Естьли способы подключения 2х сетей с одинаковыми подсетями?

Автор -Kurt-, 17 января 2009, 17:21:25

0 Пользователи и 3 Гости просматривают эту тему.

-Kurt-

Вобщем, я хоть и плохо в этом разбираюсь, но нужен хотябы вердикт от профи.
Моя ситуация заключается в том что и у тахиона и у аиста есть подсети 192.168. , так вот, можноли както например на сервере настроить так, чтобы эти сети работали?
Ну чтобы для компов во внутренней локалке эти подсети искусственно менялись на заданные.
Надеюсь более- менее понятно объяснил...

digger

Цитата: -Kurt- от 17 января 2009, 17:21:25
Вобщем, я хоть и плохо в этом разбираюсь, но нужен хотябы вердикт от профи.
Моя ситуация заключается в том что и у тахиона и у аиста есть подсети 192.168. , так вот, можноли както например на сервере настроить так, чтобы эти сети работали?
Ну чтобы для компов во внутренней локалке эти подсети искусственно менялись на заданные.
Надеюсь более- менее понятно объяснил...

В аисте нету 192.168, там 10.0.0.0

AntonFox

Цитата: -Kurt- от 17 января 2009, 17:21:25
Вобщем, я хоть и плохо в этом разбираюсь, но нужен хотябы вердикт от профи.
Моя ситуация заключается в том что и у тахиона и у аиста есть подсети 192.168. , так вот, можноли както например на сервере настроить так, чтобы эти сети работали?
Ну чтобы для компов во внутренней локалке эти подсети искусственно менялись на заданные.
Надеюсь более- менее понятно объяснил...
НЕ встречал такую сеть в АИСТе, но это второстепенно.
НАчнем сначала - объясни хотя бы себе логику работы такой настройки?
Каким образом комп должен понимать, что к примеру 192.168.168.168 сейчас из Тахиона, а через пять минут тот же адрес запросишь из АИСТа?
Есть два варианта - либо разрешить одни адреса тут и запретить их там, и наоборот.
Либо сделать переключатель с одной сети на другую и в любой момент времени у тебя будет работать только одна сеть.
Других решений данная проблема по моему НЕ имеет. Я канешн не профи, но хотя б с точки зрения логики и математики возможны только эти два варианта.
Кто цяй не пьет, тот цьмо. (с) Конфуций<br />...уж лучше слыть нулями и стебаться, чем гением не быть, но называться! © bob@ kрnemо.ru<br />

digger

Policy routing для этого делается.
Но все равно нужно какие-то критерии для разделения трафика, например по протоколам.

Glen


Цитата: digger от 17 января 2009, 20:22:04
Policy routing для этого делается.
Но все равно нужно какие-то критерии для разделения трафика, например по протоколам.
Развне нельзя прописать, чтобы все адреса с сетевой от Тахиона из 192.168. превратились в 192.169?
То бишь для критерия использовать интерфейс?
Evil Demon

paul

Цитата: Glen от 17 января 2009, 22:36:08
Развне нельзя прописать, чтобы все адреса с сетевой от Тахиона из 192.168. превратились в 192.169?
То бишь для критерия использовать интерфейс?
Со входящими соединениями проблем никаких нет (linux + iptables connmark + ip ru). А какими критериями ты предлагаешь пользоваться для исходящих соединений? Допустим тебе нужно переслать пакет в аист, а дефолный маршрут идет через тахион. Твои действия?

Glen

Отправлять запрос не на прямую на 192.168.43.2 в аист, а на 192.169.43.2. После чего на самом интерфейсе меняется ip на 192.168.43.2. Правда как это сделать пока не нашел.

upd: Если по умолчанию шлюз Тахион. Тогда 192.168. так и будет тахионовскими ip. А АИСТ превращаем 192.169. eth1  - сетевая с АИСТОМ

iptables -t nat -A OUTPUT -o eth1 -p tcp -d 192.169.1.2 -j DNAT --to 192.168.1.2

И так для всех IP)
Evil Demon

paul

Если бы все ограничивалось вручную набранными адресами, то - да, эта идея уже была реализована и описана в журнале "Системный администратор" (02.2007). А как ты собираешься объяснять uTorrent'у/FlylinkDC'у, что, например, ты хочешь скачать с сида/пира/юзера, находящегося в аисте (а дефолтный маршрут через тахион)?

