Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2009-02-05 17:21:34

  Zawracki - Użytkownik

Zawracki
Użytkownik
Zarejestrowany: 2008-03-30

Dwie sieci jeden lan drugi wan

Witam mam pewien problem

Mianowicie mam sieć na około 300 userów wszystko działa jak należy. Teraz dostawiono mi łącze drugie dedykowane specjalnie dla pewnej firmy która korzysta z naszych usług. firma ma mieć przydzielone adresy zewnętrzne więc musi po prostu przelatywać przez serwer dhcp i wpadać na drugi serwer dhcp skąd ma pobierać adresacje  Graficznie ma to wyglądać mniej więcej tak

                                          _____________
-------------------WAN ETH0--|            | ------- LAN ETH 1 NAT 300 userów
Serwer dhcp 1<-WAN ETH2  |Serwer DHCP 2|  -------- WAN ETH 2
                                          _____________

Znam adresy zewnętrzne jakie ma dostać ta firma oraz maci kart sieciowych adresy ip  nigdy się nie zmienią

Teraz w drugi serwer DHCP obsługuje tylko adresacje LAN i tych 300 userów natomiast pierwszy serwer DHCP ma przydzielać adresy dla tej firmy ponieważ na dodatek jest to radiówka to jakgdyby  nie moge rozgraniczyć tych dwóch sieci wpadają do jednego switcha jeżeli podłącze WAN 2 do switcha  to jest fajnie tylko wszystkie komputery nie dopuszczone do drugiego serwera dhcp dostają adres z pierwszego DHCP i nie mam możliwości tego zablokowania

Teraz jak forwadować te adresy aby przelatywały przez serwer DHCP 2 i wpadaly na DHCP 1

Coś takiego
iptables -t filter -A FORWARD -s ip.ip.ip.ip -d 0/0 -j ACCEPT
iptables -t filter -A FORWARD -s 0/0 -d ip.ip.ip.ip -j ACCEPT

Proszę o pomoc ??? w rozwiązaniu tego problemu


Moja strona na którą zapraszam wszystkich wyjadaczy chleba http://www.chlebek.net.pl

Offline

 

#2  2009-02-05 17:30:21

  bercik - Moderator Mamut

bercik
Moderator Mamut
Skąd: Warszawa
Zarejestrowany: 2006-09-23
Serwis

Re: Dwie sieci jeden lan drugi wan

skoro znasz adresy i maci to nie lepiej to przydzielanie zrobic na wlasnym dhcp ...


"Wszyscy wiedzą, że czegoś zrobić nie można. Ale przypadkowo znajduje się jakiś nieuk, który tego nie wie. I on właśnie robi odkrycie." (A.Einstein)

Offline

 

#3  2009-02-05 17:45:43

  Zawracki - Użytkownik

Zawracki
Użytkownik
Zarejestrowany: 2008-03-30

Re: Dwie sieci jeden lan drugi wan

No właśnie nie za bardzo pytanie czy nie ma innej możliwości
Poza tym mam do dyspozycji tylko trzy karty sieciowe jeden wan eth0 jeden lan eth1 i jedna wolną kartę właśnie dla nich dla dhcp o ile się nie mylę (a moge dopiero się uczę ) na wirtualkach nie chce pracować już kiedyś próbowałem i dałem obie spokój jakieś inne rozwiązanie tej sprawy ktoś widzi bardzo proszę o wszelkie sugestie ewentualnie jakieś przykłady


Moja strona na którą zapraszam wszystkich wyjadaczy chleba http://www.chlebek.net.pl

Offline

 

#4  2009-02-05 18:10:45

  bercik - Moderator Mamut

bercik
Moderator Mamut
Skąd: Warszawa
Zarejestrowany: 2006-09-23
Serwis

Re: Dwie sieci jeden lan drugi wan

mozesz przekierowac pakiety na port dhcp przy pomocy iptablesa ... natomiast nie ma przeszkod aby jeden serer dhcp na jednym interfejsie w oparciu o mac ardesy przydzielal rozne ip wiec nie wiem dlaczego chesz kombinowac z przekierowywaniem serera dhcp gdzie indziej ...


"Wszyscy wiedzą, że czegoś zrobić nie można. Ale przypadkowo znajduje się jakiś nieuk, który tego nie wie. I on właśnie robi odkrycie." (A.Einstein)

Offline

 

#5  2009-02-05 18:24:26

  Zawracki - Użytkownik

Zawracki
Użytkownik
Zarejestrowany: 2008-03-30

Re: Dwie sieci jeden lan drugi wan

Dobra ale tutaj mam dwa różne interfejsy WAN 1 dla nata i WAN2 dla tej firmy jakis przykład jak to zrobić ?????


