Как более рационально разбить сетку из 128 реальных ip ?

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

varag
Сообщения: 12
ОС: Linux

Как более рационально разбить сетку из 128 реальных ip ?

Сообщение varag »

Свалилось на меня счастье из 128 реальных ip.До сих пор у нас был один реальный ip , который был прописан на внешнем сетевом интерфейсе гейта.
Второй сетевой интерфейс гейта смотрит в локальную сетку и имеет ip -- 192.168.0.1.С появлением новых реальных, появилась возможность повесить на
каждом компе локалки , по реальному ип.Я предполагаю выделить еще сетку из 16 ip для DMZ zone.Но вот слабо представляю, как ее подключть к гейту.
Может добавть еще одну сетевую карточку в гейт?.Или добавить еще один внутренний гейт, а DMZ поместить между двумя гейтами?.
Спасибо сказали:
pelmen
Сообщения: 1268
ОС: debian

Re: Как более рационально разбить сетку из 128 реальных ip ?

Сообщение pelmen »

Из-за таких вот ситуаций, как ваша, нам скоро переходить на мудрёный ipv6 :)
Может быть прописать на клиентских тачках реальный ip, а на гейте просто отключить маскардинг (нат) для этих адресов?
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Как более рационально разбить сетку из 128 реальных ip ?

Сообщение sash-kan »

varag
как-то слабо улавливаю смысл dmz, если остальные компьютеры будут иметь внешние ip-адреса.
но, в принципе, ваше дело.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
varag
Сообщения: 12
ОС: Linux

Re: Как более рационально разбить сетку из 128 реальных ip ?

Сообщение varag »

Я и собираюсь отключть нат.Меня интересует схема построения сетки.
Спасибо сказали:
Аватара пользователя
arkhnchul
Сообщения: 2284
Статус: Толчковый инженер
ОС: Debian, Fedora

Re: Как более рационально разбить сетку из 128 реальных ip ?

Сообщение arkhnchul »

в смысле схема построения? физическая? ничего не поменяется. Программно - не делать нат для этих хостов и все. Они как ходили в сеть через гейт, так и будут. Снаружи тоже должны быть видны, если у провайдера маршрут к ним идет через оный гейт.
Losing is fun!
Спасибо сказали: