Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » маршрутизация трафика по портам/протоколам (2 канала)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5

Открыть новую тему     Написать ответ в эту тему

l4m3r

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
тему назвал каряво как-то, но к сожалению ничего болшее умного не придумал
если подобная тема уже есть, просьба силно не пинать, ибо поиск и просмотр "оглавления" ничего не дал
 
вообщем такая проблема - есть 2 канала в инет(адсл и через локалку) так вот надо чтобы аська использовала локалку, а всё остальное, что есть на компе(качалки, браузеры) - адсл, кроме того имеется фтп-серв и ssh-серв, они ессесно тоже должны слушать локалку - как всё это возможно реализовать?
 
вопрос обусловлен тем, что по адсл выдают хоть и внешку, но динамическую, к тому же идёт фильтрация исходящего траффа(как то - невозможность поставить фтп, хттп-серв), а по локалке статическая внешка с исходящим анлимом без фильрации

Всего записей: 123 | Зарегистр. 20-07-2003 | Отправлено: 23:56 03-10-2004 | Исправлено: lynx, 01:37 04-10-2004
PolarBear



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если есть 2 канала -> 2 сегмента адресов.
Какие адреса на локальных станциях, как их раздаешь?
 
первое, что возможно использовать - прокси с automatic configuration

Всего записей: 259 | Зарегистр. 20-12-2002 | Отправлено: 09:54 04-10-2004
l4m3r

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
мне б сперва это сделать на своём компе, без раздачи дальше по локалке
у меня статический внешний\внутренний(192,168,*) адреса
в локалке выдаются только внутренние айпишники по DHCP, но это пока не важно, для начала неплохо бы было на своём компе разобраться

Всего записей: 123 | Зарегистр. 20-07-2003 | Отправлено: 13:12 04-10-2004
UNKNOWING

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
l4m3r
 
А что на роутере стоит?  
 
Если *nix, можно организовать конечно. А если windows, тогда надо позвращаться малехо.
 
Добавлено
Да еще,. как организован выход в нет?
 
И еще, если фильтруеться исходящий траффик, ты можешь легко обмануть провайдера.

Всего записей: 190 | Зарегистр. 17-04-2003 | Отправлено: 13:30 04-10-2004
l4m3r

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
винда стоит, ибо роутер - мой рабочий комп =), да и по адсл исходящий канал узок больно
локалка - через гейт

Всего записей: 123 | Зарегистр. 20-07-2003 | Отправлено: 14:14 04-10-2004
UNKNOWING

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
l4m3r
 
Ну тогда смотри реализации НАТа разные, где ты можешь в зависимости от порта в тср пакете, по разному транслировать ИП

Всего записей: 190 | Зарегистр. 17-04-2003 | Отправлено: 14:31 04-10-2004
CoFFineR

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А есть какие-нибудь конкретные примеры ? Или может кто знает какие-нибудь стороннии проги для реализации этой фишки ? У меня примерно схожая проблема: 2 инет канала, часть юзеров надо пустить на один, часть на другой...  
пока никак..
хелп плиз..

Всего записей: 103 | Зарегистр. 14-10-2001 | Отправлено: 16:56 04-10-2004
UNKNOWING

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CoFFineR
 
Под виндой не знаю,. Может Kerio Winroute, у него есть фишки по работе с НАТ,. Может быть MS ISA, только я не помню, можно ли там колбасить две внешних линии,.  
 
просто это настолько просто реализуеться под linux, что винда на шлюзе мне кажеться цирком,.

Всего записей: 190 | Зарегистр. 17-04-2003 | Отправлено: 17:04 04-10-2004
l4m3r

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да был бы ещё один комп под шлюз... а так поставлю я себе никс и как мне в кс играть? =) вайнХ не предлагать =)
а расскажи тогда как организовать всё то же самое на linux, ибо тут валяется один старый комп(цел500), думаю его для таких дел хватит

Всего записей: 123 | Зарегистр. 20-07-2003 | Отправлено: 19:33 04-10-2004
UNKNOWING

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
l4m3r
 
Фууух,.  тебе достаточно взять любой известный дитр, и попробовать его поставить на это самый комп,.  
 
Не советую начинать с редхет, он дурной,. также не рекомендую gentoo (хоть я его и использую повсеместно), но он не для такой машины, и не для твоих каналов,.  
 
Для начала купи что-то вроде mandrake 9-10, или debian , или что-то из rpm-based,. И для начала просто установи, так чтобы он заработал,. А дальше сам поймешь что делать,. ибо разбираться тебе прийдеться довольно долго, для того чтобы понять все что ты должен сделать,.  
 
А тебе надо будет сделать всего три вещи,. 1. Установить сам дистр. 2. Установить iptables 3. Настроить сеть и iptables,. Ну ничего сложно тут нет,. даже все очень просто,.  
 
З.Ы. Сорри за путанный ответ,. утро как никак,.

Всего записей: 190 | Зарегистр. 17-04-2003 | Отправлено: 11:13 05-10-2004
ooptimum



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
l4m3r
Маленькая ремарка: никакой несовместимости между твоими каналами и gentoo нет. Будешь его ставить или нет -- дело твое.

