Роутинг в линукс для начинающих
Дата: 22.05.2011 г.
Глубокоуважаемый олл, подскажите, как быть.
Есть линукс-сервер:
Linux radio 2.6.28.2 #16 SMP PREEMPT Tue Jan 25 22:25:48 VLAT 2011 i686 i686 i386 GNU/Linux
Извините, был напуган (с) Глубоко извиняюсь за вчерашний "опус", убрал, поправил, картинка прилагается:

Итак, о схеме:
1. Тазик с линухом на борту видит 10.10.10.0/24 через шлюз 10.10.0.1
2. Сеть 10.10.10.0/24 видит тазик как 10.10.0.20 через шлюз 10.10.10.1
3. Линк между тазиком и сетью проходит по враждебной территории, где роутится только сеть 10.10.0.0/16, поэтому
4. Поднят опенвпн 10.100.10.1<->10.100.10.2 между серверами 10.10.10.10 на фре и нашим тазиком 10.10.0.20
5. Теперь сеть 10.10.10.0/24 может видеть сеть 10.20.0.0/24 через сервер 10.10.10.10
6. На тазике с линухом подняты роуты: 10.10.10.0/24 gw 10.100.10.2 и 10.10.10.10/32 gw 10.10.0.1
7. НО. Теперь и наш тазик всю подсеть 10.10.10.0/24 тоже видит исключительно через бридж, что не есть гуд.
Вопрос - как это поправить? и сделать вида:
траффик_от_меня через 10.10.0.1
траффик_от_других через 10.100.10.2
P.S.:
Не спрашивайте, зачем впн внутри локалки. Так надо
Маны мы читал. И умную книжку, которую предлагали в комментах, тоже смотрел. Может, плохо смотрел, но пока не нашел.
P.P.S. Поправил схему. пинайте, если чего непонятно
Есть линукс-сервер:
Linux radio 2.6.28.2 #16 SMP PREEMPT Tue Jan 25 22:25:48 VLAT 2011 i686 i686 i386 GNU/Linux
Извините, был напуган (с) Глубоко извиняюсь за вчерашний "опус", убрал, поправил, картинка прилагается:

Итак, о схеме:
1. Тазик с линухом на борту видит 10.10.10.0/24 через шлюз 10.10.0.1
2. Сеть 10.10.10.0/24 видит тазик как 10.10.0.20 через шлюз 10.10.10.1
3. Линк между тазиком и сетью проходит по враждебной территории, где роутится только сеть 10.10.0.0/16, поэтому
4. Поднят опенвпн 10.100.10.1<->10.100.10.2 между серверами 10.10.10.10 на фре и нашим тазиком 10.10.0.20
5. Теперь сеть 10.10.10.0/24 может видеть сеть 10.20.0.0/24 через сервер 10.10.10.10
6. На тазике с линухом подняты роуты: 10.10.10.0/24 gw 10.100.10.2 и 10.10.10.10/32 gw 10.10.0.1
7. НО. Теперь и наш тазик всю подсеть 10.10.10.0/24 тоже видит исключительно через бридж, что не есть гуд.
Вопрос - как это поправить? и сделать вида:
траффик_от_меня через 10.10.0.1
траффик_от_других через 10.100.10.2
P.S.:
Не спрашивайте, зачем впн внутри локалки. Так надо
Маны мы читал. И умную книжку, которую предлагали в комментах, тоже смотрел. Может, плохо смотрел, но пока не нашел.
P.P.S. Поправил схему. пинайте, если чего непонятно
Просмотров 99
Добавить в закладки:
| « Limp Bizkit в Киеве или скандалы-интриги-расследования | Мероприятия, добавленные 08-11-2010 » |
|---|

