Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » маршрутизация трафика по портам/протоколам (2 канала)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5

Открыть новую тему     Написать ответ в эту тему

CoFFineR

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет ТОхин,
Никс отпадает, рабираться времени нет, а вот про твой метод...хмм это очень интересно, только я не воткнул что именно закрывать ? Какой интерфэйс для кого именно закрывать ?  
Давай на живом примере, есть юзер 1 и 2 , есть наружный интерфейс 1 и 2  , кого закрыть и где, и как направить тьрафик с одного внутреннего интерфейса на другой ?

Всего записей: 103 | Зарегистр. 14-10-2001 | Отправлено: 13:22 11-10-2004
Felix



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Покумекал и понял, что несколько погорячился. Вобщем нужна программа, которая сделает тебе перенаправление пакетов:
Внутр. Интерфейс           Внешний
       a.b.c.1            -->      x.y.z.1
       a.b.c.2             -->     x.y.z.2
a.b.c - два ай-пи на одном физическом интерфейсе. И в принципе, если ты скажешь, чтобы народ ходил через разные шлюзы, то и закрывать ничего не потребуется....
 
Единственное, что не могу сейчас проверить: можно ли сделать что-то поинтереснее на win2k Server, там более расширенная служба маршрутизации...
 
Добавлено
не хочешь учить ЮНИКС, купи циску (7200/7500/12000 ), она умеет маршрутизировать, однако

----------
In My Opinion!

Всего записей: 965 | Зарегистр. 20-01-2002 | Отправлено: 15:49 11-10-2004
vu1tur



Moderator-Saaber
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вопрос решается с помощью wipfw — порта ipfw под win32.

----------
I am free of all prejudice. I hate everyone equally.

Всего записей: 3690 | Зарегистр. 01-02-2003 | Отправлено: 16:03 11-10-2004
c000ker

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
с помощью wipfw пока этот вопрос не решается, не умеет пока еще делать перенаправление.

Всего записей: 2 | Зарегистр. 12-10-2004 | Отправлено: 10:04 12-10-2004
vrspider



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
с помощью wipfw пока этот вопрос не решается, не умеет пока еще делать перенаправление.

ipfw fwd ...  ???? divert  ????

Всего записей: 1045 | Зарегистр. 11-12-2001 | Отправлено: 11:19 12-10-2004
vu1tur



Moderator-Saaber
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
c000ker

действительно, забыл что он не реализовал еще...
А если организовать «всеобщий» ICS, а потом просто allow, deny-ями разрешить нужные направления?

----------
I am free of all prejudice. I hate everyone equally.

Всего записей: 3690 | Зарегистр. 01-02-2003 | Отправлено: 11:39 12-10-2004
vrspider



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ой сори не пашет  ...  

Всего записей: 1045 | Зарегистр. 11-12-2001 | Отправлено: 11:39 12-10-2004
CoFFineR

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vu1tur

Цитата:
А если организовать «всеобщий» ICS, а потом просто allow, deny-ями разрешить нужные направления?

Это последний вариант, который я ещё не опробовал, но мне кажется не выйдет ничего..
 
Добавлено
c000ker
Когда можно ожидать появления этой функции в вашей замечательной программе ?
 
Добавлено
А как люди думают, если через бридж это сделать (софтовый в win2003) ?
создать 2 внутр интерфейса, при имеющихся 2х внешних, и забриджить 1 внутр на 1 внеш, и соответственно все юзеры подключающиеся к 1 интерфейсу идут через 1 бридж , а те кто через другой идут по 2ому бриджу... запутанно конечно получилось, но по другому пока не могу объяснить...
Правда тонкости работы бриджа я пока не знаю..

Всего записей: 103 | Зарегистр. 14-10-2001 | Отправлено: 12:08 12-10-2004 | Исправлено: CoFFineR, 12:09 12-10-2004
c000ker

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В wipfw эта функция будет реализована еще не скоро, ориентировочно к новому году

Всего записей: 2 | Зарегистр. 12-10-2004 | Отправлено: 14:59 15-10-2004
CoFFineR

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Очень жаль..
 
Люди, тема всё ещё открыта, нужно из сети  выпускать пользователей через 2 канала, часть через 1 часть через другой...

