Маршрутизация несколький сетей. (Грабли)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
oxd
Сообщения: 165

Маршрутизация несколький сетей.

Сообщение oxd »

Что-то поиск и гугль конкретных результатов не дал :(
Задача: есть 4 локальных сети (192.168.[2-5].0/24). Есть компьютер, который можно использовать как маршрутизатор (на апаратный, пока деньгав не дають).

Требуется настроить маршрутизацию, так, чтобы пользователи сеток могли общатся друг с другом без дополнительных усилий (своих и, гланое, моих) и пользоваться услугами интернет. Искал много и нашел собственно много, поэтому вопрос, в первую очередь в том как лучше сделать маршрутизацию, а не в том как ее сделать вообще. Самое главное, чтобы можно было легко управлять трафиком, отдельных сегментов. Были предложения поднимать NAT, IPSeq, VPN или просто route. Короче куча-мала. Но нигде не нашел, какие грабли могут встретиться в той или иной схеме.

Вторая трабла в том, что требуется использовать UTM, ка ксистему билинга (приказ сверху и не обсуждается).

З.Ы.
Пока в сетке около 100 машин. Езернет-дырок и мощей на компьютере достаточно, чтобы сделать маршрутизацию и между сетями и в интернет.
Товарищ стой! Сожми покрепче маузер!
Не дай предателю мимо пройти!
Он променял консоль на браузер.
Таким не место в сфере IT!
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Маршрутизация несколький сетей.

Сообщение sash-kan »

(oxd @ May 5 2006, в 16:00) писал(а):могли общатся друг с другом

в чем должно заключаться данное "общение"? по каким протоколам?
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
KiWi
Бывший модератор
Сообщения: 2521
Статус: статус, статус, статус

Re: Маршрутизация несколький сетей.

Сообщение KiWi »

Предполагаю, что сеть что-то уровня домовой и секурность там и не особо-таки нужна, так что
route для разруливания всего, а NAT для выпускания в инет.
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Маршрутизация несколький сетей.

Сообщение sash-kan »

<b>IFL</b>
routing скорее всего не поможет увидеть виндовское "сетевое окружение".
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Nab
Сообщения: 257

Re: Маршрутизация несколький сетей.

Сообщение Nab »

Ну поставить самбу по минимуму, без шар, как WINS сервер....

Если бы не UTM то я бы свою фриску предложил... Все запросы реализованы на ура и поднять такую сетку реально за полдня, если не меньше.... Другое дело биллинг, с этим сложнее... <_<
Чтобы правильно задать вопрос, нужно знать больше половины ответа...
FREESCO in Ukraine
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Маршрутизация несколький сетей.

Сообщение sash-kan »

(Nab @ May 5 2006, в 16:44) писал(а):Ну поставить самбу по минимуму, без шар, как WINS сервер....

это для "сетевого окружения"?
можно и в бридж связать соответствующие интерфейсы.
и
(oxd @ May 5 2006, в 16:00) писал(а):легко управлять трафиком, отдельных сегментов
с помощью ebtables
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
KiWi
Бывший модератор
Сообщения: 2521
Статус: статус, статус, статус

Re: Маршрутизация несколький сетей.

Сообщение KiWi »

sash-kan писал(а):
05.05.2006 18:10
(Nab @ May 5 2006, в 16:44) писал(а):
Ну поставить самбу по минимуму, без шар, как WINS сервер....

это для "сетевого окружения"?

да, именно для него, как самое безграбельное решение, к тому же ms это тоже где-то рекомендовала, да и для сети это лучше будет(флуда меньше)
Спасибо сказали:
Аватара пользователя
oxd
Сообщения: 165

Re: Маршрутизация несколький сетей.

Сообщение oxd »

в чем должно заключаться данное "общение"? по каким протоколам?

Здесь все просто: игрульки, да чатилки.

С самбой и так все ясно, но мне интереснее как организовать безопасный выход юзверей в инет, с инентификацией по логину-паролю, хотябы. И, плиз, про маршрутизацию можно на примере, а то я в танке :) Есть, допустим, две сети 192.168.1.0 и 192.168.2.0 какими командами разрешить пакетам из одной идти в другую и наоборот? Желательно, чтобы небыло лишних бродкастов и прочего флуда.
Товарищ стой! Сожми покрепче маузер!
Не дай предателю мимо пройти!
Он променял консоль на браузер.
Таким не место в сфере IT!
Спасибо сказали: