|
|
Вверх #1 |
НовенькийАвтор темы Регистрация: 28.01.2010
|
squid и 2 wan
Ситуация такова:
Есть сеть в которой в подсети Х1 существует мой интернет, а в подсетях Х2-Х7 существует локальная сеть с DHCP. Причем мой МАС блокирует местный сервер и "умные" свичи, но прb этом разреiает мне пользоваться моим инетом. Вопрос: Можно ли с помощью squid подменить мой МАС и дать мне доступ в обе сети. МАС есть у кого взять. |
|
|
|
|
|
Вверх #2 |
БывалыйРегистрация: 09.07.2003
Адрес: Москва
|
Не понимаю при чём тут squid? Почему просто не сменить мак? Ну или в худшем случае не попытаться поднять второй IP-адрес в подсети X1 с другим маком и на настроить маршрутизацию так, чтобы выход в Интернет осуществлялся через изначальный IP-адрес, а но всему остальному - через вторичный.
P.S.: И, наверное, корректнее писать не "2 wan", а "WAN + LAN"
__________________
Ingenio stat sine morte decus... |
|
|
|
|
|
Вверх #3 |
НовенькийАвтор темы Регистрация: 28.01.2010
|
MAC должен быть один в сети. Есть зарегистрированный на сервере мак. Вот его я и хочу использовать. А владельца мака и себя скрыть за прокси. Но недалеко от сервера стоит мой ADSL модем и отдает мне интернет в подсети, которую не контролирует сервер. А прокси надо ставить в другом месте, где я разделяю сеть.
В сети есть местный торрент, куда я и хочу попасть. |
|
|
|
|
|
Вверх #4 |
БывалыйРегистрация: 09.07.2003
Адрес: Москва
|
Цитата
(dozz) »
Можно ли с помощью squid подменить мой МАС и дать мне доступ в обе сети. МАС есть у кого взять.
Цитата
(dozz) »
MAC должен быть один в сети. Есть зарегистрированный на сервере мак. Вот его я и хочу использовать. А владельца мака и себя скрыть за прокси. Но недалеко от сервера стоит мой ADSL модем и отдает мне интернет в подсети, которую не контролирует сервер. А прокси надо ставить в другом месте, где я разделяю сеть.
В сети есть местный торрент, куда я и хочу попасть. ..<-сети X2-X7-> | "сервер" <-сеть X1-> Вы | modem | <-Интернет-> Схема такая? <-сети X2-X7-> | "сервер" | <-сеть X1-> Вы | modem | <-Интернет-> Или такая? Или совсем другая? Какая бы из этих схем у вас не была, я не вижу проблемы использовать сразу два мака на уровне ОС, без использования L7. Тем более, что вряд ли L7, особенно такой как squid, является выходом из ситуации
__________________
Ingenio stat sine morte decus... Последний раз редактировалось Xaionaro; 28.01.2010 в 18:48. |
|
|
|
|
|
Вверх #5 |
ОпытныйРегистрация: 15.07.2006
|
Цитата
(dozz) »
Ситуация такова:
Есть сеть в которой в подсети Х1 существует мой интернет, а в подсетях Х2-Х7 существует локальная сеть с DHCP. Причем мой МАС блокирует местный сервер и "умные" свичи, но прb этом разреiает мне пользоваться моим инетом. Цитата
(dozz) »
Вопрос:
Можно ли с помощью squid подменить мой МАС и дать мне доступ в обе сети. МАС есть у кого взять.
__________________
Aik: Это линукс виноват. У меня где-то в начале года Дебиан тоже БП сжег. И тоже убил клавиатуру и звуковуху. А еще винт и мышь. wherecat: .. Выжрал всю водку, наблевал в кактус и побрил кота. |
|
|
|
|
|
Вверх #9 |
БывалыйРегистрация: 09.07.2003
Адрес: Москва
|
Цитата
(Эрфеа) »
И как по вашему мак связан с прокси сервером?! Вы сами-то пониамете что хотите? NAT не?
...Цитата
(dozz) »
вот нарисовал структуру сети
И как уже говорилось мной в первых постах и Эрфеа, действительно не понятно, по какой логике Вы пришли к решению использовать HTTP-прокси. Ведь HTTP-proxy - это, грубо говоря, HTTP-фаерволл-маршрутизатор-NAT, и не особо ориентирован на какие-то операции на уровне ethernet
__________________
Ingenio stat sine morte decus... Последний раз редактировалось Xaionaro; 29.01.2010 в 20:00. |
|
|
|
|
|
Вверх #10 |
ОпытныйРегистрация: 15.07.2006
|
Цитата
(Xaionaro) »
А где на этой схеме Ваш компьютер?