-Kurt-

Ну если прийдется от чегото отказаться, например от техже локторрентов и дц, то я переживу  :).
Самое главное, это само соединение, чтобы можно было замутить игровой сервер, который будет доступен сразу 2м сетям, но если всеже есть возможность как-нибудь всеже оставить возмможность пользоваться локальными файлообменниками, то былобы вообще "пэрсик".

digger

Цитата: -Kurt- от 18 января 2009, 17:55:55
Самое главное, это само соединение, чтобы можно было замутить игровой сервер, который будет доступен сразу 2м сетям
Тут вообще никаких сложностей нет.

-Kurt-

Огромное спасибо всем кто откликнулся, и отдельное спасибо за ссылку на статью - сисадмин оценил  :) и выразил респект,  но онже сказал, что при таком подключении вполне вероятны лаги с инетом, а нам это категорически противопоказано (это все для IT Club`а нужно), поэтому скорее всего просто поставим отдельный системник, который будет подключен к тахе и к аисту, и будет держать чисто функцию игровых серверов.
Если ктото может опровергнуть опасения насчет лагов, тоже непрочь выслушать  :).

DenZ

#11
digger'у и другим пользователям двух провайдеров (а-ля Тахион + Аист)

Цитата с трекера:
Цитировать
ЦитироватьИгнор адресов на 10.* в сети Тахиона - не есть гуд. Скоро нас здесь станет столько, что забивать на нас будет в ущерб вам самим...
Я сильно сомневаюсь что вас здесь станет больше чем в Аисте.

Прозвучало почти как: "Идите на йух!"  :-[

Нас не больше, но судя по статистике этого сайта за март - уже более 370 человек, причем в январе было только 250! Тенденция, однако...

ЦитироватьВ любом случае, готов выслушать предложения насчет организации маршрутизации в Windows, желательно штатными средствами.

Неужели абсолютно все адреса из диапазона 10.х уже используются в Аисте? Наверняка можно выделить непересекающиеся подсети Тахиона и настроить им маршруты с меньшей метрикой!?
digger, у тебя же есть статистика форума и DC++ хаба - значит, возможно выделить наиболее активные сегменты 10.х из Тахиона и прописать для них правильные маршруты!

Не так уж и много диапазонов 10.x использует пока Тахион. Вот навскидку те, что сейчас подключены к хабу:
10.110.х.х-10.125.х.х
10.150.х.х-10.151.х.х
10.162.х.х-10.163.х.х
Неужели они все заняты в Аисте и имеют большие шары? Почему вы решили забить именно на нас, а не на них?! ???

digger

Цитата: DenZ от 01 апреля 2009, 21:23:15
Неужели они все заняты в Аисте и имеют большие шары? Почему вы решили забить именно на нас, а не на них?! ???

Потому что, если посмотреть на их трекер и на на наш, этот вопрос сразу отпадет.

З.Ы. Если кто-то из местных 10.x не может с меня качать, я всегда добавляю для них маршрут.

DenZ

#13
Цитата: digger от 01 апреля 2009, 22:01:25
Потому что, если посмотреть на их трекер и на на наш, этот вопрос сразу отпадет.

Что, их там орда? А нас - рать! :)

Так ты не ответил, диапазоны:
10.110.х.х-10.125.х.х
10.150.х.х-10.151.х.х
10.162.х.х-10.163.х.х
в Аисте уже заняты?


Сообщения объединены: 01 апреля 2009, 22:10:24
Цитата: digger от 01 апреля 2009, 22:01:25
З.Ы. Если кто-то из местных 10.x не может с меня качать, я всегда добавляю для них маршрут.

Писал тебе с год назад, а качать с тебя все также не могу...

Так что насчет добавления целых диапазонов Тахиона (см. выше)?

digger

Цитата: DenZ от 01 апреля 2009, 22:07:00
Так ты не ответил, диапазоны:
10.110.х.х-10.125.х.х
10.150.х.х-10.151.х.х
10.162.х.х-10.163.х.х
в Аисте уже заняты?

У меня нет никакой информации о распределении подсетей в Аисте, но основная масса там 10.x.x.x