<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: как это сделать?</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87417.html</link>
    <description>Подскажите пожалуста как пробросить корпаративную сеть 10.х.х.х во нутреннею 192.х.х.х. к ПК с двойным подключением (192.х.х.х.и 10.х.х.х ) напрямую без натов, редиректа портов и маскарадинга, прямая видимость. Внешняя карточка шлюза настроена на 10.20.х.х со шлюзом по умолчанию 10.20.х.х для интернета, по этому-же физическому каналу льётся и корпаративка.Внутренняя карточка соответственно 192.х.х.х.Инет для внутренней сети через прокси. Роутинг между 10.20.х.х и корпаративной сетью есть на маршрутизаторе провайдера.&lt;br&gt;Пытаюсь статическими маршрутами , но не получается&lt;br&gt;</description>

<item>
    <title>как это сделать? (vov12)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87417.html#36</link>
    <pubDate>Fri, 04 Dec 2009 08:22:42 GMT</pubDate>
    <description>&amp;gt;а кто мешаешь прописать маршруты только до тех рабочих станций которые нужны &lt;br&gt;&amp;gt;для производственного процесса? а что мешает фильтровать на freebsd доступ к &lt;br&gt;&amp;gt;&quot;своей&quot; сети? &lt;br&gt;&lt;br&gt;сеть 10.20.х.х фильтровать не надо по ней ip-телефоны  пусть бегают беспрепятственно,  и объединение сетей на внутреннем и внешнем интерфейсах мне не нужно, там как прокладка стоит squid  вот пусть свой хлеб и отрабатывает. Лучше скажи есть- ли возможность на одном интерфейсе поднять 2 ip адреса, затем один засунуть в vlav и поместить в мост, так, чтобы второй ip адрес с прописанным гетвеем по умолчанию  не пострадал ??? я уде писал выше, что так сделал но при  закреплении физического адреса в мост обнулился ip адрес с прописанным гетвеем по умолчанию.&lt;br&gt;</description>
</item>

<item>
    <title>как это сделать? (Raduga)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87417.html#35</link>
    <pubDate>Thu, 03 Dec 2009 11:06:27 GMT</pubDate>
    <description>а кто мешаешь прописать маршруты только до тех рабочих станций которые нужны для производственного процесса? а что мешает фильтровать на freebsd доступ к &quot;своей&quot; сети?&lt;br&gt;</description>
</item>

<item>
    <title>как это сделать? (vov12)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87417.html#34</link>
    <pubDate>Thu, 03 Dec 2009 08:26:53 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;шлюзом по умолчанию 10.20.х.х для интернета, по этому-же физическому каналу льётся &lt;br&gt;&amp;gt;&amp;gt;и корпаративка.Внутренняя карточка соответственно 192.х.х.х.Инет для внутренней сети через прокси. Роутинг &lt;br&gt;&amp;gt;&amp;gt;между 10.20.х.х и корпаративной сетью есть на маршрутизаторе провайдера. &lt;br&gt;&amp;gt;&amp;gt;Пытаюсь статическими маршрутами , но не получается &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а не проще ли убрать все &quot;двойные подключения&quot; в твоей сети и &lt;br&gt;&amp;gt;на фряхе прописать маршрут до сети главного офиса, а на маршрутнике &lt;br&gt;&amp;gt;главного офиса прописать маршрут до твоей сети. Думаю что &quot;злому админу&quot; &lt;br&gt;&amp;gt;главного офиса это не трудно сделать. Если это действительно надо для &lt;br&gt;&amp;gt;работы компании. &lt;br&gt;&lt;br&gt;не так не надо, я свою сетку берегу. Если так сделать то я объеденюсь со всеми сетями офиса плюс интернет, вирусяков потом мешками выгребать буду. Да и к тому же сеть 10.х.х.х для ip телефонии она уже настроена.Прописал два Vlan подгрузил bridge, Vlanы запихал в  bridge, при добавлении физических устройств в bridge ес-но отваливается всё. Как бы так исхитрит</description>
</item>

<item>
    <title>как это сделать? (krim)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87417.html#33</link>
    <pubDate>Wed, 02 Dec 2009 15:53:56 GMT</pubDate>
    <description>&amp;gt;Подскажите пожалуста как пробросить корпаративную сеть 10.х.х.х во нутреннею 192.х.х.х. к ПК &lt;br&gt;&amp;gt;с двойным подключением (192.х.х.х.и 10.х.х.х ) напрямую без натов, редиректа портов &lt;br&gt;&amp;gt;и маскарадинга, прямая видимость. Внешняя карточка шлюза настроена на 10.20.х.х со &lt;br&gt;&amp;gt;шлюзом по умолчанию 10.20.х.х для интернета, по этому-же физическому каналу льётся &lt;br&gt;&amp;gt;и корпаративка.Внутренняя карточка соответственно 192.х.х.х.Инет для внутренней сети через прокси. Роутинг &lt;br&gt;&amp;gt;между 10.20.х.х и корпаративной сетью есть на маршрутизаторе провайдера. &lt;br&gt;&amp;gt;Пытаюсь статическими маршрутами , но не получается &lt;br&gt;&lt;br&gt;а не проще ли убрать все &quot;двойные подключения&quot; в твоей сети и на фряхе прописать маршрут до сети главного офиса, а на маршрутнике главного офиса прописать маршрут до твоей сети. Думаю что &quot;злому админу&quot; главного офиса это не трудно сделать. Если это действительно надо для работы компании. &lt;br&gt;</description>
</item>

