[linux] konflikt IP adries

Lubomir Host rajo na platon.sk
Úterý Listopad 30 15:44:51 CET 2004


On Tue, Nov 30, 2004 at 03:04:06PM +0100, Filipp Dominik wrote:
> ano ano
> ten linux je v tom zapojeni nie koli proxy ale koli firewalu

Neviem ci som spravne pochopil strukturu siete, ale ked to mas ako
firewall, preco nemas jednu siet ako 192.168.1.x a druhu ako
192.168.2.x? Nebude potom v tom lepsie prehlad pri pisani a kontrole
previdiel?

V linuxe je mozne spravit tzv. "bridge". Rovnaky bridge ako si mozes
vyklikat vo WinXP. Vtedy ti kernel zo zariadeni eth0 a eth1 vyrobi jedno
virtualne zariadenie br0 s jednou IP adresou. Vtedy aj eth0 a eth1 maju
rovnake IP. A takyto bridge potom funguje tak, ze vsetko co pride na
eth0 posle do siete s eth1 a naopak. Vhodne ak mas vela sietoviek ale
malo miesta v switchi. Vtedy cez jeden stroj s dvomi kartami mozes
pripojit dalsi. Alebo mas kratky kabel, ktory dostane iba k pocitacu na
polceste k switchu.

Viac sa o tom da najst medzi prikladmi z ifupdown balika.

rajo

> zda sa ze je to pre vas vsetkych exoticke
> 
> smeruje to takto
> 
> Kernel IP routing table
> Destination     Gateway         Genmask         Flags Metric Ref    Use 
> Iface
> 192.168.1.2     0.0.0.0         255.255.255.255 UH    0      0        0 eth1
> 192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
> 127.0.0.0       0.0.0.0         255.0.0.0       U     0      0        0 lo
> 0.0.0.0         192.168.1.2     0.0.0.0         UG    0      0        0 
> eth1
> 
> ja by som radsej aby sme sa venovali jadru problemu a to ... ako funguje 
> proxy_arp? a preco to sposobuje efekt "konflikt IP adries"

-- 
Lubomir Host 'rajo' <rajo AT platon.sk>        ICQ #:  257322664
Platon Software Development Group              http://platon.sk/
http://www.gnu.org/philosophy/no-word-attachments.html




Další informace o konferenci linux