» »

Zdruzitev dveh omrezij

Zdruzitev dveh omrezij

KraitPay ::

Tukaj vas je kar nekaj mojstrov iz IT. Upam da me kdo lahko vsaj usmeri v pravo smer.

V proizvodnji imam dve "celici";
Celica A ki ima okoli 6 naprav in so na naslovu 192.168.0.x
Celica B ki je skoraj kopija celice A in ima tudi podobno število naprav na 192.168.0.x.

Celica A ima PC, ki ga celica B nima. Na PCju bi rad gledal določene podatke, vendar jih lahko sedaj samo iz celice A, celica B ni nikamor povezana. Rad pa bi gledal podatke iz celice B.

Naprave imajo isti IP in bo prišlo do komflikta. Kako najelegantneje rešiti tole?
Ker sem sam implementiral obe celici, ni problema če spremenim IPje ene celice na druga prosta mesta, ampak nebi tega delal.

Če kaj pomaga bi rad iz celice B bral podatke samo iz ene naprave. Razmišljam o ruterju in NATu ampak me zanima še pristop od kakšnega sistemca.

hojnikb ::

druga kot bridge mrez ti glih ne preostane. Zdej al spreminjas vse ipje, da nimas konfliktov, zna bit najlazja in najbolj clean pot, če ni teh naprav velik. Ali pa seveda NAT in portfoward tistega, k rabis. V prvem primeru niti nerabis routerja in lahko uporabis obstoječe switche...

Karksnkol 3ji pristop zna bit se bol kompleksn. V vsakem primeru bos pa mogu fizicno bridgat mreze skup.
#brezpodpisa

Zgodovina sprememb…

  • spremenil: hojnikb ()

tiborrr ::

Level 3 switch je alternativa, ampak pomoje ti bo router + NAT ceneje.
Multilayer switch @ Wikipedia
Don't test the captain's validity or his vulnerability!

hojnikb ::

najcenej je par metrov kabla in prenastavitev ipjov. Ker to stane eno kavo ali dve :)
#brezpodpisa

rokp ::

Ce ne bo prestevilcenja, je en router+NAT bolj komplicirano in drago, kot si mislis (ker tak router, ki bi to znal, ni ravno consumer grade roba) - v bistvu v tem primeru rabis vsaj dva routerja, ki pa sta lahko tudi virtualna. L3 switch tudi ne bo OK. Ce je zahteva, da ostale naprave v celici A ne smejo komunicirati z napravami v celici B, je verjetno najlazje dodatna mrezna kartica v PC (ali pa dodaten VLAN za eno celico) in hkrati prestevilcenje ene celice.

KraitPay ::

Kako pa bi se obnasalo primarno omrezje, ce v PC dodam wifi dongle. Ga nastavim na nek 192.168.0.x naslov in ga povežem na router, ki bi ga dal v drugo celico.

Gre to sploh skozi ali bi prislo vseeno do komflikta IPjev?

rokp ::

Do konflikta sicer ne bi prislo, ce obeh kartic ne zbridgas, ampak pridobil pa tudi ne bi nic.
Ce ti iz PCja ni treba komunicirati z napravami, ki imajo v eni in drugi celici isti IP, bi verjetno slo...

Invictus ::

Zamenjaš IPje in imaš mir.

Zraven uvedeš še dostop preko DNSja in je to to.
"Life is hard; it's even harder when you're stupid."

http://goo.gl/2YuS2x

MrStein ::

rokp je izjavil:

Ce ne bo prestevilcenja, je en router+NAT bolj komplicirano in drago, kot si mislis (ker tak router, ki bi to znal, ni ravno consumer grade roba) -

Vsak ruter za 30 eur + OpenWRT to zna.
No, z adminom ki ve kako se to naredi.
Motiti se je človeško.
Motiti se pogosto je neumno.
Vztrajati pri zmoti je... oh, pozdravljen!

rokp ::

In s katero od obeh naprav z istim IP naslovom potem komunicira?

MrStein ::

Na svoji strani s tisto, katera ima ta IP. Na drugi pa uporabiš preslikane naslove.

