Вернуться   Forum 3Dnews Tech > Софт > Linux & FreeBSD
Вход через: 

Ответ Создать новую тему
 
Опции темы Опции просмотра
Старый 28.01.2010, 15:47   Вверх   #1
dozz
Мужской Новенький
Автор темы
 
Регистрация: 28.01.2010
squid и 2 wan

Ситуация такова:
Есть сеть в которой в подсети Х1 существует мой интернет, а в подсетях Х2-Х7 существует локальная сеть с DHCP. Причем мой МАС блокирует местный сервер и "умные" свичи, но прb этом разреiает мне пользоваться моим инетом.

Вопрос:
Можно ли с помощью squid подменить мой МАС и дать мне доступ в обе сети. МАС есть у кого взять.
dozz вне форума  
Ответить с цитированием
Старый 28.01.2010, 17:03   Вверх   #2
Xaionaro
Мужской Бывалый
 
Аватар для Xaionaro
 
Регистрация: 09.07.2003
Адрес: Москва
Не понимаю при чём тут squid? Почему просто не сменить мак? Ну или в худшем случае не попытаться поднять второй IP-адрес в подсети X1 с другим маком и на настроить маршрутизацию так, чтобы выход в Интернет осуществлялся через изначальный IP-адрес, а но всему остальному - через вторичный.

P.S.: И, наверное, корректнее писать не "2 wan", а "WAN + LAN"
__________________
Ingenio stat sine morte decus...
Xaionaro вне форума  
Ответить с цитированием
Старый 28.01.2010, 17:38   Вверх   #3
dozz
Мужской Новенький
Автор темы
 
Регистрация: 28.01.2010
MAC должен быть один в сети. Есть зарегистрированный на сервере мак. Вот его я и хочу использовать. А владельца мака и себя скрыть за прокси. Но недалеко от сервера стоит мой ADSL модем и отдает мне интернет в подсети, которую не контролирует сервер. А прокси надо ставить в другом месте, где я разделяю сеть.
В сети есть местный торрент, куда я и хочу попасть.
dozz вне форума  
Ответить с цитированием
Старый 28.01.2010, 18:44   Вверх   #4
Xaionaro
Мужской Бывалый
 
Аватар для Xaionaro
 
Регистрация: 09.07.2003
Адрес: Москва
Цитата (dozz) »
Можно ли с помощью squid подменить мой МАС и дать мне доступ в обе сети. МАС есть у кого взять.
Цитата (dozz) »
MAC должен быть один в сети. Есть зарегистрированный на сервере мак. Вот его я и хочу использовать. А владельца мака и себя скрыть за прокси. Но недалеко от сервера стоит мой ADSL модем и отдает мне интернет в подсети, которую не контролирует сервер. А прокси надо ставить в другом месте, где я разделяю сеть.
В сети есть местный торрент, куда я и хочу попасть.
Ничего не понимаю ..

<-сети X2-X7->
|
"сервер" <-сеть X1-> Вы
|
modem
|
<-Интернет->


Схема такая?

<-сети X2-X7->
|
"сервер"
|
<-сеть X1-> Вы
|
modem
|
<-Интернет->

Или такая? Или совсем другая?

Какая бы из этих схем у вас не была, я не вижу проблемы использовать сразу два мака на уровне ОС, без использования L7. Тем более, что вряд ли L7, особенно такой как squid, является выходом из ситуации
__________________
Ingenio stat sine morte decus...

Последний раз редактировалось Xaionaro; 28.01.2010 в 18:48.
Xaionaro вне форума  
Ответить с цитированием
Старый 29.01.2010, 00:54   Вверх   #5
Эрфеа
Мужской Опытный
 
Аватар для Эрфеа
 
Регистрация: 15.07.2006
Цитата (dozz) »
Ситуация такова:
Есть сеть в которой в подсети Х1 существует мой интернет, а в подсетях Х2-Х7 существует локальная сеть с DHCP. Причем мой МАС блокирует местный сервер и "умные" свичи, но прb этом разреiает мне пользоваться моим инетом.
А как-то подоходчивее топологию можете объяснить? Что ваше, что не ваше и т.д.
Цитата (dozz) »
Вопрос:
Можно ли с помощью squid подменить мой МАС и дать мне доступ в обе сети. МАС есть у кого взять.
И как по вашему мак связан с прокси сервером?! Вы сами-то пониамете что хотите? NAT не?
__________________
Aik: Это линукс виноват. У меня где-то в начале года Дебиан тоже БП сжег. И тоже убил клавиатуру и звуковуху. А еще винт и мышь.
wherecat: .. Выжрал всю водку, наблевал в кактус и побрил кота.
Эрфеа вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 29.01.2010, 00:58   Вверх   #6
dozz
Мужской Новенький
Автор темы
 