__________________
Aik: Это линукс виноват. У меня где-то в начале года Дебиан тоже БП сжег. И тоже убил клавиатуру и звуковуху. А еще винт и мышь. wherecat: .. Выжрал всю водку, наблевал в кактус и побрил кота. |
|
|
|
|
|
Вверх #11 |
БывалыйРегистрация: 09.07.2003
Адрес: Москва
|
Но я кажется, стал начать понимать эту схему... Я так понимаю, у Вашего компьютера есть два интерфейса - wifi и utp, притом utp-интерфейс работает в том же ethernet сегменте, что и "ADSL-модем".
Если это так, то просто на wi-fi интерфейсе используете MAC & IP-адрес соотвествующие сети справа (из-за отсутствия введённых обозначений, вынужден обозначить "сетью справа"), а на UTP-интерфейсе оставьте родной MAC & IP-адрес. После чего тупо настройте маршрутизацию так, чтобы до LAN-трафик шёл через сеть справа (т.е. через wifi), а WAN-трафик через ADSL-модем и failover через "общий Интернет" (т.е. через utp с каким-нибудь примитивным скриптом для переключения): Код:
modem&"Общий Интернет" <-(failover до WAN)-- Вы --(до LAN)-> wi-fi ![]() А ещё есть извратский путь... Можно вместо предполагаемого "прокси" поставить сервер для VPN. и через Интернет этот образовывать VPN от вас до сети справа. Но это бред) Но всё-равно нужна нормальная схема. Без схемы мне очень сложно формулировать свои мысли так, чтобы кто-то прочитав их, смог их понять. Уже не говоря про то, что без схемы я сам не очень погнимаю о чём мы собственно беседуем.
__________________
Ingenio stat sine morte decus... Последний раз редактировалось Xaionaro; 29.01.2010 в 20:44. |
|
|
|
|
|
Вверх #12 |
НовенькийАвтор темы Регистрация: 28.01.2010
|
мне, как дилетанту, трудно сформулировать свои мысли в понятной для специалистов форме. попробую еще так.
маска подсети типа XXX.XXX.248.0 (может не 248 но около того, вспомнил число с которым приходилось сталкиваться) Если я в первой подсети, где кроме меня, ADSL модема и еще пары "осведомленных" компов, никого нет , то управляемые свичи меня не блокируют, а если в любой другой, то через минуту связь рвется. А вот MAC компа, который входит в красный круг, не блокируется, он зареген в сети. И хозяин компа не будет возражать против моих телодвижений, если это не повлияет на работоспособность его сети. Задача стоит и интернет свой иметь и в сетку попасть. Не обязательно 248, достаточно во вторую подсеть. Понимаю, затея геморройная, но зацепился за нее из-за того, что стоимость подключения к местной сети не зависит от того, несет ли материальные затраты при подключении владелец сети или нет. Вторая причина в том, что на ADSL придется сидеть еще год, по условиям договора. А владелец сети этого не поймет и буду я платить за воздух телекому. Убеждать, что железо на сервер будет стоить дороже не стоит, этого есть у меня. |
|
|
|
|
|
Вверх #13 |
ОпытныйРегистрация: 15.07.2006
|
Цитата
(dozz) »
маска подсети типа XXX.XXX.248.0 (может не 248 но около того, вспомнил число с которым приходилось сталкиваться)
__________________
Aik: Это линукс виноват. У меня где-то в начале года Дебиан тоже БП сжег. И тоже убил клавиатуру и звуковуху. А еще винт и мышь. wherecat: .. Выжрал всю водку, наблевал в кактус и побрил кота. |
|
|
|
|
|
Вверх #14 |
БывалыйРегистрация: 09.07.2003
Адрес: Москва
|
Цитата
(dozz) »
мне, как дилетанту, трудно сформулировать свои мысли в понятной для специалистов форме. попробую еще так.