Torej napravo na mreži A z naslovom 192.168.1.1, dostopaš preko naslova 192.168.1.1, drugo napravo z enakim naslovom na mreži B pa recimo preko naslova 192.168.2.1. Ruter pa potem preslika naslov.
Motiti se je človeško.
Motiti se pogosto je neumno.
Vztrajati pri zmoti je... oh, pozdravljen!

rokp ::

To mi je cisto jasno, za ostale naprave. Ampak, kako router zna hkrati komunirati z obema?

b3D_950 ::

Route tabela.

Sedaj ima vsak PC ročno nastavljen IP ali dobijo preko DHCP serverja?
Zdaj ko je mir, jemo samo krompir.

rokp ::

OK, se predam.

MrStein ::

rokp je izjavil:

To mi je cisto jasno, za ostale naprave. Ampak, kako router zna hkrati komunirati z obema?

Te zanimajo tehnični detajli ali zgolj koncept?
Motiti se je človeško.
Motiti se pogosto je neumno.
Vztrajati pri zmoti je... oh, pozdravljen!

rokp ::

Karkoli od tega bo OK, še najraje bi videl delujočo konfiguracijo. :)

KraitPay ::

MrStein je izjavil:

Na svoji strani s tisto, katera ima ta IP. Na drugi pa uporabiš preslikane naslove.

Torej napravo na mreži A z naslovom 192.168.1.1, dostopaš preko naslova 192.168.1.1, drugo napravo z enakim naslovom na mreži B pa recimo preko naslova 192.168.2.1. Ruter pa potem preslika naslov.


A ni tole NAT?

rokp ::

Tu moras delati dvojni NAT (preslikovati tako source kot destination naslove). Na enem usmerjevalniku pri prekrivajocih se IP naslovih je to precej tezko...

b3D_950 ::

KraitPay je izjavil:

Kako pa bi se obnasalo primarno omrezje, ce v PC dodam wifi dongle. Ga nastavim na nek 192.168.0.x naslov in ga povežem na router, ki bi ga dal v drugo celico.

Gre to sploh skozi ali bi prislo vseeno do komflikta IPjev?


Lahko daš IP od wifi kartice na drugo omrežje npr. 192.168.2.x (gateway/prehod pustiš prazno) in potem v celico B en navaden access point, ki je isto na tem omrežju 192.168.2.y

Potem moraš še na tistem drugem računalnik dodat sekundarni IP naslov 192.168.2.z
Zdaj ko je mir, jemo samo krompir.

Invictus ::

Invictus je izjavil:

Zamenjaš IPje in imaš mir.

Zraven uvedeš še dostop preko DNSja in je to to.

Za par IPjev narediš tole...

Ne pa uvajat novega routinga v mrežo. ZA koliko, 6 naprav, ste bolani?
"Life is hard; it's even harder when you're stupid."

http://goo.gl/2YuS2x

hojnikb ::

sam na slotechu se lahko tako trivialna stvar zakoplicira do konca... Čeprav je najbolj enostavna resitev na dlani...
#brezpodpisa

secops ::

rokp je izjavil:

Tu moras delati dvojni NAT (preslikovati tako source kot destination naslove). Na enem usmerjevalniku pri prekrivajocih se IP naslovih je to precej tezko...


Za vrfje še nisi slišal. Iz vsakega hobi projekta se lahko naredi space shuttle!


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Nastavitev porta

Oddelek: Omrežja in internet
344046 (3286) hojnikb
»

Innbox v50 in ruter - volume 2

Oddelek: Omrežja in internet
213261 (2715) mayne
»

Domače omrežje - linija in wireless

Oddelek: Omrežja in internet
354576 (4055) amigo_no1
»

ICS Internet Connection Sharing in IP naslov 192.168.0.1

Oddelek: Omrežja in internet
92869 (2080) MrStein
»

Dvojna lokalna mreža, je mogoča?

Oddelek: Omrežja in internet
131508 (1256) jerry2000

Več podobnih tem