--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Завести второй внешний IP в локальную сеть, подскажите как...

280
12
С друзьями на NN.RU
В социальных сетях
Поделиться
ipstorm
25.10.2008
Имеется локальная сеть предприятия, прокси, вход внешнего IP. Нужно грамотно, не нарушая безопасность сети, для одного компьютера в ЛВС завести второй внешний IP адрес. Прокси на линухе. Подскажите пожалуйста. Отдельная линия витой пары не годится - компьютер в соседнем корпусе. Нужно второй IP как-то пропустить по существующей сетке.
На железных фаерволах все просто :) прописываешь правило и все
nnstepan
25.10.2008
alias второй ip на внешнюю сетевуху линуха и iptables тебе в помощь! (DNAT, SNAT).
ipstorm
26.10.2008
Спасибо, я искал именно такое решение. Посмотрите, я изобразил схемку того что хотелось бы... Получится так как вы пишите в этой схеме? На рабочем месте, где используется отдельный внешний IP адрес, предполагается два сетевых интерфейса - чтобы он смотрел и в локальную сеть тоже...
nnstepan
26.10.2008
По моей схеме вообще никуда ничего доставлять ненадо.
А если как рисуешь ты делать, то заводи инет прям напрямую в нужный комп и роутер не трогай вообще.
ipstorm
26.10.2008
Прямо - это новую ветку делать, достаточно длинную. Не желательно. А можно подробнее твой вариант?
На одном физическом сетевом интерфейсе можно поднять 2 и более программных.
Они обозначаются через ":"
eth0, eth0:1, eth0:2, ...
У меня есть небольшой опыт поднятия только двух интерфейсов на одной физической сетевухе. Второй интерфейс гнал через ipsec траффик банковских терминалов.
Далее все разруливается iptables.
Warwar
27.10.2008
Колючий писал(а)
На одном физическом сетевом интерфейсе можно поднять 2 и более программных.
Далее все разруливается iptables.

+1
главное - с гейтвеями не напутать )
nnstepan
27.10.2008
Кароче заводишь оба внешних инета по витой паре на свитч, с него на внешнюю сетевуху линуха, в локалке менять вообще ничего не надо, надо только чтобы шлюзом по умолчанию на клиентской машине стоял ip сетевухи линуха что смотрит в локалку. Далее на линухе не забыть включить форвардинг пакетов. На внешней сетевухе линуха прописываются оба внешних инета (выше уже написали как или через alias). Далее через iptables для нужной машинки делается DNAT и SNAT на нужный интернет.
Или другой вариант, в линух ставишь еще одну сетевуху и того получаем два сетевухи к двум инетам и одна в локалку. Далее тоже самое через iptables.
ipstorm
27.10.2008
Все понятно, спасибо. Одна тонкость - оба IP адреса идут по одному кабелю из внешки - это один провайдер, просто предоставил нам еще один внешний IP.
Да хоть 8, хоть 28. Вам провайдер предоставляет адресное пространство и канал, а как вы ими распорядитесь - это по потребностям, есть куча вариантов.

Втыкаем (даже не втыкаем, все уже воткнуто) в одну сетевуху, поднимаем на ней нужное кол-во интерфейсов, и ими управляем.
nnstepan
28.10.2008
Тупо алиас адрес второй на сетевуху, и в iptables разрулишь разные внешние каналы по ip адресам.
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.