1.) В сети 192.168.2.0/24 между неуправляемым и управляемым свитчами ставишь NAT (назовём его "A") с MAC-ом (на интерфейсе к управляемому свитчу) того "компа, чей MAC можно использовать". И настраиваешь там свою внутреннюю подсеть, например 172.16.0.0/24, в том числе астраиваешь тот "комп, чей MAC можно использовать" на работу в сети 172.16.0.0/24. 2.) Настраиваешь маршрутизацию, так чтобы до WAN трафик шёл через Ваши средства выхода в Интернет, а до LAN трафик шёл через свеженастроеный NAT "A". Есть и другие варианты. Но какой выбрать зависит от потребностей... Например, а можно ли в действительности изменять настройки того "компа, чей MAC можно использовать"? Если нет, то могу расписать вариант более убогий, но не требующий изменения настроек для того компа. Цитата
(Эрфеа) »
Проводить операции без образования никто не позволяет, почему тогда без образования народ берётся админить?!
![]() Ведь у всех у нас когда-нибудь то была стадия начала "просвещения". Он же не делает какой-то внешний ресурс, которым потом все будут пользоваться, и не делает сетку для города, где потом все будут мучаться... человек тупо для себя пытается сделать возможность удобно пользоваться его локальными ресурсами, и если он где-то ошибётся, то сделает хуже только себе. Т.ч. ничего страшного в том, что он практикуется нет. Наоборот даже, хорошо что практикуется, а не завёт "своих приятелей компьютерщиков" которые всё за него сделают. Есть другой вопрос, что необязательно спрашивать на форуме, чтобы разобраться в данном вопросе, ибо информации в сети Интернет на эту тему предостаточно, но как я уже сказал, кому как удобнее (мне удобнее не показывать, что я чего-то не знаю и почитать документацию, чего-нибудь в гугле или там в опеннете; а кому-то удобнее побыстрее разобраться и покончить с проблемой, как нашему герою). И кстати, AFAIK, в большенстве медвузах мира есть практика на трупах
__________________
Ingenio stat sine morte decus... Последний раз редактировалось Xaionaro; 30.01.2010 в 09:47. |
|
|
|
|
|
Вверх #15 |
ОпытныйРегистрация: 15.07.2006
|
Цитата
(Xaionaro) »
Знаешь, хоть это было и давно, но я тоже начинал практиковаться будуче нихрена не знающим.
__________________
Aik: Это линукс виноват. У меня где-то в начале года Дебиан тоже БП сжег. И тоже убил клавиатуру и звуковуху. А еще винт и мышь. wherecat: .. Выжрал всю водку, наблевал в кактус и побрил кота. |
|
|
|
|
|
Вверх #16 |
БывалыйРегистрация: 09.07.2003
Адрес: Москва
|
Цитата
(Эрфеа) »
Знаешь я на этой стадии, работал саппортом, и учился всему у админа, а не занимал и без того дефицитные вакансии и не ломал сетки и получал зп саппорта, после таких очень весело работать между прочим, на новом месте.
__________________
Ingenio stat sine morte decus... |
|
|
|
|
|
Вверх #17 |
ОпытныйРегистрация: 15.07.2006
|
Цитата
(Xaionaro) »
Ну я тоже не занимал вакансии... Да и наш герой вроде не занимает
__________________
Aik: Это линукс виноват. У меня где-то в начале года Дебиан тоже БП сжег. И тоже убил клавиатуру и звуковуху. А еще винт и мышь. wherecat: .. Выжрал всю водку, наблевал в кактус и побрил кота. |
|
|
|
|
|
Вверх #18 |
БывалыйРегистрация: 09.07.2003
Адрес: Москва
|
Цитата
(Эрфеа) »
Ну судя по кол-ву управляемых свитчей... я дома их вообще не держу знаешь ли.
__________________
Ingenio stat sine morte decus... |
|
|
|
|
|
Вверх #19 |
ОпытныйРегистрация: 15.07.2006
|
Цитата
(Xaionaro) »
Я так понял, у него там где-то кто-то предоставляет доступ в локальную сеть, структура которой ему частична известна... И вот он нас просит помочь обойти некоторые замороты данной сети.
__________________
Aik: Это линукс виноват. У меня где-то в начале года Дебиан тоже БП сжег. И тоже убил клавиатуру и звуковуху. А еще винт и мышь. wherecat: .. Выжрал всю водку, наблевал в кактус и побрил кота. |
|
|
|
|
|
Вверх #20 |
НовенькийАвтор темы Регистрация: 28.01.2010
|
Для Эрфеа, я не админ и админить, в данном случае, не собираюсь. А ты, как я понял, родился уже спецом и всех, у кого меньше знаний, считаешь низшей кастой. А как ведешь себя с теми кто умнее тебя? И не надо делать в слове из трех букв четыре ошибки.
Извините, сорвалось. Позже перечитаю все еще раз. |
|
|
|