Inter Projekt
 
www.InterProjekt.pl  
Teraz jest 18 października 2017, godz. 00:32

Wszystkie czasy w strefie UTC + 1 [czas letni (DST)]




Utwórz nowy wątek Odpowiedz w wątku  [ Posty: 15 ] 
Autor Wiadomość
 Tytuł: Routing zamiast bridge
PostNapisane: 22 kwietnia 2009, godz. 01:23 
Offline

Dołączył(a): 8 marca 2007, godz. 10:16
Posty: 10
Czy da sie a w zasadzie jak zrobic routing tak by pozbyc sie mostu(bridge)?
Mam taka sytuacje:
serwer[192.168.0.1]-----|MT|------komputer[192.168.0.10]

Czyw takim przypadku uda mi sie przez routing pozbyc sie bridge? Narazie jest tam most i dziala ladnie ale chce zrobic priorytety awiec nie moze byc bridge. Tak czy siak ktos mi pomoze ten problem ugryźć?


Góra
 Zobacz profil Wyślij e-mail  
 
 Tytuł: Re: Routing zamiast bridge
PostNapisane: 22 kwietnia 2009, godz. 11:03 
Offline

Dołączył(a): 20 maja 2008, godz. 10:38
Posty: 34
W najprostszym przypadku można rozwiązać poprzez trasy statyczne. Wcześniej jednak trzeba interfejsy wypiąć z bridge i stworzyć na interfejsach osobne podsieci np w następujący sposób.

serwer[192.168.0.1/24]-----[192.168.0.2/24]|MT|[192.168.1.1/24]------komputer[192.168.1.10/24]

Teraz na maszynie oznaczonej serwer trzeba umieścić statyczny wpis do tablicy routingu tak, żeby określić trasę do podsieci 192.168.1.0/24
Kod:
ip route add dst-address=192.168.1.0/24 gateway=192.168.0.2

Co oznacza do sieci 192.168.1.0/24 prowadź przez 192.168.0.2 czyli przez MT.

MT zna sieci 192.168.0.0/24 192.168.1.0/24 ponieważ są bezpośrednio przyłączone. Nie wie tylko jak wydostać się na swiat więc trzeba zdefiniować bramę domyślną
Kod:
ip route add gateway=192.168.0.1

I to wszystko. Terez w sieci mamy komunikację pomiędzy podsieciami.

BTW Priorytety można zrobić na bridge. Wystarczy zrobić wpis

Kod:
interface bridge settings set use-ip-firewall=yes


Pozdrawiam


Góra
 Zobacz profil Wyślij e-mail  
 
 Tytuł: Re: Routing zamiast bridge
PostNapisane: 22 kwietnia 2009, godz. 15:18 
Offline

Dołączył(a): 8 marca 2007, godz. 10:16
Posty: 10
A jezeli niema serwera a jest tylko DSL to jak w takiej konfiguracji zrobic routing? Chce z pewnych powodow pozbyc sie birdge i dlatego drążę ten temat.


Góra
 Zobacz profil Wyślij e-mail  
 
 Tytuł: Re: Routing zamiast bridge
PostNapisane: 25 kwietnia 2009, godz. 13:13 
Offline
Avatar użytkownika

Dołączył(a): 12 grudnia 2006, godz. 15:38
Posty: 51
Lokalizacja: N=50°01' E=22°40'
NO jak jak, tak jak ci powyzej napisano.

NIe wiem gdzie ty tu masz jakis problem?

serwer to oznaczenie symboliczne, to po prostu maszyna na której jest nat


Góra
 Zobacz profil Wyślij e-mail  
 
 Tytuł: Re: Routing zamiast bridge
PostNapisane: 26 kwietnia 2009, godz. 02:32 
Offline

Dołączył(a): 8 marca 2007, godz. 10:16
Posty: 10
a jak dasz
"Teraz na maszynie oznaczonej serwer trzeba umieścić statyczny wpis do tablicy routingu tak, żeby określić trasę do podsieci 192.168.1.0/24

Kod:
ip route add dst-address=192.168.1.0/24 gateway=192.168.0.2
"
??


