Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Panowie mam do Was sieciowcow prosbe :)
Jest sobie laptop z jednym intefejsem eth0 polaczony do modemu (provider Aster City). Dostep do sieci uzyskuje po DHCP. Dodatkowo mam serwerek z Debianem ktory musi miec swoja podsiec 10.10.10.10 i teraz chcialbym miec dostep i do Internetu i do tego serwerka. Czyli trzeba pomyslec o switchu. Mniej wiecej wyglada to tak juz po wstawieniu switcha:
___________
-----------<Aster City>------------------------------| |
| switch |------------<eth0 - laptop dostep do Internetu via DHCP>
-------<serwer Debiana 10.10.10.10>--------|___________|
I tu pojawiaja sie pytania...
Wydaje mi sie ze takim najprostszym rozwiazaniem jest utworzenie wirtualnego interfejsu eth1 i zrobienie mostka pomiedzy eth0 i eth1. Glownie zalezy mi na tam aby miec dostep do serwerka po ssh ale jesli dalo by sie by ten serwerek siegal do neta to bylo by cudownie.
Czy takie cos ma prawo zadzialac? Co musze zrobic by w miare prosto zbudowac taka mini podsiec?
Offline
ale
-----<eth0 serwer eth1>---|switch|----<eth0 lapek> ?
Aster to ISP tak (internet service provider)?
to serwer musi mieć 2 karty sieciowe
eth0 to nasz podsieć (10.10.10.10)
eth1 :
Brama: <adres switch'a>
IP: statycznie oczywiście
i rysunek chyba tak powinien wyglądać
< laptop dostep do Internetu via DHCP- eth0>------------------------------|eth0 |
| wan |------------<Aster City>----------Internet
<Jakaś sieć>-------<eth0 serwer Debiana eth1>----------------------- ---------------|eth1_________|
no i tak by było najlatwiej
na switchu ustawić DNAT dla serwera
Offline
Ale ten switch ten switch nie ma opcji ustawiania bramy to prosty 4 portowy model D-Linka za 40PLN :)
Chodzi mi tylko o to bym nie musial podpinac sie bezposrednio <laptop-serwer> tylko zeby do tego switcha byl wpiety z jednej strony laptop z drugiej strony serwer z Debianem oraz zlacze od modemu(ISP Aster City).
Serwer z Debkiem generalnie nie musi miec neta, wazne tylko by mial inna podsciec niz ta co mam w laptopie.
Offline
jak nie musi mieć neta to nic nie musisz robić (teoretycznie^^) tylko nadać serwerowi statyczne ip. i poprostu ssh xxx.xxx.xxx.xxx -l login
ISP musi być podłączony pod UPLINK (wan, 1 port w switchu)
będzie działać jeśli laptop i serwer będą w tej samej sieci, ew. możesz też skorzystać z no-ip.org
Offline
Rzecz w tym, ze adres z DHCP (na lapku) mam 82.210.bla.bla zas serwerek musi byc w innej podsieci np. 10.10.10.10.
Tak sie zastanawiam bo na lapku zainstalowane mam VMware Server 2.0 i sa skonfigurowane wirtualne interfejsy a dokladnie jeden mnie interesujacy (host-only) czyli teoretycznie jesli do takiego switcha podepne laptopa, modem oraz serwerek (i serwerowi nadam adres z podsieci interfejsu vmware host-only) to powinienem moc sie dostac po ssh do tej podsieci :)
Offline
musisz sobie ustawic routing na ta podsiec lub dodac adres ip z tej podsieci (ip addr add ...)
Offline
ustaw sobie alias
eth0:1
(w /etc/network/interfaces dopisz sobie po prostu taką sieciówkę ;) )
i operuj na nim jak na normalnej karcie sieciowej, wiesz oczywiście że to będzie tylko logiczna sieć na fizycznie tych samych kablach co kable publiczne, więc pakiety sieci 10.xxx będzie widać na publicznej sieci jakby ktoś na linii ISP <-> posnifował :]
Offline
Ok dzieki za rozjasnienie - jutro podejme temat.
Offline
Cos jednak niechce zadzialac :(
Na serwerze ustawilem sobie adres: 10.0.0.1/24, Gateway 10.0.0.2
Na laptopie dodalem VIP ip addr add 10.0.0.2/24 dev eth0
I niestety brak komunikacji pomiedzy laptopem a serwerem. Jakies pomysly?
Offline
jeżeli laptop ma publiczne IP (jakieś) na eth0
i na eth0:1 ma 10.0.0.1/24
to skoro serwer ma na swoim eth0 10.0.0.2/24
to muszą się widzieć (chyba że firewall Ci tnie pakiety)
ja w ten sposób przez 5 lat w sieci miasteczka akademickiego UMCS udostępniałem internet ze swojej zarejestrowanej karty kolegom do innych akademików :]
więc to działa :)
teraz to zmykam spać ale rano Ci poszperam za moim konfigiem do iptables'a i Ci wrzucę :)
Offline
1. na serwerze nie musisz ustawiac bramy
2. pokaz wyniki polecen ip route z obu hostow
3. czy z komunikacja przez switch wszystko ok (swieca sie diody link), moze warto przetestowac na bezposrednim polaczeniu ...
Offline
Dobra Panowie moja wina gdzies sie machnalem. Wywalilem wszystkie wpisy zapodalem restarcik ustawilem ponownie i dziala :)
Offline
Oj chyba ktos (Aster) mnie wytropil bo dzis juz nie moge sie zalogowac do tej podsieci :D
ip route nie wykrywa mojej podsieci (na lapku) ping 10.0.0.2 milczy czyli definitywnie wykryli, ze cos kombinuje :)
Pytanie wiec co moge zrobic by znowu mnie nie wykryli ?
Offline
raczej nikt nie namierzyl ...
1. czy restartowales laptop?
2. jezeli nie to czy nie nastapilo odnawianie danych z dhcp?
w obu wypadkach naelzy ponownie wykonac ip addr add i powinno zaczac dzialac (w przypadku nadpisania ustawien przez dhcp byc moze trzeba dodac sama informacje routingowa) ... w celu automatyzacji patrz stosowne skrypty/pliki konfiguracyjne ...
Offline
Jesli chodzi o DHCP to ten sam adres mam juz od ponad roku :) wiec zmiane adresu IP mozna wykluczyc na 100%.
Wpis ip addr... zostal dodany do skryptow uruchomieniowych na samym poczatku (i dzialalo), dzis jednak jak kolejny raz wlaczylem lapka i klapa.
Masz jednak racje ponowne reczne wykonanie ip addr przydziela adres. Szczerze mowiac jest to lekko zamotane.
Offline
to ze dhcp daje Ci ten sam adres nie znaczy ze nastepuje odnowienie tzw dzierzawy przy ktorym konfiguracja interfejsu moze zostac sprowadzona do tej otrzymanej z dhcp ... (jezeli dns bierzesz z dhcp to) mozesz sobie cos wpisac do /etc/resolv.conf i zobaczyc kiedy zniknie ...
Offline