LINUX.ORG.RU
решено ФорумAdmin

[Маршрутизация] Простой вопрос про 2 интерфейса в одной подсети

 


0

1

Есть далекий сервер. У него 2 интерфейса.
Один смотрит в сторону шлюза через который организован удалённый доступ, другой интерфейс смотрит во внутреннюю сеть.
Пока что этот далёкий сервер выступает промежуточным хопом для доступа извне ко внутренней сети.
Всегда поражался как тут рисуют схемы в псевдографике, я так не умею, но попробую:

Я->Шлюз->eth1(Далёкий сервер)eth0->Внутренняя сеть

На eth0 и eth1 висят адреса из одной сети (получается directly connected сеть через два интерфейса).
Внутренний адрес шлюза для доступа является маршрутом по умолчанию для далёкого сервера(через eth1) и всех железок за ним.
Вопрос в том, как красиво организовать доступ извне до внутренней сети через Далёкий сервер.
Сейчас пакеты адресованные хостам за eth0 уходят на eth1. Можно прописать статику до конкретных железок, но это неинтересно, даже не будь их много
Сервер далеко, поэтому дефолт трогать нельзя
Новые сети вводить нельзя

★★★★★

Последнее исправление: zolden (всего исправлений: 1)

Ответ на: комментарий от markevichus

Mост это конечно вариант, но подозреваю что придётся ложить интерфейсы, а сыкатно.
Хотелось бы вариант решения на L3

zolden ★★★★★
() автор топика
Ответ на: комментарий от zolden

Mост это конечно вариант, но подозреваю что придётся ложить интерфейсы, а сыкатно.

1. Не «ложить», а «класть»;
2. Если всё сделать правильно, то не придётся.

AnDoR ★★★★★
()
Ответ на: комментарий от zolden

А почему бы и не выделить eth0 и всё, что есть за ним, в отдельную подсеть? Почему статика? Разве нельзя на своём компе (Я) и на Шлюзе прописать маршрут к новой подсети?

markevichus ★★★
()
Ответ на: комментарий от markevichus

Это временное решение, постоянные сети давно согласованы, новое согласование займёт времени больше, чем проживёт эта временная схема.
Сделать туннель и то проще, но хотелось красоты

zolden ★★★★★
() автор топика

bridge - красиво, технично, правильно.

spunky ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.