Góra
 Zobacz profil Wyślij e-mail  
 
 Tytuł: Re: Routing zamiast bridge
PostNapisane: 26 kwietnia 2009, godz. 23:15 
Offline
Avatar użytkownika

Dołączył(a): 12 grudnia 2006, godz. 15:38
Posty: 51
Lokalizacja: N=50°01' E=22°40'
No a powiedz mi czym tego DSL'a odbierasz to ci powiem :wink:


Góra
 Zobacz profil Wyślij e-mail  
 
 Tytuł: Re: Routing zamiast bridge
PostNapisane: 27 kwietnia 2009, godz. 01:28 
Offline

Dołączył(a): 8 marca 2007, godz. 10:16
Posty: 10
Chce zrozumiec routing i dlatego sobie postawilem maszyne testową.
Mam ip abc i mikrotik w postaci RB podpietego pod tego DSL

DSL---RB<><>Laptop
IP DSL - AA.BB.CC.1
ip laptopa AA.BB.CC.2 (ewentualnie ip laptopa moze byc inne)

Jak teraz bedzie z routingiem. Wiem ze da sie przez zrobienie NATa ale czy bez nata i bridge da sie to zrobic?


Góra
 Zobacz profil Wyślij e-mail  
 
 Tytuł: Re: Routing zamiast bridge
PostNapisane: 27 kwietnia 2009, godz. 07:53 
Offline
Avatar użytkownika

Dołączył(a): 12 grudnia 2006, godz. 15:38
Posty: 51
Lokalizacja: N=50°01' E=22°40'
To to napisze ci tak

----------- NET -------WAN] DSL [LAN--------------eth1] RB [eth2-------------- ludzie

1. w /ip addresses Przypisujesz do eth1 ip zew DSL'a z maska /29
2. w /ip addresses do eth2 przypisujesz IP jakie ci tam pasuje np 192.168.0.1/24
3. w /ip firewall nat robisz masquerade
4. w /ip route wpisujesz brame z DSL'a
5. w /ip dns wpisujesz dns'y
6. w /ip dhcp-server tworzysz za pomocą "setup" dhcp.

No i juz masz książkowy routing.

A bridge i tak i tak bedziesz musial użyć jesli masz wiecej interfejsów, chyba ze dla każdego interfejsu bedziesz robił inna podsieć i dla każdej routing.


Góra
 Zobacz profil Wyślij e-mail  
 
 Tytuł: Re: Routing zamiast bridge
PostNapisane: 27 kwietnia 2009, godz. 10:23 
Offline

Dołączył(a): 8 marca 2007, godz. 10:16
Posty: 10
No wlasnie jest maskarada
3. w /ip firewall nat robisz masquerade

widzialem MT bez maskarady z routingiem i to dzialało!!
Nie mozna inaczej czyli zadnego NATu i zadnej maskarady?


Góra
 Zobacz profil Wyślij e-mail  
 
 Tytuł: Re: Routing zamiast bridge
PostNapisane: 27 kwietnia 2009, godz. 11:03 
Offline
Avatar użytkownika

Dołączył(a): 12 grudnia 2006, godz. 15:38
Posty: 51
Lokalizacja: N=50°01' E=22°40'
Mozna ale w takim wypadku działasz tylko na adresach zewnętrznych.


Góra
 Zobacz profil Wyślij e-mail  
 
 Tytuł: Re: Routing zamiast bridge
PostNapisane: 27 kwietnia 2009, godz. 12:08 
Offline

Dołączył(a): 8 marca 2007, godz. 10:16
Posty: 10
OK a mozesz mi powiedziec jak? Zdaje sobie sprawe ze na adresach zewnetrznych. Mi chodzi o zrozumienie a potem wdrozenie w innej konfiguracji. Bardzo wdzieczny był bym za podpowiedz jak to uczynić.


Góra
 Zobacz profil Wyślij e-mail  
 
 Tytuł: Re: Routing zamiast bridge
PostNapisane: 27 kwietnia 2009, godz. 23:55 
Offline
Avatar użytkownika

Dołączył(a): 12 grudnia 2006, godz. 15:38
Posty: 51
Lokalizacja: N=50°01' E=22°40'
Po prostu bardzo prosto wszedzie i wszystkim dajesz ip zew.


