LINUX.ORG.RU
ФорумAdmin

ЛОР-ч, помоги с офисной сетью.

 


1

1

Есть два офиса, у каждого офиса по своему провайдеру + l2vpn от МТС.

Вопрос - как можно малой кровью сделать так, чтобы локалки этих офисов шли через l2vpn (задача, чтоб все компы видели друг-друга и принтеры с файлопомойками), а доступ в интернет шёл через местных провайдеров?

Маршрутизация с сетях для меня совсем тёмный лес.

Перемещено mono из talks

★★★★★

один офис - сервер, второй клиент.
в инет будут выходить через провайдер сервера.

dada ★★★★★
()

настрой это, покажи когфиги и поможем с роутингом.

dada ★★★★★
()
Ответ на: комментарий от dada

в инет будут выходить через провайдер сервера

не катит, в инет должны через разных провайдеров ходить.

тут нужно что-то умное, что будет пакеты с адресами назначения 192.168.*.* и мультикасты внутри локалки гонять по одному аплинку, а остальное - по другому.

devl547 ★★★★★
() автор топика

Делал такую штуку при помощи openvpn. Было несколько подсетей. К примеру сеть с серверами была 192.168.1.0/24

Сеть удаленного офиса - 192.168.10.0/24

Дальше разруливаем маршруты и правила фаервола.

nighthawk
()

Тебе нужен policy-based routing. Гугли подробности для своего железа (или дистрибутива, если маршрутизаторы на ПК)

Deleted
()
Ответ на: комментарий от no-dashi

OpenVPN не катит, тут уже есть кабель с l2vpn на обратной стороне которого доступ до локалки основного офиса. Если я сейчас воткну этот кабель в роутер - то в местном офисе это будет выглядеть как прямое подключение в маршрутизатор основного. И интернет пойдёт через этот кабель и провайдера основного офиса. Но мне нужно чтоб выход в инет был через прова в местном офисе, с сохранением доступа через l2vpn к локалке.

devl547 ★★★★★
() автор топика
Последнее исправление: devl547 (всего исправлений: 1)

а может достаточно будет на маршрутизаторе одного офиса

ip route add default dev <интерфейс с интернетами> via <шлюз провайдера>
ip route add <подсеть второго офиса> dev <l2vpn интерфейс> via <адрес шлюза на интерфейса l2vpn во втором офисе>
и обратные действия для второго офиса

ведь в дефолт роуте пакеты улетают в самом последнем случае

ii343hbka ★★★
()
Ответ на: комментарий от devl547

но ты смотри, я в сетях тоже не очень :)
ну т.е. это вполне ерундой может быть

ii343hbka ★★★
()
Последнее исправление: ii343hbka (всего исправлений: 1)

Раз уж это l2vpn то «втыкать» нужно в коммутаторы офисов. Так они и объединяться в один L2 домен.

Дальше в зависимости от адресации (и от ширины того l2vpn). Можно оставить единую сетку 192.168/16 на оба офиса, и на машинах каждого прописывать свой def. gateway - так и будут шариться каждый через своего провайдера в интернет. Но это хорошо если l2vpn реально широкий - через него попрут все броадкасты и проч прелесть :)

А вообще - читать про роутинг и делать по-нормальному.

eabi
()
Ответ на: комментарий от devl547

Настнаиваешь маршрутизацию так, чтобы клиенты видели друг друга. Тобишь один офис (192.168.0.0/24) и второй (192.168.1.0/24). Можешь затерменировать на сервере. Далее, настраиваешь nat в обоих офисах. В одном выпускаешь 192.168.0.0/24 в другом 192.168.1.0/24.

Если делать по человечески, нужен какой-то прокси и роутер в каждый филиал.

nixit ★★
()
Последнее исправление: nixit (всего исправлений: 1)
Ответ на: комментарий от devl547

что будет пакеты с адресами назначения 192.168.*.* и мультикасты внутри локалки гонять по одному аплинку

Какие мультикасты? У вас там мультикаст в локалке?

есть кабель с l2vpn на обратной стороне которого доступ до локалки основного офиса. Если я сейчас воткну этот кабель в роутер - то в местном офисе это будет выглядеть как прямое подключение в маршрутизатор основного. И интернет пойдёт через этот кабель и провайдера основного офиса.

Нужно разбираться, почему это происходит, если в нормально настроеный маршрутизатор втыкать какой-то ещё кабель, то ничего не должно происходить, интерфейс (порт) ведь не настроен. Или вы втыкаете кабель от МТС вместо кабеля от провайдера?

Вобще, какая модель маршрутизатора? Как настроены порты?

mky ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.