Регистрация: 28.01.2010
нарисую
dozz вне форума  
Ответить с цитированием
Старый 29.01.2010, 10:01   Вверх   #7
dozz
Мужской Новенький
Автор темы
 
Регистрация: 28.01.2010
вот нарисовал структуру сети
Миниатюры
структура сети.png  
dozz вне форума  
Ответить с цитированием
Старый 29.01.2010, 10:30   Вверх   #8
dozz
Мужской Новенький
Автор темы
 
Регистрация: 28.01.2010
а может вправду мне nat нужен?
Я пока, как студент, плаваю на поверхности знаний и нырнуть глубоко еще не могу
dozz вне форума  
Ответить с цитированием
Старый 29.01.2010, 19:56   Вверх   #9
Xaionaro
Мужской Бывалый
 
Аватар для Xaionaro
 
Регистрация: 09.07.2003
Адрес: Москва
Цитата (Эрфеа) »
И как по вашему мак связан с прокси сервером?! Вы сами-то пониамете что хотите? NAT не?
Любой опытный человек понимает, что любая подобная софтина вряд ли поможет с данной пробемой. Но во-первых, вообще-то это возможно (при работе в сырую), а во-вторых, человек ведёт себя адекватно, не вижу смысла орать на него за неопытность ...

Цитата (dozz) »
вот нарисовал структуру сети
А где на этой схеме Ваш компьютер?
И как уже говорилось мной в первых постах и Эрфеа, действительно не понятно, по какой логике Вы пришли к решению использовать HTTP-прокси. Ведь HTTP-proxy - это, грубо говоря, HTTP-фаерволл-маршрутизатор-NAT, и не особо ориентирован на какие-то операции на уровне ethernet
__________________
Ingenio stat sine morte decus...

Последний раз редактировалось Xaionaro; 29.01.2010 в 20:00.
Xaionaro вне форума  
Ответить с цитированием
Старый 29.01.2010, 20:03   Вверх   #10
Эрфеа
Мужской Опытный
 
Аватар для Эрфеа
 
Регистрация: 15.07.2006
Цитата (Xaionaro) »
А где на этой схеме Ваш компьютер?
Поддерживаю вопрос, и кстати я не понял, тут вроде про подсетки говорилось, а на схеме я не вижу их обозначенными.
__________________
Aik: Это линукс виноват. У меня где-то в начале года Дебиан тоже БП сжег. И тоже убил клавиатуру и звуковуху. А еще винт и мышь.
wherecat: .. Выжрал всю водку, наблевал в кактус и побрил кота.
Эрфеа вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 29.01.2010, 20:26   Вверх   #11
Xaionaro
Мужской Бывалый
 
Аватар для Xaionaro
 
Регистрация: 09.07.2003
Адрес: Москва
Но я кажется, стал начать понимать эту схему... Я так понимаю, у Вашего компьютера есть два интерфейса - wifi и utp, притом utp-интерфейс работает в том же ethernet сегменте, что и "ADSL-модем".

Если это так, то просто на wi-fi интерфейсе используете MAC & IP-адрес соотвествующие сети справа (из-за отсутствия введённых обозначений, вынужден обозначить "сетью справа"), а на UTP-интерфейсе оставьте родной MAC & IP-адрес. После чего тупо настройте маршрутизацию так, чтобы до LAN-трафик шёл через сеть справа (т.е. через wifi), а WAN-трафик через ADSL-модем и failover через "общий Интернет" (т.е. через utp с каким-нибудь примитивным скриптом для переключения):
Код:
modem&"Общий Интернет"    <-(failover до WAN)--     Вы     --(до LAN)->     wi-fi
И если высказанное мной Вам подходит, то могу проконсультировать по настройке маршрутизации.


А ещё есть извратский путь... Можно вместо предполагаемого "прокси" поставить сервер для VPN. и через Интернет этот образовывать VPN от вас до сети справа. Но это бред)

Но всё-равно нужна нормальная схема. Без схемы мне очень сложно формулировать свои мысли так, чтобы кто-то прочитав их, смог их понять. Уже не говоря про то, что без схемы я сам не очень погнимаю о чём мы собственно беседуем.
__________________
Ingenio stat sine morte decus...

Последний раз редактировалось Xaionaro; 29.01.2010 в 20:44.
Xaionaro вне форума  
Ответить с цитированием
Старый 30.01.2010, 01:43   Вверх   #12
dozz
Мужской Новенький
Автор темы
 
Регистрация: 28.01.2010
мне, как дилетанту, трудно сформулировать свои мысли в понятной для специалистов форме. попробую еще так.