Всего записей: 103 | Зарегистр. 14-10-2001 | Отправлено: 15:21 15-10-2004
vu1tur



Moderator-Saaber
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
c000ker

Цитата:
В wipfw эта функция будет реализована еще не скоро, ориентировочно к новому году

ясненько
Еще бы дамминет к новому году...

----------
I am free of all prejudice. I hate everyone equally.

Всего записей: 3690 | Зарегистр. 01-02-2003 | Отправлено: 18:36 15-10-2004
HighTower



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ, а как решить эту задачу для фри?
если одни канал - выделенка, а другой или модем или выделенка?

----------
Бог у всех один, провайдеры - разные.

Всего записей: 998 | Зарегистр. 09-08-2001 | Отправлено: 13:40 16-10-2004
ooptimum



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Блин, этот вопрос поднимается в том или ином виде минимум каждый месяц. Если бы кто-нибудь спросил меня какой единственный вопрос я бы выбрал для FAQ, я бы выбрал этот -- выход в инет через несколько шлюзов. Дайджест бы кто-нибудь сделал? Cheery?

Всего записей: 2898 | Зарегистр. 30-05-2002 | Отправлено: 21:13 16-10-2004 | Исправлено: ooptimum, 11:43 17-10-2004
HighTower



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
поддерживаю ooptimum!
 
только у меня задача не очень тривиальная... вообще то у меня подсеть реальных адресов, соответенно для неё есть дефолтвый маршрут, второый канал как спомогательный от другово прова, ясно дело он мою подсеть маршрутить не будет, значит мне думается самый простой способ - что то проде прокси, который бы уходил на второго прова...


----------
Бог у всех один, провайдеры - разные.

Всего записей: 998 | Зарегистр. 09-08-2001 | Отправлено: 11:40 19-10-2004
CoFFineR

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HighTower

Цитата:
поддерживаю ooptimum!  

А чего его поддерживать, и так ясно, что этот вопрос поднимался не однократно, но путного ответа на него дать так никто и не смог...
Я  вот , например, вяснил, что такую схему соединения можно реализовать с помощью Winroute 6, но проблема в том, что он не подходит... поэтому поиски продолжаются...
бэн ай нид хэлп..©

Всего записей: 103 | Зарегистр. 14-10-2001 | Отправлено: 13:20 20-10-2004
HighTower



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну нет ответа, согласен...
но у меня даже с проксёй не выходит каменный горшочек... у того же сквида есть опция, вроде как чтобы он заворачивал трафик через интерфейс указанного IP, однако почему то не пашет... долго думает, а потом по тайматуту отваливается...
может конечно ерунда в таблице маршрутов, хотя пинги и трейс до маршрутизатора второго канала идут, причём через нужный фейс...

----------
Бог у всех один, провайдеры - разные.

Всего записей: 998 | Зарегистр. 09-08-2001 | Отправлено: 13:54 20-10-2004
CoFFineR

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня сейчас вообще всё круто, когда работает 1 канал, всё ок, включаешь 2ой всё отваливается со всех сторон... раньше просто инет перескакивал на 2ой канал... а сейчас по нулям..

Всего записей: 103 | Зарегистр. 14-10-2001 | Отправлено: 15:11 20-10-2004
l4m3r

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
на хоботе что ль написано, что тут метрикой надо как-то манипулировать, но там тоже ничё определённого нету
а вот разводка юзверей по каналам на никсах делается с помощью ip2route(так вроде =))

Всего записей: 123 | Зарегистр. 20-07-2003 | Отправлено: 23:15 20-10-2004
HighTower



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
никсах делается с помощью ip2route

у фри в портах ничего такого не найдено...
меня интересует именно фря и когда обе подсети на реальных ип...


----------
Бог у всех один, провайдеры - разные.

Всего записей: 998 | Зарегистр. 09-08-2001 | Отправлено: 11:57 21-10-2004
l4m3r

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
звиняюсь, ошибся с названием - Iproute2
насчёт фри не знаю, но там что-то подобное должно быть на 100%

Всего записей: 123 | Зарегистр. 20-07-2003 | Отправлено: 20:11 24-10-2004
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » маршрутизация трафика по портам/протоколам (2 канала)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru