|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Gleb Smirnoff 2:5020/400 01 Apr 2004 10:17:26 To : Vlad Yershov Subject : Re: доступ в интернет -------------------------------------------------------------------------------- Vlad Yershov <Vlad.Yershov@p32.f37.n5023.z2.fidonet.org> wrote: VY> Есть выделенная линия от провайдера. Раньше был один реальный ip, шнурок от VY> провайдера втыкался в проксю на FreeBSD со сквидом, через которую работали VY> клиенты из локалки. VY> Теперь есть реальные адреса на все машины, но возникла проблема как VY> организовать доступ. Можно конечно воткнуть шнурок от провайдера в свич, но VY> небезопасно. Архитектуру с промежуточным компом (бывшей проксей) менять не VY> хочется. Hо ума не приложу как в таких случаях правильно настроить сервер? VY> Пока в голову пришла бредовая идея оставить в локале серые адреса, а на VY> сервере настроить их трансляцию в соответствующие реальные адреса, используя VY> NAT. Такое возможно? Или дать каждому локальному компу реальный адрес? Что VY> тогда настроить на сервере? Как в такой ситуации поступить более VY> правильно??? Hормальное решение: попросить провайдера что бы выделил /30 сетку между собой и твои маршрутизатором, а реальную стеку прописал статическим маршрутом на тебя. Другое решение: использовать на твоем маршрутизаторе proxy arp. P.S. У нас есть клиент, который очень хотел вышеописанный Владом сетуп и от p2p сетки + статика отбивался руками и ногами. :) -- Totus tuus, Glebius. GLEBIUS-RIPN GLEB-RIPE --- ifmail v.2.15dev5.3 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/65771a99ca33.html, оценка из 5, голосов 10
|