Moja strona na którą zapraszam wszystkich wyjadaczy chleba http://www.chlebek.net.pl

Offline

 

#6  2009-02-05 23:38:02

  bercik - Moderator Mamut

bercik
Moderator Mamut
Skąd: Warszawa
Zarejestrowany: 2006-09-23
Serwis

Re: Dwie sieci jeden lan drugi wan

ale WAN* to jak rozumiem lacza wyjsciowe na swiat a dhcp ma chodzic na LAN ...

Kod:

shared-network N17 {
 subnet 89.171.95.144 netmask 255.255.255.240 {
  option subnet-mask 255.255.255.240;
  option broadcast-address  89.171.95.159;
  option routers 89.171.95.146;
  option domain-name-servers 192.168.0.1;

  host X1{
    hardware ethernet 00:28:8b:78:9d:78;
    fixed-address 89.171.95.154;
  }
 }

 subnet 192.168.0.0 netmask 255.255.0.0 {
  option subnet-mask 255.255.0.0;
  option broadcast-address 192.168.255.255;
  option routers 192.168.0.1;
  option domain-name-servers 192.168.0.1;
  range 192.168.28.1 192.168.28.100;

  host h14{
    hardware ethernet 00:18:73:87:fC:51;
    fixed-address 192.168.20.3;
  }
 }
}

"Wszyscy wiedzą, że czegoś zrobić nie można. Ale przypadkowo znajduje się jakiś nieuk, który tego nie wie. I on właśnie robi odkrycie." (A.Einstein)

Offline

 

#7  2009-02-06 16:24:02

  Zawracki - Użytkownik

Zawracki
Użytkownik
Zarejestrowany: 2008-03-30

Re: Dwie sieci jeden lan drugi wan

Dobra jesze tylko mam jedno pytanie jak dać do zrozumienia serwerowi żeby ta te adresy wpadały na eth2 ???

w /etc/defoult/dhcp ustawiam eth1 eth2 czy to wystarczy ?????


Moja strona na którą zapraszam wszystkich wyjadaczy chleba http://www.chlebek.net.pl

Offline

 

#8  2009-02-06 16:30:23

  bercik - Moderator Mamut

bercik
Moderator Mamut
Skąd: Warszawa
Zarejestrowany: 2006-09-23
Serwis

Re: Dwie sieci jeden lan drugi wan

mozesz napisac dokladnie co do ktoej karty podlaczasz - bo ja juz nie rozumiem czy masz dwa lacza i jeden lan z dwoma grupami klientow czy tez jedno lacze i dwa lany ...


"Wszyscy wiedzą, że czegoś zrobić nie można. Ale przypadkowo znajduje się jakiś nieuk, który tego nie wie. I on właśnie robi odkrycie." (A.Einstein)

Offline

 

#9  2009-02-06 17:10:53

  Zawracki - Użytkownik

Zawracki
Użytkownik
Zarejestrowany: 2008-03-30

Re: Dwie sieci jeden lan drugi wan

Więc tak WAN 1 czyli eth0 przyjście ze świata dla nata eth1
WAN 2 czyli eth2 to łącze dla firmy tyle mam kart i nie ma możliwości dołożenia następnych 
Tyle co do kart
Firma przylatuje do serwera razem z innymi na switcha i wpada na eth1
Teraz jak przekierować ją na eth2 ?????? i jak to ewentualnie ustawić na dhcp skoro dla eth jeden mam skonfigurowaną


Moja strona na którą zapraszam wszystkich wyjadaczy chleba http://www.chlebek.net.pl

Offline

 

#10  2009-02-07 00:23:27

  bercik - Moderator Mamut

bercik
Moderator Mamut
Skąd: Warszawa
Zarejestrowany: 2006-09-23
Serwis

Re: Dwie sieci jeden lan drugi wan

czyli (chyba) tak jak myslalem ... zatem po co chesz odpalac dhcp na interfejsie wan ...

co do przekierowania to najlepiej jakbys mial klase polaczeniowa dla eth2 oraz pule adresow z ktorych ma kozystac ta firma - wtedy jeden z tych adresow dodajesz do eth1 (LAN) - "ip addr add" ... przekazywanie pakietow do sieci firmowej masz juz z glowy, ale musisz jeszcze ustawic trase routingu dla pakietow z poli adresowej firmy na bramke ktora masz podpieta pod eth2 - mozesz np. markowac pakiety w oparciu o adres zrodlowy i w zaleznosci od przydzielonego znacznika kierowac je albo do zwyklej tabeli routingu (tej dla sieci natowanej) albo do tabeli stworzonej dla sieci firmowej)


"Wszyscy wiedzą, że czegoś zrobić nie można. Ale przypadkowo znajduje się jakiś nieuk, który tego nie wie. I on właśnie robi odkrycie." (A.Einstein)

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Nas ludzie lubią po prostu, a nie klikając w przyciski ;-)