> Witam
Hej
Właściwie to NTG.
Wystarczy przypisać na eth1 jeden z IP otrzymanych od TP, a na
serwerach kolejne (jako gateway wskazując tu IP routera). Przykładowo
dla puli 1.2.3.0/29:
- 1.2.3.1 na eth1 (gateway)
- 1.2.3.2 na serwerze 1
- 1.2.3.3 ...
Do tego na routerze:
# echo 1 > /proc/sys/net/ipv4/ip_forward
i powinno śmigać (jeżeli TP skonfigurowała odpowiednio routing i w
iptables nic nie zostało namieszane).
Pozdrawiam
--
Lukasz Czarnowski
relaks@ciach_o2.pl
Rozumiem
a jezeli chodzi o wzmianke o: route add default gw ....... zeby ta
brama miala internet:) ale jutro bede sprawdzac a wiec sie okaze i
napisze
Pozdrawiam Lucjan
No wypadałoby, żeby "brama miała internet" ;o) Zakładam, że na eth0
masz już IP z "połączeniówki" od TP i ustawiony gw. Konfiguracja jest
prosta, poradzisz sobie bez problemu.
Kiedyś sie zastanawiałem nad tym także jak to ugryźć gdybym dostał Ethernet
VPN i wymyśliłem sobie czy by to nie działało, jakby na serwerze-routrze za
RAD-em zrobił poprostu bridge dwóch interfejsów z adresem IP połączeniówki.
Działało by? Pytam czysto teoretycznie.
Tylko czemu miałoby to służyć?
Pozdrawiam
Gdyż Twoim sposobem na eth0 wstawiam ip połączeniówki, na eth1 - jeden z
adresów z przydzielonej puli, więc reszta serwerów za tym routuje sie
najpierw przez 1 adres z własnej puli a potem połączeniówką. Mając
teoretycznie spięte eth0 i eth1 nadać bridgowi adres połączeniówki,
zyskujemy ten jeden adres.
Dobrze myślę?
> >> Kiedyś sie zastanawiałem nad tym także jak to ugryźć gdybym dostał
> >> Ethernet VPN i wymyśliłem sobie czy by to nie działało, jakby na
> >> serwerze-routrze za RAD-em zrobił poprostu bridge dwóch
> >interfejsów z > adresem IP połączeniówki. Działało by? Pytam czysto
> >teoretycznie.
> >
> > Tylko czemu miałoby to służyć?
>
> Gdyż Twoim sposobem na eth0 wstawiam ip połączeniówki, na eth1 - jeden
> z adresów z przydzielonej puli, więc reszta serwerów za tym routuje
> sie najpierw przez 1 adres z własnej puli a potem połączeniówką.
> Mając teoretycznie spięte eth0 i eth1 nadać bridgowi adres
> połączeniówki, zyskujemy ten jeden adres.
> Dobrze myślę?
Hmm, trzeba sprawdzić w praktyce, wspomagając się:
# ip route add <tu podsiec> dev br0
IMHO dla samej oszczędności 1 IP gra nie warta świeczki, klasyczna
konfiguracja będzie bardziej elastyczna.