маска подсети типа XXX.XXX.248.0 (может не 248 но около того, вспомнил число с которым приходилось сталкиваться)
Если я в первой подсети, где кроме меня, ADSL модема и еще пары "осведомленных" компов, никого нет , то управляемые свичи меня не блокируют, а если в любой другой, то через минуту связь рвется. А вот MAC компа, который входит в красный круг, не блокируется, он зареген в сети. И хозяин компа не будет возражать против моих телодвижений, если это не повлияет на работоспособность его сети. Задача стоит и интернет свой иметь и в сетку попасть. Не обязательно 248, достаточно во вторую подсеть.

Понимаю, затея геморройная, но зацепился за нее из-за того, что стоимость подключения к местной сети не зависит от того, несет ли материальные затраты при подключении владелец сети или нет. Вторая причина в том, что на ADSL придется сидеть еще год, по условиям договора. А владелец сети этого не поймет и буду я платить за воздух телекому. Убеждать, что железо на сервер будет стоить дороже не стоит, этого есть у меня.
Миниатюры
структура сети.png  
dozz вне форума  
Ответить с цитированием
Старый 30.01.2010, 01:54   Вверх   #13
Эрфеа
Мужской Опытный
 
Аватар для Эрфеа
 
Регистрация: 15.07.2006
Цитата (dozz) »
маска подсети типа XXX.XXX.248.0 (может не 248 но около того, вспомнил число с которым приходилось сталкиваться)
По таким заявлениям остается сказать только одно, прежде чем браться админить изучите вопрос, а до этого оставьте работу профессионалам, если вы этим занимаетесь на работе, скажите что за фирма, я к этим дебилам работать не пойду. Ваша не компетентность не даёт вам не только понять что-же вы сами хотите получить, но и тем более объяснить это другим, что же тут говорить о выполнении поставленной задачи. Без обид. Проводить операции без образования никто не позволяет, почему тогда без образования народ берётся админить?!
__________________
Aik: Это линукс виноват. У меня где-то в начале года Дебиан тоже БП сжег. И тоже убил клавиатуру и звуковуху. А еще винт и мышь.
wherecat: .. Выжрал всю водку, наблевал в кактус и побрил кота.
Эрфеа вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 30.01.2010, 08:54   Вверх   #14
Xaionaro
Мужской Бывалый
 
Аватар для Xaionaro
 
Регистрация: 09.07.2003
Адрес: Москва
Цитата (dozz) »
мне, как дилетанту, трудно сформулировать свои мысли в понятной для специалистов форме. попробую еще так.
Ну задача опять сформулирована слегка размыто, и схема немного неполная. Но да ладно, одним из вариантов решения проблемы является следующая операция:
1.) В сети 192.168.2.0/24 между неуправляемым и управляемым свитчами ставишь NAT (назовём его "A") с MAC-ом (на интерфейсе к управляемому свитчу) того "компа, чей MAC можно использовать". И настраиваешь там свою внутреннюю подсеть, например 172.16.0.0/24, в том числе астраиваешь тот "комп, чей MAC можно использовать" на работу в сети 172.16.0.0/24.
2.) Настраиваешь маршрутизацию, так чтобы до WAN трафик шёл через Ваши средства выхода в Интернет, а до LAN трафик шёл через свеженастроеный NAT "A".

Есть и другие варианты. Но какой выбрать зависит от потребностей... Например, а можно ли в действительности изменять настройки того "компа, чей MAC можно использовать"? Если нет, то могу расписать вариант более убогий, но не требующий изменения настроек для того компа.

Цитата (Эрфеа) »
Проводить операции без образования никто не позволяет, почему тогда без образования народ берётся админить?!
Знаешь, хоть это было и давно, но я тоже начинал практиковаться будуче нихрена не знающим. И должен сказать учился настолько быстро, что получалось даже относительно неплохо. Я, правда, тогда пытался черпать информацию из различной документации и собственных измышлений, а не на форумах, но это тупо кому как удобнее
Ведь у всех у нас когда-нибудь то была стадия начала "просвещения". Он же не делает какой-то внешний ресурс, которым потом все будут пользоваться, и не делает сетку для города, где потом все будут мучаться... человек тупо для себя пытается сделать возможность удобно пользоваться его локальными ресурсами, и если он где-то ошибётся, то сделает хуже только себе. Т.ч. ничего страшного в том, что он практикуется нет. Наоборот даже, хорошо что практикуется, а не завёт "своих приятелей компьютерщиков" которые всё за него сделают. Есть другой вопрос, что необязательно спрашивать на форуме, чтобы разобраться в данном вопросе, ибо информации в сети Интернет на эту тему предостаточно, но как я уже сказал, кому как удобнее (мне удобнее не показывать, что я чего-то не знаю и почитать документацию, чего-нибудь в гугле или там в опеннете; а кому-то удобнее побыстрее разобраться и покончить с проблемой, как нашему герою).
И кстати, AFAIK, в большенстве медвузах мира есть практика на трупах
__________________
Ingenio stat sine morte decus...

