Freesco, NND, CDN, EOS http://forum.freesco.pl/ |
|
Konfiguracja 3 sieci pod Freesco http://forum.freesco.pl/viewtopic.php?f=35&t=3034 |
Strona 1 z 1 |
Autor: | Nieznajomamail [ środa, 22 października 2003, 18:07 ] |
Tytuł: | Konfiguracja 3 sieci pod Freesco |
Witam. Mam takie pytanie związane z IP i maskami i konfiguracją freesco. Potrzebuje wykonać sieć na freesco w której musze schować komputery aby nie były widoczne i teraz poprowadzę rozważania teoretyczne których jeszcze nie robiłem praktycznie. Jak ktoś coś robił podobnego poproszę o info. Tzn już pokolei tłumaczę: W firmie mam 8 komputerów i nadaje im numery w klasie C od 192.168.1.1 do 192.168.1.8 Maske sieci robię 255.255.255.240 dzięki temu (i kilku innym zabezpieczeniom w pięcie do sieci nie powoduje że ktoś będzie latał po necie bez mojej wiedzy) do tego chce dopiąć 6 komputerów innych po za lokalem ale nie chce aby one były widoczne w sieci tzn aby wzajemnie sie widzialy gdyż te w firmie muszą udostepniać coś na dyskach pomiędzy sobą. Daje tym numerom nowym zakres IP od 192.168.2.1 do 192.168.1.6 a maskę 255.255.255.248 no i jeszcze zostały dwa komputery w sieci 3 które taz nie moga być widoczne dla pozostałych i odwrotnie więc tworzę trzecią sieć o numerach IP: 192.168.3.1 i 192.168.3.2 i masce 255.255.255.252 Te maski umożłiwiają mi ograniczenie konkretnie do danej grupy sieci widoczność tych komputerów. No i tutaj mam pierwszy problem: A jak mam sieć skonfigurować we freesco jak np numer ip serwera to 192.168.1.1 bo maske muszę wpisać 255.255.252.0 aby wszystkie pozostałe sieci działały. A jak sie pojawi komputer w sieci o numerze 192.168.2.34/24 to jemu net zadziała ? Czy poprostu w setup we freesco mam ustawić odpowiednio dla tej samej karty sieciowej punkty 72 dla 1 sieci, 73 dla drugiej sieci, 74 dla 3 sieci (choć nie wiem czy to możliwe bo te opcje odnoszą się chyba do tego jak bym miał 3 karty sieciowe chyba że tak bym musiał je włożyc ale ja mam mieć DSL czyli i tak drugą karte sieciową włożę pod modem). Oczywiście to przydzielanie numerów IP robię za pomocą usługi DHCP, dodatkowo jeszcze ARP zapewnia mi aby net dzialal tylko dla tych numerów MAC dla których są skonfigurowane odpowiednie numery IP i jeszcze na wszelki wypadek np w rc_user wpisuje regułę: ipfwadm -I -a accept -S 192.168.1.1 i tak dla wszystkich numerów IP które będa działąły w sieci i jeszcze wpisuje dla jakiego zakresu ma niedzialac net i tu mam wlasnie drugi problem bo jak wpisze ipfwadm -I -a reject 192.168.0.0/22 to jak sie pojawi komputer o numerze 192.168.1.45 i masce 255.255.252.0 to mu net chyba będzie działał. No i najważniejsze aby poprostu te komputery nie mogly sie widzeć w grupie roboczej pomiędzy sieciami itp czyli jak każda sieć ma widzieć tylko swoje komputery broń Boże by zobaczyła komputery z drugiej sieci. Mam nadzieję ze jasno wytłumaczyłem o co mi chodzi i nie zamieszałem. Jak by ktoś mógł mi coś doradzić to bym był bardzo wdzięczny. Mogę zmniejszyć ilość sieci do 2 bo ta 3 sieć mogę zlikwidować ale musze je zamaskować czy jak to sie zwie. ![]() z góry dzięki za odpowiedż. Pozdrawiam ![]() a i jeszcze o jednej rzeczy bym zapomniał oczywiście na serwerku jest squid na porcie 8080 a port 80 jest zablokowany no to na pozostałych komputerach jako brame mogę wpisać 192.168.1.1 czy tylko w jednej sieci ta brama zadziałą a wpozostałych nie ![]() |
Autor: | nufel [ środa, 22 października 2003, 19:11 ] |
Tytuł: | |
WOW ![]() Zrobiłeś taki zakręt że szczena mi opadła, z muzgu poszła para, a i tak nie bardzo wiem oco Tobie idzie. Z tego co wyłapałem chodzi Ci o zrobienie trzech podsieci i żeby kompy z tych podsieci nie mogły się widzieć. Ludzie raczej pytają jak zrobić aby kompy z podsieci były widoczne w otoczeniu sieciowym (chyba że coś pokiełbasiłem), jak pamiętam coś kiedyś było na Forum. Napisz proszę czemu robisz taki młyn w maskach podsieci. A, i jeszcze prośba: nie rospisuj się już tak obszernie. Pozdrawiam |
Autor: | Nieznajomamail [ środa, 22 października 2003, 20:00 ] |
Tytuł: | |
Fakt opisałem sie jak głupi ![]() Poporstu komputery firmowe musza udostepniac cos na dyskach i niecche aby pozostałe kompy to widzialy poprostu chce je pochować itp no bo w sieci będąróżne osoby ![]() ![]() |
Autor: | nufel [ czwartek, 23 października 2003, 00:25 ] |
Tytuł: | |
OK, bez urazy. Niebardzo się w tym orientuję gdyż temat znam tylko teoretycznie (nie miałem potrzeby maskować poszczególnych podsieci). Nie byłoby lepiej ustawić kontroler DOMENY, a poszczególnym Userom nadać prawa dostępu. Proponuję Sambę. Co do samych podsieci to, wydaje mi się, że nadając im odmienne IP rozwiążesz problem. Freesco 0.2.7 Obsługuje trzy karty sieciowe, do każdej z nich podłącz odrębną podsieć i powinno być OK bez kombinacji alpejskich. Jednak o wiele taniej i profesjonalnej wyjdzie SAMBA |
Autor: | zciech [ czwartek, 23 października 2003, 00:37 ] |
Tytuł: | |
po pierwsze primo freesco 0.3.2 obsluguje nawet 9 sieciowek. po drugie primo ustawiasz w setupie trust local network na n i juz, sieci sie nie widza. Jaka krótka odpowiedz na dlugie pytanie mi wyszła ![]() |
Autor: | nufel [ czwartek, 23 października 2003, 16:51 ] |
Tytuł: | |
Witam Wiedziałem że sprawa jest prosta, ale brak doświadczeń z czymś takim robi swoje ![]() Kolega Nieznajomamail tak namieszał z tymi maskami że dostałem niemal zawrotów głowy. Ale, ... NIC TO... Będzie lepiej ![]() Pozdrawiam |
Strona 1 z 1 | Strefa czasowa UTC+2godz. |
Powered by phpBB® Forum Software © phpBB Group https://www.phpbb.com/ |