Pages: (5) 1 2 [3] 4 5  ( Show unread post )

> Static route - как?, FreeNAS
 genka Member is Offline
 Posted: 14-01-2009, 04:50 (post 31, #874802)

Напускатель дыма

Group: Prestige
Posts: 3401
Warn:0%-----
Что это за раутер? Мне тоже кажется, что он не совсем понимает, что делать с двумя интерфейсами. Или это ты NAS собираешь? В чем выражались изначальные глюки из первого поста?
PM Email Poster Shared files Users Website ICQ Yahoo MSN
Top Bottom
 Brait Member is Offline
 Posted: 14-01-2009, 06:26 (post 32, #874803)

Ответственный за БД
Group: Roots
Group: Roots
Posts: 3779
QUOTE (VxWorks)
kernel: arp: 192.168.1.140 is on nfe0 but got reply from 192.168.1.65 on rl0
last message repeated 2 times
last message repeated 2 times
kernel: arp: 192.168.1.61 is on rl0 but got reply from 192.168.1.177 on nfe0
Это из-за того, что две сетки имеют пересекающееся адресное пространство.

Слууушай, VxWorks, а вот вопрос - у тебя switching hub, или простой hub? Потому что свитч не станет присылать "чужие" пакеты на неправильный интерфейс, он для того и switching. Если эти пакеты не broadcast, разумеется. А на broadcast по большому счету можно наплевать, и выключить arp warning'и.

Хотя в то-же время, надо еще заблокировать общение FreeNAS'а с клиентами через не предназначенный для этого интерфейс. Тоесть что-бы 100Mb-клиент получал ответы только с 100Mb-интерфейса FreeNAS'а. Тогда у клиента пропадет желание домогаться до NAS'а через неправильный интерфейс (для него там будет сплошное отсутствие коннекта)...
PM
Top Bottom
 VxWorks Member is Offline
 Posted: 14-01-2009, 10:49 (post 33, #874815)

Daysleeper
Group: Privileged
Group: Privileged
Posts: 21938
Warn:0%-----
QUOTE (genka @ 14-01-2009, 01:50)
Что это за раутер? Мне тоже кажется, что он не совсем понимает, что делать с двумя интерфейсами. Или это ты NAS собираешь? В чем выражались изначальные глюки из первого поста?
Это не раутер, это сервак NAS.

Изначально проблема была такая - если гигабитная карта на NAS работает в гигабитном режиме, то гигабитные клиенты, которые подключаются к серваку,получают скорость 300мбит\с. А вот 100-мбитные клиенты получают максимум 400 кбит\с.
Если заставить карту на серваке работать в 100-мбитном режиме, то и 100-мбитные и гигабитные клиенты получают где-то 50мбит\с.

То есть, проблема заключалась в том, что надо было получить 300мбит\с для гигабитных клиентов и 50мбит\с для 100-мбитных клиентов одновременно.

Brait

У меня managed switch Dell PowerConnect 2716.

QUOTE
Хотя в то-же время, надо еще заблокировать общение FreeNAS'а с клиентами через не предназначенный для этого интерфейс. Тоесть что-бы 100Mb-клиент получал ответы только с 100Mb-интерфейса FreeNAS'а. Тогда у клиента пропадет желание домогаться до NAS'а через неправильный интерфейс (для него там будет сплошное отсутствие коннекта)...
Вот почему-то, это и не работает. Даже если я делю сетку пополам и разношу клиентов по этим самым половинкам, они все равно могут обращаться к FreeNAS по обоим адресам - это то, чего я не понимаю в принципе.
То есть, если я определяю у FreeNAS интерфейсы как:

OPT1: 192.168.1.65/25
LAN: 192.168.1.177/25

а клиенты как:
(100Mbps): 192.168.1.61/25
(giga): 192.168.1.140/25

то оба клиента могут обращаться к FreeNAS на _любой_ интерфейс! И он, зараза, им ответит.

PM
Top Bottom
 FiL Member is Offline
 Posted: 14-01-2009, 16:53 (post 34, #874863)

Сварливый Мозг Клуба
Group: Roots
Group: Roots
Posts: 22888
при наличии 2-х интерфейсов в одной физической сети так и будет. У меня так рабочий роутер уже 8 лет живет.
я про ошибки в логе...
PM Email Poster ICQ AOL MSN
Top Bottom
 VxWorks Member is Offline
 Posted: 14-01-2009, 17:18 (post 35, #874867)

Daysleeper
Group: Privileged
Group: Privileged
Posts: 21938
Warn:0%-----
Понятно. То есть, можно просто положить на эти ошибки, так?
PM
Top Bottom
 FiL Member is Offline
 Posted: 14-01-2009, 21:20 (post 36, #874907)

Сварливый Мозг Клуба
Group: Roots
Group: Roots
Posts: 22888
да. можно забить.
PM Email Poster ICQ AOL MSN
Top Bottom
 VxWorks Member is Offline
 Posted: 14-01-2009, 21:28 (post 37, #874911)

Daysleeper
Group: Privileged
Group: Privileged
Posts: 21938
Warn:0%-----
ОК, спасибо :) Пошел убирать сообщения из лога по методу Braitа.
PM
Top Bottom
 Brait Member is Offline
 Posted: 15-01-2009, 10:45 (post 38, #874974)

Ответственный за БД
Group: Roots
Group: Roots
Posts: 3779
Ну как-же?! Можно написать пару-тройку правил для ipfw, будет блокировать... Правда я не силен в FreeBSD и ipfw.

Или нет желания довести дело до конца?
PM
Top Bottom
 FiL Member is Offline
 Posted: 15-01-2009, 17:40 (post 39, #875005)

Сварливый Мозг Клуба
Group: Roots
Group: Roots
Posts: 22888
брайт,
правила не очень помогут. Да и смысла нет. 2 интерфейса смотрящих в один физический сегмент - это 100% арп-ошибки. Ну да, ну и хрен с ними. Тут если что и доводить до конца - это разбираться почему оно с одним интерфейсом не работает нормально.
PM Email Poster ICQ AOL MSN
Top Bottom
 Елена Нетлабская Member is Offline
 Posted: 10-02-2009, 11:07 (post 40, #879599)

Advanced

Group: News makers
Posts: 499
Warn:0%-----
Почитала...Ничего не поняла, у меня всегда были проблемы с пониманием айпи адесов. Короче, есть хпсп3 или вин2003...далее есть две сетки локалка с выходом в инет и адсл. в локалке разрешены только адреса вида 10.207.х.х , на адсл модеме можно поставить любой адрес. как настроить все это чтоб vpn-соединение к инету ходило только через одну сетевую карту (локалка), а pppoe через другую (адсл-модем)?
PM Email Poster Users Website
Top Bottom
 FiL Member is Offline
 Posted: 10-02-2009, 21:59 (post 41, #879727)

Сварливый Мозг Клуба
Group: Roots
Group: Roots
Posts: 22888
во-первых, зачем вообще два соеднинения?
Во-вторых, ну, допустим, VPN соединился через локалку, ppoe соединился через модем. Дальше что? У тебя стало 3 соединяния на компе - локалка, vpn, pppoe. и что далее?
PM Email Poster ICQ AOL MSN
Top Bottom
 Елена Нетлабская Member is Offline
 Posted: 10-02-2009, 22:33 (post 42, #879739)

Advanced

Group: News makers
Posts: 499
Warn:0%-----
Цель - через локалку-впн - торрент и браузер пустить, а через pppoe - другое впн подключение к удаленному серверу потому как впн подключение к рабочему серверу блокирует весь канал. из-за использования шифрования или из-за чего еще - не знаю.
PM Email Poster Users Website
Top Bottom
 FiL Member is Offline
 Posted: 11-02-2009, 00:15 (post 43, #879767)

Сварливый Мозг Клуба
Group: Roots
Group: Roots
Posts: 22888
а вот тут-то тебя и накроет проблема - а как ты собираешься решать каким каналом должен пользоваться браузер?
Хотя, если через pppoe нужен выход только на рабочую сетку, то вроде особых проблем быть не должно. Но таки надо смотреть...

А так, всё довольно просто...

route add <pppoe server ip> if <ppoe interface>
route add <work vpn server ip> if <ppoe interface>

ну и потом
route add <work ip net> maks <work ip mask> <vpn server ip>

причем последнее обычно делается само, но это зависит от софта.

P.S. Сам никогда такого не делал и потому гарантировать работу не могу :&#041;
PM Email Poster ICQ AOL MSN
Top Bottom
 Елена Нетлабская Member is Offline
 Posted: 11-02-2009, 02:09 (post 44, #879799)

Advanced

Group: News makers
Posts: 499
Warn:0%-----
Спасибо, попробую :hi:
PM Email Poster Users Website
Top Bottom
 macroMaggot Member is Offline
 Posted: 20-03-2009, 00:46 (post 45, #886155)

Newbie

Group: Members
Posts: 16
Warn:0%-----
вопрос к знатокам :
есть NAS Thecus N7700. Не могу его увидеть в домашней сети. сам себя по веб-интерфейсу он видит через своего визарда. Диск пока запихнул в него только один (может из-за этого?). Он диск увидел и говорит ок. RAID поднимать не хочу, хочу просто 7 отдельных дисков (может и из-за этого тоже?). дома 3 компа. все на ХР СП3. В сетях я волоку плохо.

Настройки такие:
NAS:
WAN интерфейс - 192.168.1.100/255.255.255.0/192.168.1.1 (все по умолчанию)
LAN интерфейс - 192.168.2.254/255.255.255.0/192.168.1.1 (все по умолчанию)
домашняя сеть:
все компы сидят на гигабитном свиче. 192.168.1.117-119/255.255.255.0/192.168.1.1
НАС воткнул в этот же свич по WAN порту (он тоже гигабитный). Девайс пингуется.
Как заставить его появиться в моей сети? Помогите плиз...

This post has been edited by macroMaggot on 20-03-2009, 02:27
PM Email Poster
Top Bottom
Topic Options Pages: (5) 1 2 [3] 4 5