Всего записей: 2898 | Зарегистр. 30-05-2002 | Отправлено: 14:13 05-10-2004
UNKNOWING

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да ooptimum прав. Имел ввиду, что для того, чтобы нормально использовать gentoo, необходимо скачивать довольно большой обьем исходников. Если с нуля, то не меньше 150 Мб,.

Всего записей: 190 | Зарегистр. 17-04-2003 | Отправлено: 14:22 05-10-2004
l4m3r

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну если честно с линуксом я знаком на уровне пользователя - второй операционкой стоит сусе 9.1 про =)
я когда спрашивал, то имел ввиду что там в iptables писать? =)
хотя лучше б всё это в винде сделать..точно никаких способов нету?

Всего записей: 123 | Зарегистр. 20-07-2003 | Отправлено: 16:36 05-10-2004
UNKNOWING

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
способов? может и есть, только не знаю,.  
 
а писать надо что-то вроде следующего (пишу руками, потому могут быть очепятки)
 
iptables -t nat -POSTROUTING -p tcp --dport 5190 -m state --state NEW,RELATED,ESTABLISHED -j SNAT --to-source $EXT_ETH
iptables -t nat -POSTROUTING -p udp --dport 5190 -j SNAT --to-source $EXT_ETH
iptables -t nat -POSTROUTING -j SNAT --to-source $EXT_ADSL
 
ну а на каком интерфейсе слушают ftp, и ssh зависит от настроек соответствующих программ.

Всего записей: 190 | Зарегистр. 17-04-2003 | Отправлено: 17:00 05-10-2004
CoFFineR

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну и всё-таки, никто не знает поконкретнее как можно под виндой заняться source routing`ом. Знаю прогу nat32 , но что-то я с ней не смог подружиться... да и лекарствами от жадности там проблемы. Есть ещё под ису что-то типа рай коннект, или как то так...  
Вобщем проблема всё ещё открыта, требуестся помощь.

Всего записей: 103 | Зарегистр. 14-10-2001 | Отправлено: 17:19 05-10-2004
nightlight

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Самое ИМХО простое решение:  
а)ставим на компе два сетевых интерфейса с разными шлюзами (в две разные сети)
б)ставим файрвол, работающий на уровне приложений и разводим их по нужным интерфейсам.
Например Sygate personal pro:
"Allow users to configure an Internet application to utilize only a specified adapter, improving application security."
В принципе наверное можно сделать и на одном интерфейсе с двумя IP
Вариант :
На сетевой карте указываем один шлюз.
Поднимаем на компьютере  сокс сервер, настроенный на другой шлюз.
Приложения запускаем либо просто так, либо под sockscap32.exe (через другой шлюз)
http://www.socks.permeo.com/Download/SocksCapDownload/index.asp
 
PS
>под ису что-то типа рай коннект, или как то так...  
http://www.rainfinity.com/products/rainconnect.html

Всего записей: 112 | Зарегистр. 17-03-2004 | Отправлено: 19:33 05-10-2004 | Исправлено: nightlight, 19:39 05-10-2004
CoFFineR

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Идея хороша, а получится ли то же самое сотворить не для приложений а для айпишников, т.е. один ип идёт по 1 каналу, другой - по 2.. ?
А по поводу райн коннект всё плохо, кряков к нему никто не видел, а чтоб купить его, нужно продать квартиру...

Всего записей: 103 | Зарегистр. 14-10-2001 | Отправлено: 13:09 07-10-2004
nightlight

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CoFFineR
Ну это-то вообще просто...
Напр. я иногда пользуюсь услугами  Kerio Winroute Firewall, к-рый стоит на рабочей машине (с образовательными целями). машина подключена к двум независимым провайдерам. Допустим некоторый интересный сайт открывается исключительно из сети одного из провайдеров. Просто в winroute, во вкладке routing table , пишем адрес сайта, маску 255.255.255.255 протокол ( в нашем случае http) нужный интерфейс и шлюз для этого интерфейса. И все... Аналогичное можно проделать и с голой Windows (Во сказал )...

Всего записей: 112 | Зарегистр. 17-03-2004 | Отправлено: 20:18 07-10-2004
CoFFineR

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пардон, не правильно выразился... Есть сервак, за ним сидят юзера через нат. Так вот, как сделать чтоб 1 пользователь выходил в инет по 1 каналу, другой по другому...
Насколько я понимаю стандартными средствами винды этого сделать не возможно.. Хотя я могу ошибаться, переубедите меня пожалуйста.

Всего записей: 103 | Зарегистр. 14-10-2001 | Отправлено: 13:58 08-10-2004
Felix



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Лёхин, закрой встроенным файерволом интерфейс для определённых айпишников.
2 IP на одном интерфейсе в сеть и 2 маршрута в интернет (к разным интерфейсам). У части делай шлюзом один IP, у части второй.
 
P.S. Лучше переезжай под *NIX

----------
In My Opinion!

Всего записей: 965 | Зарегистр. 20-01-2002 | Отправлено: 19:57 09-10-2004 | Исправлено: Felix, 20:25 09-10-2004
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » маршрутизация трафика по портам/протоколам (2 канала)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru