PDA

Επιστροφή στο Forum : Routing table



xhaos
07-05-07, 11:36
έχω το εξής πρόβλημα. έχω δυο pc συνδεδεμένα μεσώ ιντερνέτ και hamachi σε ένα vpn. τα δυο αυτά pc δουλεύουν ως ιντερνέτ gateways (και μάλιστα το ένα είναι σε linux και το αλλο με win xp sp2, ωστόσο μπορεί να γίνει και μεταξύ δυο linux gateways). και τα δυο αυτά pc έχουν από "πίσω" τους ένα lan το οποίο βγαίνει ιντερνέτ από αυτά.
υπάρχει τρόπος να φτιάξω routing tables και στα δυο ώστε να κάνουν ip foreward συγκεκριμένου Port στο VLAN?


στην ουσία αυτό που θέλω να κάνω είναι το εξής:
ένα ip που είναι πίσω από το ένα gateway να δει το ip που είναι πίσω από το άλλο gateway. στα μηχανήματα που είναι "κριμένα" πίσω από τα gateway δεν μπορώ να περάσω το hamachi.
ακόμα στην ιδανική κατάσταση θέλω να πηγαίνει μονό ένα port από τα κριμένα ip μέσα από το hamachi ενώ όλα τα αλλά να βγαίνουν δίκτυο κανονικά.
έτσι και τα δυο κριμένα ip θα έχουν ιντερνέτ κανονικά αλλά όταν πάνε να στο συγκεκριμένο port θα έχουν την ψευδαίσθηση ότι παίζουν στο τοπικό δίκτυο.

hedgehog
07-05-07, 17:38
Αν κατάλαβα τι ζητάς...

Έστω στο ένα άκρο το δίκτυο 192.168.1.X και στο άλλο το 192.168.2.X με netmask 255.255.255.0 και τα δύο.
Έστω 192.168.1.1 και 192.168.2.1 η LAN IP's των μηχανημάτων στα δύο άκρα του VPN.
Σε κάθε υπολογιστή του πρώτου δικτύου (ή ακόμη καλύτερα στο router που χρησιμοποιούν αυτά ως gateway εφόσον αυτός δεν είναι το ίδιο μηχάνημα με το άκρο του VPN) θα πρέπει να βάλεις ένα static route ώστε να στέλνει όλα τα προς το δεύτερο δίκτυο πακέτα στο 192.168.1.2
(σε windows: route add -p 192.168.2.0 mask 255.255.255.0 192.168.1.1
σε Linux: route add -net 192.168.2.0 netmask 255.255.255.0 gw 192.168.1.1)

Ακριβώς το αντίστροφο θα πρέπει να κάνεις στο router ή στα τερματικά του άλλου άκρου.

(σε windows: route add -p 192.168.1.0 mask 255.255.255.0 192.168.2.1
σε Linux: route add -net 192.168.1.0 netmask 255.255.255.0 gw 192.168.2.1)

Αν πάλι δεν κατάλαβα καλά, κάτι σαν το AUTAPF (http://www.networkactiv.com/AUTAPF.html) ίσως πλησιάζει περισσότερο το ζητούμενο!;

@ ADSLgr.com All rights reserved.