Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Провайдер подключает без NAT  (Прочитано 5740 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн alecsartania

  • Старожил
  • *
  • Сообщений: 1565
  • УМка.
    • Просмотр профиля
Re: Провайдер подключает без NAT
« Ответ #30 : 04 Мая 2012, 13:13:47 »

трассировка примерно будет такая. допустим клиент провайдера с адресом 192.168.24.52
192.168.24.1
192.168.255.254
195.42.154.1 (здесь трансляции адресов не происходит, 192.168.24.52 не изменится).
195.42.154.80 - ip-адрес сервера организации (вымышленный, на самом деле чуток другой, а то ублюдки начнут DoSSить). (сервер будет видеть адрес клиента 192.168.24.52, а не адрес какого-то шлюза. т.е. между ними нет NAT)

дык вот здесь пинай провайдера чтобы для 195.42.154.80 другой маршрут делал - в впн а не в локалку. А то устроил у себя хрень какую-то(если вам верить) - 192.168. * и  195.42.* общаются между собой как ни вчем не бывало. ПОмешал белые и серые для разгрузки оборудования. Пусть теперь для тебя маршрутик смастырит - пинай.
« Последнее редактирование: 04 Мая 2012, 13:15:48 от alecsartania »
Дома Linux Mint 21.1 / 22.00

Оффлайн teraflops

  • Автор темы
  • Участник
  • *
  • Сообщений: 122
    • Просмотр профиля
Re: Провайдер подключает без NAT
« Ответ #31 : 04 Мая 2012, 14:54:27 »
дык вот здесь пинай провайдера чтобы для 195.42.154.80 другой маршрут делал - в впн а не в локалку. А то устроил у себя хрень какую-то(если вам верить) - 192.168. * и  195.42.* общаются между собой как ни вчем не бывало. ПОмешал белые и серые для разгрузки оборудования. Пусть теперь для тебя маршрутик смастырит - пинай.
поначалу я хотел пинку дать провайдеру, аргументируя документами интернетов
Цитировать
У меня вопрос только один: Есть ли какой нибудь документ (RFC или еще что-то), который запрещает прямое подключение серых и белых адресов без участия NAT?
но потом нашел
Цитировать
Public hosts can communicate
with other hosts inside the enterprise both public and private and
can have IP connectivity to public hosts outside the enterprise.
Public hosts do not have connectivity to private hosts of other
enterprises.
такое поведение разрешено RFC 1918

вопрос решен. тема закрыта.
1) провайдера упрекнуть в чем-то нет никаких оснований.
2) ситуацию исправлять собственными силам, т.е. либо уходить в другой диапазон частных сетей, либо использовать разные таблицы маршрутизации для каждого интерфейса силами iproute2. потому что, если уйти в другой диапазон уйти, то не будет гарантии что будущий другой провайдер не будет использовать те же самые адреса. тогда тоже придется менять и уходить в другой диапазон, либо использовать отдельный шлюз для доступа в интернет.

« Последнее редактирование: 04 Мая 2012, 15:05:12 от teraflops »

 

Страница сгенерирована за 0.016 секунд. Запросов: 21.