Portál AbcLinuxu, 12. května 2025 12:57
Dobry den,
pouzivane siet 192.168.1.0/24 a za chvilu v nej nebude volna ziadna IP. Zial maska siete sa neda rozsirit koli site-to-site VPN-kami. Akym najjednoduchsim sposobom by sa siet dala rozsirit tak aby jednotlive skupiny zariadeni boli v inych sietach a bez problemov "videli" na seba, napr. takto:
0. jediny DHCP server
1. tlaciarne - 192.168.2.0/24
2. pracovne stanice - 192.168.3.0/24
3. notebooky - 192.168.4.0/24
4. produckne servery - 192.168.5.0/24
5. testovacie servery - 192.168.6.0/24
6. ....
Da sa to zrealizovat bez VLAN?
Teraz sa hram s iptables a pocitacom s dvoma sietovkami, bude to fungovat takto bez ohladu na to ake budu IP adresy nasietovych interfacoch? Popripade ked bude viac IP adries na jednom sietovom adaptery?
iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT
iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT
dakujem vopred.
Řešení dotazu:
A dva rozsahy najednou v síti používat nechcete? Tedy přidat například 192.168.128.0/17 ke všem strojům a postupně na ně přejít?
Dakujem za infomacie,
teda podla vsetkeho by stacilo routovaciu tabulku "prikazom route" akehokolvek linuxu upravit tak, aby routoval medzi sietami a povolit ip_forwarding.
ip route
, ale jinak máte pravdu.
auto eth0:0 iface eth0:0 inet static address 192.168.3.1 ...Prosim, zapis pro docasne nahozeni (na vyzkouseni)
ifconfig eth0:0 192.168.3.1/24se neucte, je pry zastaraly. :o) Pokud ma nekdo trpelivost, muze to tu napsat ponovu a spravne ... treba se to tu casem taky naucim
ne jakehokoliv, ale toho, co v te siti dela default gwAno, to je dost podstatná podmínka, nějak jsem „akehokolvek“ přehlédl… Jinak v případě těch více sítí to nebude druhá IP adresa, ale jedna IP adresa pro každou síť.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.