<item>
    <title>как это сделать? (vov12)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87417.html#31</link>
    <pubDate>Wed, 02 Dec 2009 03:23:49 GMT</pubDate>
    <description>&amp;gt;у клиента рабочие станции имеют два адреса основной 192.0.0.0 и 10.20.0.0. &lt;br&gt;&amp;gt;устанавливаешь вторую карточку в маршрутизатор и что дальше? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;удивительно, что у постстартера есть нормальные правильные решения, но он уперается уже &lt;br&gt;&amp;gt;неделю, не желая решить проблему. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;странная у Вас организация. &lt;br&gt;&lt;br&gt;Ещё более странно следующее - поднял интерфей vlan на внешней карточке, назначил номер vlan а такой-же как и на Cisco для сети 10.20.0.0 назначен, прописал свободный ip  адрес выданный мне админом сети 10.20.0.0.(так для проверки) Теперь интересная картина получается - адрес выданный мне как шлюз для сети 10.20.0.0., а именно 10.20.0.1(адрес на Cisco)  перестал пинговаться - типа хост есть даун ????&lt;br&gt; попросил админа сети 10.20.0.0 пингануть меня - фигушки??? ifconfig -a мне пишет, что у меня всё океюшки????  Если убрать vlan, то всё пингуется. Чёто я не догоняю - похоже стою на асфальте я в лыжи обутый - толь лето пришло, - толи я е.....&lt;br&gt;</description>
</item>

<item>
    <title>как это сделать? (Raduga)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87417.html#30</link>
    <pubDate>Tue, 01 Dec 2009 07:40:30 GMT</pubDate>
    <description>у клиента рабочие станции имеют два адреса основной 192.0.0.0 и 10.20.0.0.&lt;br&gt;устанавливаешь вторую карточку в маршрутизатор и что дальше?&lt;br&gt;&lt;br&gt;удивительно, что у постстартера есть нормальные правильные решения, но он уперается уже неделю, не желая решить проблему.&lt;br&gt;&lt;br&gt;странная у Вас организация.&lt;br&gt;</description>
</item>

<item>
    <title>как это сделать? (vov12)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87417.html#29</link>
    <pubDate>Tue, 01 Dec 2009 04:13:13 GMT</pubDate>
    <description>&amp;gt;Чото странно както сеть построена. Ну это мое мнение. По нарисованому существует &lt;br&gt;&amp;gt;две одинаковых сети 10.20.0.0. Как мнекажется, лучшим решением столо бы разделить &lt;br&gt;&amp;gt;10.20.0.0 на два сегмента, ну и соответственно маршруты к сетям сделать. &lt;br&gt;&amp;gt;Дальше, в левой стороне рисунка видно что 10.20.0.0 и 192.0.0.0 в &lt;br&gt;&amp;gt;одном свиче. Лучшеб их разделить. Добавить в Фрибзб еще одну сетевую &lt;br&gt;&amp;gt;карточку. одна будет на 10.20.0.0 вторая на 192.0.0.0. Ну и на &lt;br&gt;&amp;gt;маршрутизаторах маршруты паделать. На мой взгляд - это самый менее геморойный &lt;br&gt;&amp;gt;вариант &lt;br&gt;&lt;br&gt;С удовольствием так-бы и сделал, но во первых дополнительную сетевуху уже некуда вставить(комп не новый -6 лет), во вторых если разделить свичи, тогда нужно по новому тянуть дополнительную сеть, а это геморойно и затратно.Разделить 10.20.0.0 на два сегмента не желательно, я как раз и ишю решение, что бы этого избежать. Но всё равно спасибо за участие. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>как это сделать? (Merlin_ua)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87417.html#28</link>
    <pubDate>Mon, 30 Nov 2009 13:13:09 GMT</pubDate>
    <description>Чото странно както сеть построена. Ну это мое мнение. По нарисованому существует две одинаковых сети 10.20.0.0. Как мнекажется, лучшим решением столо бы разделить 10.20.0.0 на два сегмента, ну и соответственно маршруты к сетям сделать. Дальше, в левой стороне рисунка видно что 10.20.0.0 и 192.0.0.0 в одном свиче. Лучшеб их разделить. Добавить в Фрибзб еще одну сетевую карточку. одна будет на 10.20.0.0 вторая на 192.0.0.0. Ну и на маршрутизаторах маршруты паделать. На мой взгляд - это самый менее геморойный вариант&lt;br&gt;</description>
</item>

<item>
    <title>как это сделать? (ze6ra)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87417.html#27</link>
    <pubDate>Mon, 30 Nov 2009 12:28:55 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Алиасы убирать нельзя, видимо мне в степь ARP прокси двигатьса надо, OpenVlan &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;похоже не моя тема. Кто ж мне разрешит в сети главного &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;офиса клиентов ставить. Там свой админ сидит и злющий - пипец.Мне &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;как-то надо ARP таблицу внутренних адресов пробросить на Cisco и от &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;неё получить ARP таблицу компов главного офиса из сети 10.20.0.0 &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Кто знает чем поднять RIP на Freebsd? Ведь понятно, что нужно передавать &lt;br&gt;&amp;gt;&amp;gt;Arp таблицу свича из внутренней сети на cisco маршрутизатор внешней сети &lt;br&gt;&amp;gt;&amp;gt;и обратно &lt;br&gt;&lt;br&gt;ProxyARP работать должен на маршрутизаторе между сетями, никаких таблиц не передаётся, все находится в локальной arpтаблице маршрутизатора. Он либо включен и работает или выключен, настроек вроде никаких нет. Почитайте про ProxyARP инфы полно даже на русском, там довольно всё просто.&lt;br&gt;</description>
</item>

</channel>
</rss>
