшего админа, начальника ОК и гендиректора. Лучше - в центре города, с пояснительными табличками, как немцы вешали партизан.
2 Мерзавец. Прости, друг, но я не ассенизатор.
Аналогичное гумно разгребал в 2001м году. Долго пытался слепить из вонючего коричневого пластилина белоснежного снеговика, но устал и решил кардинально. Перепроложил всю сеть по новой (по уму, а не "по месту"), докупил/заменил сетевое, снес к херям весь зоопарк и привел его к единому знаменателю.
Да, было много неудобств, да потребовало матзатрат. НО! Вот уже 5 лет построенная мной система замечательно работает без особых вмешательств от поддерживающего её человека.
Все же унификация и систематизация рулят.
Попробуйте объяснить это руководству. От его (руководства) реакции я бы делал на Вашем месте вывод - стоит ли работать в этой конторе дальше.
Вот самое интересное, что я там типо сисадмин, но нихера не *главный по тарелочкам* не доходит до начальства, многое..... вот в чём дело *работаю неделю
А вообще, опыт..опыт это наше всё..... я уже писал на техтусе.
поэтому- поэтому )))
FreeCat
25.06.2008
Если это то самое место, в которое искали, то я предупреждал(.
Могу тебе посоветовать следующее:
Сесть и написать служебку на имя гендиректора с описанием (подробным, технически грамотным, но доступным простому смертному языком) того, что тебе досталось.
Указать все имеющиеся косяки. Указать грядущие и возможные косяки. Указать убытки от этих косяков (ну хотя бы примерно, если не в деньгах, то в часах простоя).
Предложить минимум 2 (лучше больше, с разными затратами времени/денег) пути решения.
По своему опыту скажу, что одно дело, когда ты жужжишь начальнику в уши "все хуево", а другое, когда у него на столе лежит бумага, где перечислены его будущие убытки. Если начальник вменяемый, он даст денег. Может и не в полном объеме, но даст. А там - лиха беда начало, по мере апгрейда системы (если действительно увидят какие-то плюсы от него), вытянешь еще денег.
В любом случае, у тебя будет официальная бумага с резолюцией начальства (обязательно сделай себе копию), которой ты завтра, если что, завсегда сможешь прикрыть зад.
ПыСы: Вообще первое дело любого нового админа - сбор и анализ инфы о системе, доставшейся ему в наследство, с обязательным информированием руководства о твоем об этой системе мнении.

я там типо сисадмин, но нихера не *главный по тарелочкам* не доходит до начальства

Поэтому писать мне не дают.
вощим ваще засада ))) грю, давайте всех в домен загоним... грят оставь всё как есть, наботает и слава богу :)))))
Мерзавец писал(а)
Поэтому писать мне не дают.

Эт как? Ручку отнимают? :о)
Ну просто напиши свое видение положения, копию себе, копию начальству.
Когда тебя завтра начнут нагивать, что все плохо - покажешь бумажку "я предупреждал".
У меня так пару раз было в практике - один раз, когда главбух решила сэкономить на компе, а потом пыталась свалить на меня, что это я хреновый конфиг собрал, второй - когда начались затыки с сетью от возросшей нагрузки, как я и предупреждал. Очень удобно было - прихожу к директору, он меня "так твою растак, почему...", я ему - "секундочку", приношу бумажку полугодичной давности - "вот видите? я предупреждал". Т.е. трындюлей я конечно огреб, но хоть приятно, что не один, а напару с вышестоящим руководством :о)))
Badsky
27.06.2008
эх... а сколько ещё таких зоопарков по городу разбросано - жутко становиться...
FreeCat
28.06.2008
Главное не забывать кормить) ... специалистами)))).
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.