LINUX.ORG.RU
ФорумAdmin

Как объеденить сети?


0

0

Здравствуйте! Прошу извенить за, возможно, столь простой вопрос. В организации имеется два подразделения со своими локальными сетями и своим выпохом в Интернет, через локальную сеть провайдера,- КБ- локалка- 192.168.0/24, для соединения с провайдером- 10.10.1.4; завод (соответственно)- 192.168.3/24, 10.10.1.202. На сервере КБ было прописано route add -net 192.168.3/24 gw 10.10.1.202, что дало возможность пинговать узлы из сети 192.168.3/24, но при попытке пингования узлов 168.168.3/24 из локальных станций 192.168.0/24 получил отказ- пакеты не отправляются. Я предположил, что необходимо в iptables прописать разрешение на хождение пакетов между 192.168.3/24 и 192.168.3/24, но как это сделать не знаю. Чтение руководства по iptables, возможно я плохо его понял, не помогло. Спасибо.


Ты в курсе, что у тебя в таком случае весь трафик между филиалами пойдет в открытом виде?

Наилучший вариант в этом случае, по моему, VPN между серверами филиалов и бридж между сетями через vpn соединение.

Вот два хороших описания на эту тему: http://www.opennet.ru/base/net/remote_bridging.txt.html http://www.opennet.ru/base/net/linux_bridge.txt.html

Если не ошибаюсь, в таким варианте получиться что из этих сетей можно будет сделать одну сеть IP, т.е. на всех машинах поставить IP из одной подсети и работать совершенно прозрачно не заморачиваясь на роутинг.

UncleAndy ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.