Автор Тема: Рутиране на реални ип-та  (Прочетена 2087 пъти)

sys7em

  • Напреднали
  • *****
  • Публикации: 401
    • Профил
    • WWW
Рутиране на реални ип-та
« -: Sep 21, 2005, 16:51 »
Значи имам две реални ип-та. Ситуацията е следната:
83.ххх.ххх.хх -> реално ип-1
83.ххх.ххх.хх -> реално ип-2
192.168.0.0 -> вътрешна мрежа

През реално ип-1 се рутира ватрешната мрежа.
Реално ип-2 трябва да го вземе един комп.

Как да го рутирам през линукса?

Четох нещф че става с
route add -host
route add -net

но не ми е много ясно

помогнете
Активен

Европейци сме ний, ама все не сме дотам!. . . Прощавай, не е за чудо пак да се срещнем.

semionov

  • Напреднали
  • *****
  • Публикации: 110
    • Профил
Рутиране на реални ип-та
« Отговор #1 -: Sep 21, 2005, 17:14 »
настройваш си интерфейса който е свързан с въпросния комп. да има ип от същия събнет. примерно ако ип-то и нетмаска на ип2 са:
83.111.222.145 255.255.255.0
а интерфейса е eth2:

ifconfig eth2 inet 83.111.222.254 netmask 255.255.255.0

трябва да стане но не мога да го пробвам и не гарантирам
Активен

elmo

  • Напреднали
  • *****
  • Публикации: 64
    • Профил
Рутиране на реални ип-та
« Отговор #2 -: Sep 21, 2005, 17:17 »
виж това тук
Освен това дай малко повече информация
Искаш 1 реално ИП да е на рутера и да го ползват комповете от вътр. мрежа /т.е МASQUERADE/ ?
Искаш компютър от вътрешната мрежа да ползва второто реално ИП ?
Ако съм те разбрал правилно по 1 въпрос става за 5 мин с MASQ a по втория най-лесно става с REDIRECT /ато на рутера сложиш и двете ИП/ а може и по начина описан в препратката по-горе
Активен

sys7em

  • Напреднали
  • *****
  • Публикации: 401
    • Профил
    • WWW
Рутиране на реални ип-та
« Отговор #3 -: Sep 21, 2005, 17:50 »
Ами значи на ип1 си има рутинг и MASQ.
Сега дойде 2-ро реално ip и трябва да го рутирам към съответния комп. Да няма маскиране за ip2.

Цитат
Искаш компютър от вътрешната мрежа да ползва второто реално ИП ?

Да!
Активен

Европейци сме ний, ама все не сме дотам!. . . Прощавай, не е за чудо пак да се срещнем.

n_antonov

  • Напреднали
  • *****
  • Публикации: 1185
    • Профил
    • WWW
Рутиране на реални ип-та
« Отговор #4 -: Sep 21, 2005, 18:24 »
Единственият вариант е този комп да има също служебно IP, а твоят Линукс да си вдигне неговото публично IP и да прави static NAT. Няма начин да рутираш едно IP по начина, по който си го представяш. Рутира се мрежа, минимум 30 битова.
Активен

-------------------------------------------------------------------------
./debian/rules

Ipolit

  • Напреднали
  • *****
  • Публикации: 418
    • Профил
    • WWW
Рутиране на реални ип-та
« Отговор #5 -: Sep 21, 2005, 19:33 »
Май Никола каза същото ама не съм много сигурен
на външния компютър слагаш едното реално и другото като псевдоним и всичко всичко дето е към псевдонима го препращаш към вътрешния компютър.

ifconfig eth0 83.x.x.1
ifconfig eth0':0' 83.x.x.2
ifconfig eth1 192.168.0.1
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -t nat -A PREROUTING -p tcp -d 83.x.x.2  -j DNAT --to 192.168.0.x
iptables -t nat -A POSTROUTING -d 192.168.0.x -j SNAT --to 83.x.x.2

или нещо подобно
Активен

Face Your FreeBSD at http://ipolit.hit.bg

Ipolit

  • Напреднали
  • *****
  • Публикации: 418
    • Профил
    • WWW
Рутиране на реални ип-та
« Отговор #6 -: Sep 21, 2005, 19:34 »
туй не е муцунка
има се предви eth0 ':0' без интервал помежду
Активен

Face Your FreeBSD at http://ipolit.hit.bg

Ipolit

  • Напреднали
  • *****
  • Публикации: 418
    • Профил
    • WWW
Рутиране на реални ип-та
« Отговор #7 -: Sep 21, 2005, 19:35 »
или по-скоро eth0 : 0 съвсем без интервали
туй вече е муцунка  '<img'>
Активен

Face Your FreeBSD at http://ipolit.hit.bg

Uvigii

  • Напреднали
  • *****
  • Публикации: 381
    • Профил
Рутиране на реални ип-та
« Отговор #8 -: Sep 21, 2005, 20:29 »
Или пък ако ти се мисли по-нестандартно - направи си рутера на бридж когато пристига пакет за 2-то ИП
'<img'>
Поздрави.
Активен

http://www.openlab.info мрежова лаборатория

Uvigii

  • Напреднали
  • *****
  • Публикации: 381
    • Профил
Рутиране на реални ип-та
« Отговор #9 -: Sep 21, 2005, 21:13 »
//
Активен

http://www.openlab.info мрежова лаборатория