Jump to content

Recommended Posts

  • Administrator
Posted (edited)

Понеже няма секция BSD ще пиша тук,а ако има заинтересовани лица нека коригират темата/раздела.

Въпрос към лицата ползващи bsd-та.

Как на един физически интерфейс бихте вдигнали ХX виртуални интерфейса, но със различни mac адреси ( Закачко-задачката важи и за всички други четящи този форум) :)

Лично на мен решението е ясно,просто сондирам мнение или други варианти :)

п.п примерно имаме гигабитов порт и такава свързаност към доставчик който ни дава пул от няколко адреса примерно /28,но условието е всеки адрес от пула да е с различен мак

Edited by kokaracha

Use since

OpenBSD 3.x

FreeBSD 4.x

Centos 5.x Debian 3.x Ubuntu 7.x

Аз съм фен на OpenWRT.

 

Горчивината от лошото качество остава дълго след като е преминало удоволствието от ниската цена.

_____________________________

___|____|____|____|____|____|__

_|____|____|____|____|____|____

___|____|_ Удряй _|____|____|__

_|____|___ главата ___|____|____

___|____|_ си тук!! |____|____|__

_|____|____|____|____|____|____

___|____|____|____|____|____|__

Posted

Виртуалните интерфейси се разпознават като alias-и. Затова и не признава различните MAC-ове.

Първа идея:

- Вдигаш VLAN-и и им слагаш различни MAC адреси.

Приемаш ги trunk на суич и ги аксесваш всички в нов VLAN или използваш SuperVLAN (в D-Link суич).

Може да опиташ с bridge-ване на VLAN-ите и друга LAN карта, но е възможно да стане голямо мазало.

  • Administrator
Posted (edited)

Прочети закачката и опитай отново,иначе имаш желание :)

Edited by kokaracha

Use since

OpenBSD 3.x

FreeBSD 4.x

Centos 5.x Debian 3.x Ubuntu 7.x

Аз съм фен на OpenWRT.

 

Горчивината от лошото качество остава дълго след като е преминало удоволствието от ниската цена.

_____________________________

___|____|____|____|____|____|__

_|____|____|____|____|____|____

___|____|_ Удряй _|____|____|__

_|____|___ главата ___|____|____

___|____|_ си тук!! |____|____|__

_|____|____|____|____|____|____

___|____|____|____|____|____|__

Posted

създаване на бридж и слагане на админ мак на всеки бридж за всеки влан???

Теория - това е когато знаете всичко, но нищо не работи

Практика - това е когато всичко работи, но не знаете защо

При нас съчетаваме теорията с практиката - НИЩО не работи и нямаме понятие защо!!!

Posted

# ip tuntap add mode tap tap0

# ip link set tap0 address 52:aa:be:af:be:af

Posted (edited)

с netgraph трябва да може да се получи нещо подобно, иначе като цяло тая постановка е грешна, най-вероятно след това няма да работи

едит:

гледам колегата преди мен е споменал netgraph, най-лесно ми се струва да го направиш програмно, като се всеки изходящ пакет сетваш различен мак, но зависи каква е крайната цел разбира се

Edited by computer
  • Administrator
Posted

Друга примерна схема на приложение,пул от публични адреси (всеки със съответния мак) ,един нат рутер с 2 физически интерфейса.Задачата е да частните адреси в мрежата да ползват публичните,или друг пример имаш няколко бокса хостващи маил/днс/уеб/игри.

Защо да е грешна постановката ? Това са ралани постановки и схеми на прилагане по една или друга причина :)

Use since

OpenBSD 3.x

FreeBSD 4.x

Centos 5.x Debian 3.x Ubuntu 7.x

Аз съм фен на OpenWRT.

 

Горчивината от лошото качество остава дълго след като е преминало удоволствието от ниската цена.

_____________________________

___|____|____|____|____|____|__

_|____|____|____|____|____|____

___|____|_ Удряй _|____|____|__

_|____|___ главата ___|____|____

___|____|_ си тук!! |____|____|__

_|____|____|____|____|____|____

___|____|____|____|____|____|__

  • Administrator
Posted

Друга примерна схема на приложение,пул от публични адреси (всеки със съответния мак) ,един нат рутер с 2 физически интерфейса.Задачата е да частните адреси в мрежата да ползват публичните,или друг пример имаш няколко бокса хостващи маил/днс/уеб/игри.

Това е постановка решима по днс справка повечето хостинг компании не отговарят на ип заявка
Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа

RB951Ui-2HnD / RBD25GR-5HPACQD2HPND&R11E-LTE6 /  RB952Ui-5ac2nD-TC


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Posted

Задачите могат да се решават по лесен и по труден начин. Нас ни бива да избираме трудните. :)

Не знам за BSD дали ще стане (май е с ipfw), но на линукс се решава с ebtables (MAC NAT). Пример -> http://ebtables.sourceforge.net/examples/example1.html

  • Administrator
Posted

С линукс става лесно и бързо горното,но питането е за bsd в случая.

С ebtables не съм много уверен че ще стане.

Use since

OpenBSD 3.x

FreeBSD 4.x

Centos 5.x Debian 3.x Ubuntu 7.x

Аз съм фен на OpenWRT.

 

Горчивината от лошото качество остава дълго след като е преминало удоволствието от ниската цена.

_____________________________

___|____|____|____|____|____|__

_|____|____|____|____|____|____

___|____|_ Удряй _|____|____|__

_|____|___ главата ___|____|____

___|____|_ си тук!! |____|____|__

_|____|____|____|____|____|____

___|____|____|____|____|____|__

Posted

Правилно си разбрал - нещата с линукс стават бързо и лесно ;)

  • Administrator
Posted

Убеди ме,но реалността е друга :)

Ти лично какво решение би дал по тази схема базирано наа линукс или мт ако ти е по лесно ?

Use since

OpenBSD 3.x

FreeBSD 4.x

Centos 5.x Debian 3.x Ubuntu 7.x

Аз съм фен на OpenWRT.

 

Горчивината от лошото качество остава дълго след като е преминало удоволствието от ниската цена.

_____________________________

___|____|____|____|____|____|__

_|____|____|____|____|____|____

___|____|_ Удряй _|____|____|__

_|____|___ главата ___|____|____

___|____|_ си тук!! |____|____|__

_|____|____|____|____|____|____

___|____|____|____|____|____|__

Posted

На линукс е много лесно ;)

ip link add link eth0 macvlan0 type macvlan mode bridge/private :)

  • Like 1
Posted

Здравейте .

Не че съм много компетентен по темата но да попитам , че ми е интересно :

Ланкартите по принцип са проектирани да работят физически с един или няколко мака . Преди бях попадал за някой гигабитови беше нещо от рода на 16 ... информация покрай VMware машините . Ако са нужни повече картата се вкарва в promiscuous mode където повечето хардуерни екстри и филтри по входа неработят а това се прави от Процесора . От тук следва по голямо натоварване на машината и голяма вероятност от изпуснати пакети и грешки поради не-ползване на хардуерните екстри на лана.

Та въпроса ми е дали наистина това е най-удачно да се прави особено когато ще е на ланкарта която е от страната на публичното пространство ?? Не е ли малко притеснително това или механизъма е друг в посочените примери?

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

By using this site, you agree to our Terms of Use.