Последний раз редактировалось Xaionaro; 30.01.2010 в 09:47.
Xaionaro вне форума  
Ответить с цитированием
Старый 30.01.2010, 13:44   Вверх   #15
Эрфеа
Мужской Опытный
 
Аватар для Эрфеа
 
Регистрация: 15.07.2006
Цитата (Xaionaro) »
Знаешь, хоть это было и давно, но я тоже начинал практиковаться будуче нихрена не знающим.
Знаешь я на этой стадии, работал саппортом, и учился всему у админа, а не занимал и без того дефицитные вакансии и не ломал сетки и получал зп саппорта, после таких очень весело работать между прочим, на новом месте.
__________________
Aik: Это линукс виноват. У меня где-то в начале года Дебиан тоже БП сжег. И тоже убил клавиатуру и звуковуху. А еще винт и мышь.
wherecat: .. Выжрал всю водку, наблевал в кактус и побрил кота.
Эрфеа вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 30.01.2010, 13:45   Вверх   #16
Xaionaro
Мужской Бывалый
 
Аватар для Xaionaro
 
Регистрация: 09.07.2003
Адрес: Москва
Цитата (Эрфеа) »
Знаешь я на этой стадии, работал саппортом, и учился всему у админа, а не занимал и без того дефицитные вакансии и не ломал сетки и получал зп саппорта, после таких очень весело работать между прочим, на новом месте.
Ну я тоже не занимал вакансии... Да и наш герой вроде не занимает
__________________
Ingenio stat sine morte decus...
Xaionaro вне форума  
Ответить с цитированием
Старый 30.01.2010, 13:46   Вверх   #17
Эрфеа
Мужской Опытный
 
Аватар для Эрфеа
 
Регистрация: 15.07.2006
Цитата (Xaionaro) »
Ну я тоже не занимал вакансии... Да и наш герой вроде не занимает
Ну судя по кол-ву управляемых свитчей... я дома их вообще не держу знаешь ли.
__________________
Aik: Это линукс виноват. У меня где-то в начале года Дебиан тоже БП сжег. И тоже убил клавиатуру и звуковуху. А еще винт и мышь.
wherecat: .. Выжрал всю водку, наблевал в кактус и побрил кота.
Эрфеа вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 30.01.2010, 13:48   Вверх   #18
Xaionaro
Мужской Бывалый
 
Аватар для Xaionaro
 
Регистрация: 09.07.2003
Адрес: Москва
Цитата (Эрфеа) »
Ну судя по кол-ву управляемых свитчей... я дома их вообще не держу знаешь ли.
Я так понял, у него там где-то кто-то предоставляет доступ в локальную сеть, структура которой ему частична известна... И вот он нас просит помочь обойти некоторые замороты данной сети.
__________________
Ingenio stat sine morte decus...
Xaionaro вне форума  
Ответить с цитированием
Старый 30.01.2010, 13:52   Вверх   #19
Эрфеа
Мужской Опытный
 
Аватар для Эрфеа
 
Регистрация: 15.07.2006
Цитата (Xaionaro) »
Я так понял, у него там где-то кто-то предоставляет доступ в локальную сеть, структура которой ему частична известна... И вот он нас просит помочь обойти некоторые замороты данной сети.
Я понял совсем иначе... одним словом "афтар песши исчо"
__________________
Aik: Это линукс виноват. У меня где-то в начале года Дебиан тоже БП сжег. И тоже убил клавиатуру и звуковуху. А еще винт и мышь.
wherecat: .. Выжрал всю водку, наблевал в кактус и побрил кота.
Эрфеа вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 30.01.2010, 16:57   Вверх   #20
dozz
Мужской Новенький
Автор темы
 
Регистрация: 28.01.2010
Для Эрфеа, я не админ и админить, в данном случае, не собираюсь. А ты, как я понял, родился уже спецом и всех, у кого меньше знаний, считаешь низшей кастой. А как ведешь себя с теми кто умнее тебя? И не надо делать в слове из трех букв четыре ошибки.

Извините, сорвалось. Позже перечитаю все еще раз.
dozz вне форума  
Ответить с цитированием
Ответ Создать новую тему


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 01:16. Часовой пояс GMT +3.


Powered by vBulletin® Version 3.8.4 Patch Level 5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot