Freesco, NND, CDN, EOS http://forum.freesco.pl/ |
|
niceshaper, config dla sieci o adresach 192.168.0.0/16 http://forum.freesco.pl/viewtopic.php?f=22&t=9699 |
Strona 1 z 1 |
Autor: | Saah [ wtorek, 1 listopada 2005, 02:03 ] |
Tytuł: | niceshaper, config dla sieci o adresach 192.168.0.0/16 |
tak jak w temacie chociaz nie wiem czy sie dobrze wyrazilem bo mam problemy z zajarzeniem tych wszystkich masek ![]() w kazdym razie podam na wszelki wypadek to na przykladach: adresy w mojej sieci sa takie : 192.168.1.1 - router 192.168.1.2 - przykladowy uzytkownik 192.168.2.7 - przykladowy uzytkownik nr 2 192.168.3.5 - przykladowy uzytkowink nr 3 itd maske mam 255.255.0.0 tak jak to wynika z moich adresow w sieci wew. jak w takim razie powinny wygladac wpisy w config w sekcji global ? mowie o tym fragmencie i poki co mam tak : iface inet eth0 80.55.144.126/29 iface local eth1 192.168.1.1/16 do not shape local 80.55.144.126 with 192.168.0.0/16 do not shape local 192.168.1.1 with 192.168.0.0/16 PS jesli zdublowalem temat to przepraszam ale nie znalazlem nic takiego na forum i prosze o link do niego. |
Autor: | wdca [ wtorek, 1 listopada 2005, 13:01 ] |
Tytuł: | |
Tak wogole to te komputery sie pingaja nawzajem??? |
Autor: | -MW- [ wtorek, 1 listopada 2005, 14:11 ] |
Tytuł: | |
Cytuj: global>
iface inet eth0 auto # interfejs zewnetrzny i IP iface local eth1 192.168.1.1/32 # interfejs wewnetrzny i IP # do not shape local eth0 auto with 192.168.0.0/16 # czy ograniczamy ruch z routera do sieci # do not shape local 192.168.1.1 with 192.168.0.0/16 # czy ograniczamy ruch w sieci powinno byc ok |
Autor: | Saah [ wtorek, 1 listopada 2005, 21:14 ] |
Tytuł: | |
@wdca: czemu maja sie nie pingac ? to tylko adresy sieciowe. ten sam interfejs, wieksza pula adresow(pozwala mi na dobra orientacje i logiczne przydzielenie ip osobie-kazda ulica ma swoj ip) Co do dzialania, tez mi sie wydaje ze dziala ta konfiguracja ale chcialem sie upewnic. sprawdzajac uzytkownikow ARPem nie pokazuje mi tego samego gdy sprawdzam poleceniem niceshaper stat. Ani razu dzieki tej komendzie nie udalo mi sie zobaczyc aktywnego ip 192.168.4.23 kiedy to 192.168.4.20 pokazuje. moze to kwestia przypadku, dlatego chcialem sie upewnic. EDIT dopiero zauwazylem ze twoja konfiguracja jest inna dlaczego tak ? Cytuj: dla dynamicznie przyznawanego adresu interfejsu internetowego ( np. Neostrada ) wyrażenie ip/maska zastępujemy słowem auto to cytat z dokumentacji, ja mam DSL, wydaje mi sie ze ten wpis co ja mialem jest poprawny? hmm maska 32 wydaje mi sie ze pozwala na uzywanie puli adresow 32 bitowych czyli dla maski 255.0.0.0 tak wiec 192.0.0.0 ? a az taka duza jest mi nie potrzebna.. ale mozliwe ze sie myle dlatego prosze o odp dlaczego tak ? # do not shape local eth0 auto with 192.168.0.0/16 # czy ograniczamy ruch z routera do sieci czemu w pierwszej lini "#" rozumiem ze eth0 bo zalozyles ze jest auto. i ten powrot do klasy adresow z maska 16? # do not shape local 192.168.1.1 with 192.168.0.0/16 # czy ograniczamy ruch w sieci znowu "#" ? teraz pytanie teoretyczne jaka jest roznica miedzy : 192.168.0.0/16, a 192.168.1.1/16 ? Drugi zapis jest niepoprawny ? ![]() |
Autor: | zciech [ wtorek, 1 listopada 2005, 23:44 ] |
Tytuł: | |
Cytuj: hmm maska 32 wydaje mi sie ze pozwala na uzywanie puli adresow 32 bitowych czyli dla maski 255.0.0.0 tak wiec 192.0.0.0 ? a az taka duza jest mi nie potrzebna.. ale mozliwe ze sie myle dlatego prosze o odp dlaczego tak ? Nie wprowadzaj ludzi w bład