Góra
 Zobacz profil Wyślij e-mail  
 
 Tytuł: Re: Routing zamiast bridge
PostNapisane: 28 kwietnia 2009, godz. 00:02 
Offline

Dołączył(a): 8 marca 2007, godz. 10:16
Posty: 10
Zalozmy ze mamy takie ip

DSL:10.0.0.2 - ip dsla (zalozenie)
brama 10.0.0.1

IP laptopa: 10.0.0.3, brama 10.0.0.2 (czy brama 10.0.0.1 ??)

ip route add gateway=10.0.0.1

i co dalej?
ip route add dst-address=?? gateway=??


Góra
 Zobacz profil Wyślij e-mail  
 
 Tytuł: Re: Routing zamiast bridge
PostNapisane: 28 kwietnia 2009, godz. 07:42 
Offline
Avatar użytkownika

Dołączył(a): 12 grudnia 2006, godz. 15:38
Posty: 51
Lokalizacja: N=50°01' E=22°40'
dajesz brame dsl'a 0.1
wszedzie dajesz brame dsl'a bo adresy wszedzie masz zew.

Ale to co chcesz zrobic to na pewno nie zrobisz z liczba adresow od dsl'a. Jest ich za malo :|


Góra
 Zobacz profil Wyślij e-mail  
 
 Tytuł: Re: Routing zamiast bridge
PostNapisane: 28 kwietnia 2009, godz. 12:37 
Offline

Dołączył(a): 20 maja 2008, godz. 10:38
Posty: 34
Witam

Podsumowując wątek

Routery routują pakiety "z natury". Nie potrzebują do tego żadnych wynalazków typu NAT.

Router analizuje adres docelowy z nagłówka IP i porównujeten adres z tablicą routingu. Znajduje najbardziej pasuący wpis (najwięcej bitów adresu od lewej) i wysyła odpowiednim interfejsem na podstawie pola next-hop. Jeśli nie znajdzie żadnego pasującego wpisu odrzuca pakiet i odsyła do żródła komunikat o niedostępności sieci docelowej.

Teraz problem sprowadza się do wypełnienia tablicy routingu odpowiednimi wpisami żeby router wiedział gdzie posłać pakiet.
Router zna automatycznie sieci bezpośrednio przyłączone. Jeśli masz adres np 192.168.1.55/24 na ether1 to router zna automatycznie tą podsieć czyli 192.168.1.0/24 i wie, że pakiet kierowany do tej sieci musi wypuścić interfejsem ether1.
W pozostałych przypadkach trzeba routerowi pokazać jak wysyłac pakiety do sieci docelowych. Można to osiągnąć albo wpisami statycznymi co pokazałem w moim wcześniejszym poście albo uruchomić na routerach protokoły routingu dynamicznego gdzie routery automaczynie wymieniają między sobą informacje do jakich podsieci mają trasy.

Osobną kwestią jest brama domyślna czyli wpis za pomocą którego informujemy gdzie router ma wysłać pakiety kiedy żaden inny wpis nie pasuje czyli z reguły do routera "który powinien wiedziec lepiej".

Mam nadzieję, że trochę rozjaśniłem sprawę.

Zapraszam na szkolenie MikroTik RotuerOS Advanced Routing gdzie szczegółowo będą omawiane kwestie dotyczące routingu.
http://szkolenia.interprojekt.pl/oferta/index.jsp?page=terminy

Pozdrawiam


Góra
 Zobacz profil Wyślij e-mail  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Utwórz nowy wątek Odpowiedz w wątku  [ Posty: 15 ] 

Wszystkie czasy w strefie UTC + 1 [czas letni (DST)]


Kto przegląda forum

Użytkownicy przeglądający to forum: Brak zalogowanych użytkowników i 1 gość


Nie możesz rozpoczynać nowych wątków
Nie możesz odpowiadać w wątkach
Nie możesz edytować swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Skocz do:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Publikowane wiadomości są prywatnymi opiniami użytkowników forum. Inter Projekt S.A. nie ponosi odpowiedzialności za treść wiadomości.
Informacje o cookies