Отправляет email-рассылки с помощью сервиса Sendsay

Polotsk Linux User Group

За 2009-12-05

Re: затык с роутингом

У меня и тройные наты работают, единственное что если там линукс не забывай
загружать модули nf_nat_*. Для mtu iptables -I FORWARD 1 -p tcp --tcp-flags
SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu

5 декабря 2009 г. 17:07 пользователь Timothy Silent <taras***@m*****.ru>написал:

> On Fri, 4 Dec 2009 23:09:49 +0200
> KostyaSha wrote:
>
> > Мало что понял, зачем двойные наты и dhcp,
> Ну. В общем-то я и не ставил цель объяснить мотивацию..
> Для меня это гарантирует лёгкость расширяемости и минимум
> настройки. Скажем, к router1 может быть в дальнейшем подключен router3
> и router4. Без маскарадинга я их фиг подрублю. Без dhcp я должен лезть
> в настройки каждого из них. Каждый раз, когда настройки слетят.
> Вот мне, кстати, и любопытно, чем двойные наты в некоторых случаях
> могут помешать? Нет, я понимаю проблемы серых айпишников - но тут у
> меня полные права на пробрасывание чего и куда угодно. Пробрасывание
> это тоже ресурсов не много сожрёт (с нашей-то скоростью инета).
> Возможно, при двойном nat на каком-то роутере (точнее - на router2)
> некорректно устанавливается mtu?
>
> > router2 получает единичный адрес от router1?
> Слово "единичный" в данном контексте немного туманно, но отвечу
> положительно.
>
> > Какие протоколы для соединения?
> Кого? Роутеров?
>
> > uplink это насколько up ?
> ровно настолько, что к wan порту присоединён и на роутере
> рассматривается как внешка. Проброшенных vpn'ов не не держим.
> >
>
> > Timohty Silent
>
>
>

   KostyaSha 2009-12-05 19:25:39 (#954121)

Re: затык с роутингом

On Fri, 4 Dec 2009 23:09:49 +0200
KostyaSha wrote:

> Мало что понял, зачем двойные наты и dhcp,
Ну. В общем-то я и не ставил цель объяснить мотивацию..
Для меня это гарантирует лёгкость расширяемости и минимум
настройки. Скажем, к router1 может быть в дальнейшем подключен router3
и router4. Без маскарадинга я их фиг подрублю. Без dhcp я должен лезть
в настройки каждого из них. Каждый раз, когда настройки слетят.
Вот мне, кстати, и любопытно, чем двойные наты в некоторых случаях
могут помешать? Нет, я понимаю проблемы серых айпишников - но тут у
меня полные права на пробрасывание чего и куда угодно. Пробрасывание
это тоже ресурсов не много сожрёт (с нашей-то скоростью инета).
Возможно, при двойном nat на каком-то роутере (точнее - на router2)
некорректно устанавливается mtu?

> router2 получает единичный адрес от router1?
Слово "единичный" в данном контексте немного туманно, но отвечу
положительно.

> Какие протоколы для соединения?
Кого? Роутеров?

> uplink это насколько up ?
ровно настолько, что к wan порту присоединён и на роутере
рассматривается как внешка. Проброшенных vpn'ов не не держим.
>

Timohty Silent

   2009-12-05 18:27:31 (#954103)

скоро НГ.

Доброго времени суток, пипл.
С большим запасом времени объявляю о грядущем проведении
ставшей традиционной зимней встречи пользователей ОС Linux полоцкого
региона. Ориентировочная дата - 3-е января.
Регламент - лес, шашлык, крупник и конечно же подвижные игры (в
частности на двигание мозгом). На этот раз ночёвок не планируется,
дневной выход на природу часа на 4-5. От опытных сталкеров принимаю
предложения по месту проведения.

Timohty Silent

   2009-12-05 13:01:46 (#953943)

Re: затык с роутингом

Мало что понял, зачем двойные наты и dhcp, router2 получает единичный адрес
от router1? Какие протоколы для соединения? uplink это насколько up ?

4 декабря 2009 г. 20:52 пользователь Timothy Silent <taras***@m*****.ru>написал:

> Итак, вводная.
>
> Имеется квартирная сетка следующей топологии:
> (wan) <-> [modem+router1] <-> [router2] <-> (lan)
> настройки роутеров после reset'a правились только на предмет
> ip-адресов. На первом и на втором включены dhcp_server/nat,
> В качестве второго применяется dlink dir-320.
> Проблема заключается в том, что router2 не может получить
> динамический адрес от uplink. При прописывании статики
> uplink всё равно не пингуется. Перепрошивка роутера в asus wl-500gpv2
> проблему не решила. telnet показал, что wan port тупо
> выключен, несмотря на веб-интерфейс, говорящий об обратном (да, порт
> через telnet принудительно включается и даже инициализируется, но хочу
> решить без этих плясок). Единственный способ работать - делать из
> router2 свич - тогда всё пашет.
> А вот перепрошивка router2 в dd-wrt проблему решила, всё нормально
> заработало. Проблема наблюдалась на других экземплярах этой же модели
> (три из трёх).
>
> Вопрос: это я где-то туплю (опция там как-нибудь иначе называется или
> ещё что) или производители роутеров такие жадные до банальной фичи?
>
> > Timohty Silent
>
> зы: Гуглить gprs не позволяет)
>
>
>

   KostyaSha 2009-12-05 00:10:32 (#953778)