32 to jest 255.255.255.255 http://olotest.republika.pl/maski.txt by otrzymac tą liczbe liczy sie liczbe jedynek w masce. np. 255.255.255.255=>11111111.11111111.11111111.1111111.=>32 255.255.255.0=>11111111.11111111.11111111.0000000=>24 255.255.0.0=>11111111.11111111.00000000.00000000=>16 255.0.0.0=>11111111.00000000.00000000.00000000=>8 I radzę eksperymentatorom DOKŁADNIE przestudiowac strone o niceshaperze: do not shape local ip/maska with ip/maska - dzięki tej dyrektywnie nie ograniczamy transferów lokalnych. - transfery między serwerem a siecią lokalną definiujemy jak w przykładzie. - IP zewnętrzne występuje tu jeśli nie chcemy także ograniczać lokalnie dostępu do usług nasłuchujących na zewnętrznym interfejsie. - jeśli posiadamy 2 lub więcej interfejsów lokalnych, musimy wszystkie interesujące nas kombinacje zdefiniować w kolejnych liniach. - oczywiście bez użycia IMQ, ruch przychodzący z sieci lokalnej do servera nie jest ograniczany. - adres servera możemy zastąpić nazwą interfejsu, np. jeśli mamy automatycznie pobierany IP. |
Autor: | zciech [ wtorek, 1 listopada 2005, 23:45 ] |
Tytuł: | |
Cytuj: teraz pytanie teoretyczne jaka jest roznica miedzy :
192.168.0.0/16, a 192.168.1.1/16 ? Drugi zapis jest niepoprawny ? teoretycznie nie ma zadnej. |
Autor: | Saah [ środa, 2 listopada 2005, 15:05 ] |
Tytuł: | |
zciech mimo wszystko nie mam odpowiedzi na swoje pytanie. czy moja konfiguracja jest prawidlowa. Cytuj: I radzę eksperymentatorom DOKŁADNIE przestudiowac strone o niceshaperze: do not shape local ip/maska with ip/maska - dzięki tej dyrektywnie nie ograniczamy transferów lokalnych. - transfery między serwerem a siecią lokalną definiujemy jak w przykładzie. - IP zewnętrzne występuje tu jeśli nie chcemy także ograniczać lokalnie dostępu do usług nasłuchujących na zewnętrznym interfejsie. - jeśli posiadamy 2 lub więcej interfejsów lokalnych, musimy wszystkie interesujące nas kombinacje zdefiniować w kolejnych liniach. - oczywiście bez użycia IMQ, ruch przychodzący z sieci lokalnej do servera nie jest ograniczany. - adres servera możemy zastąpić nazwą interfejsu, np. jeśli mamy automatycznie pobierany IP. dokumentacje czytalem DOKLADNIE ale niestety nie jest ona napisana w prosty sposob(albo wlasnie jest) i logiczny. moge uznac ze potwierdzeniem tego jest to ze jak narazie nikt mi nie odpowiedzial konkretnie. Cytuj: Cytuj: teraz pytanie teoretyczne jaka jest roznica miedzy : 192.168.0.0/16, a 192.168.1.1/16 ? Drugi zapis jest niepoprawny ? teoretycznie nie ma zadnej. w takim razie pytanie pomocnicze, jaka jest roznica praktyczna ? albo zebym nie musial zadawac kolejnego czy jest jakakolwiek i kiedy uzywa sie jakiego zapisu? |
Autor: | Albercik [ środa, 2 listopada 2005, 23:52 ] |
Tytuł: | |
Zamiast zastanawiać się czy jest poprawna czy nie trzeba to sprawdzić . Według mnie nie jest poprawna , bo w instrukcji niceshapera są wyraźne wskazówki. Przetestowałem praktycznie i mam rację .Aby konfiguracja z kilkoma podsieciami działała musisz je wszystkie wumieścić w configu . to może być , ale nie musi - szczegóły na stronie niceshapera : do not shape local 192.168.1.1 with 192.168.1.0/24 do not shape local 192.168.254.1 with 192.168.1.0/24 a to być musi : do not shape local 83.16.xxx.xxx with 192.168.1.0/24 do not shape local 83.16.xxx.xxx with 192.168.254.0/24 |
Strona 1 z 1 | Strefa czasowa UTC+2godz. |
Powered by phpBB® Forum Software © phpBB Group https://www.phpbb.com/ |