Köszönöm a válaszod!
> Adott két hálózat, külön-kölün internetkapcsolattal, ugyanolyan > ip cím tartománnyal és adott egy fájlszerver egyetlen > "nem bantasbol, de eleg aberralt konfiguraciora vall ez, ket halozat azonos cimtartomannyal, amik raadasul talalkoznak is egy kozos ponton." Valamint van még egy HP switch (HP 2530-24G-PoEP). Most egyetlen VLAN > van rajta és minden port abba van beletéve. > > "szoval a ket, azonos tartomanyu halozat ezek szerint teljesen ossze is van kotve? nem mintha a jovobeli terveid szempontjabol erdekes volna, csak kivancsi vagyok" Nem bántódom meg, inkább tanulni szeretnék belőle. Egyrész így kaptam :) Másrészt nincsenek összekötve. A switch-be csak az egyik hálózat van bekötve jelenleg. Elnézést, ez valóban félreérthető volt. Ok, tehát nem olyan sima ügy, ahogyan gondoltam :( Pedig olyan jól kitaláltam ;o) Akkor az egyik hálózatban megváltoztatom az ip tartományt. Ez mondjuk egyébként is tervben volt, csak nem mindig van időm foglalkozni ezzel. De most van! Virtuális hálókártya: lehet nem ez a neve, de a lényeg, hogy Linux-ban hozzárendelhetek egy fizikai hálókártyához több ip címet is és akkor így lehet hivatkozni rá pl.: eth0 - a fizikai kártya eth0:1 - akkor nemtommi Erre gondoltam. A két hálózat mindenben megegyezik, ahogy írtam, nem csaltam. Minek is tenném, örülök, ha választ kapok a kérdéseimre. Felesleges lenne bonyolítani. "a leveledbol itelve en surgosen megkezdenem a tesztelest, annal rosszabb helyzetet, mint amit mostanra orokoltel vagy osszehoztal, nem igen lehet elkepzelni. terroristak megnyalnak a tiz ujjukat, ilyen idozitett bombarol almodtak mindig is." Ezt nem értem. Én csak a privát belső hálózatokról beszélek. Ebből kintre nem látszik semmi. Üdv, Venczel József 2017. április 25. 12:23 írta, <[email protected]>: > > Adott két hálózat, külön-kölün internetkapcsolattal, ugyanolyan >> ip cím tartománnyal és adott egy fájlszerver egyetlen >> > > nem bantasbol, de eleg aberralt konfiguraciora vall ez, ket halozat azonos > cimtartomannyal, amik raadasul talalkoznak is egy kozos ponton. > > Valamint van még egy HP switch (HP 2530-24G-PoEP). Most egyetlen VLAN >> van rajta és minden port abba van beletéve. >> >> > szoval a ket, azonos tartomanyu halozat ezek szerint teljesen ossze is van > kotve? nem mintha a jovobeli terveid szempontjabol erdekes volna, csak > kivancsi vagyok > > > Működik-e az, ha létrehozok két VLANT és az egyik portot >> mindkettőbe beleteszem. Az egyik VLAN-on az egyik hálózat lenne, a >> másikon a másik. >> >> > igen. attol fugg. > > igen, mukodik, hogy letrehozol ket vlant. > > egy port egyszerre csak egy vlanba tartozhat, ami taggeletlen, de > tartozhat tobb vlanba is, amennyiben 802.1q (vagy egyeb) szabvany szerint a > keretek megjelolesre kerulnek (taggelodnek). nyilvan ehhez mindket > oldalnak (a kuldonek, tehat a switchportnak, es a fogadonak, tehat a > szerverednek) tudnia kell, hogy az ethernet fejlecben +4 byte szerepel, > mivel minden el fog tolodni. > > Iskolaidő van és a switch használatban van, ezért nem tudok >> büntetlenül kísérletezni. Már azt sem tudom, be lehet-e tenni egy >> portot két VLAN-ba. >> >> > ha taggeletlenul tehetnel egy portot ket vlanba, akkor onnantol kezdve > senki nem tudna kovetni (sem a switch, sem a tobbi resztvevo), hogy melyik > vlanba kellene tartoznia az adott keretnek. > > Ha ez működhet, akkor a következő kérdésem, hogy maradhat-e >> ugyanaz az ip tartmoány mindkét hálózatban, vagy az egyiket >> > > en nem eroltetnem. mit kezdesz peldaul az olyan hibajelenseggel, hogy nem > mukodik valami? megmondja az ip cimet es meg mindig nem tudod, melyik > halozatbol nem mukodik. > > kell/célszerű megváltoztatni. Mert akkor nyilván létre kell hozni >> egy virtuális hálókártyát is a szerveren. Elnézést, ha >> > > ezt a lepest a gondolatmenetben nem ertem. attol, hogy egy ip > cimtartomany megvaltozik, miert kell letrehozni virtualis halokartyat? > egyatalan mi az a virtualis halokartya? > > ugyanaz az ip tartomány, mert a mac address-ek mások mindkét >> hálóban, így a csomagok elvileg "haza találhatnak". Persze tudom, >> > > majdnem. > > a halozatban a masodik retegben tenyleg mac cimek alapjan zajlik a > kommunikacio. a retegzodes lenyege azonban eppen az, hogy a fentebbi > retegeknek nem kell tudniuk errol. > > amikor kikuldesz egy csomagot, a halozati retegben, a cel alapjan tortenik > egy dontes. merre kell kuldeni (routing tabla) es abban az iranyban > halozaton belul vagy kivul van-e? ebben a stadiumban a mac cimek nem > jatszanak, mivel ez a reteg nem tudja, mik azok a mac cimek. > > szoval ha ki akarsz kuldeni egy csomagot, mondjuk az 1.1.1.1-rol az > 1.1.1.100-ra, es a routing tabladban van egy bejegyzes, hogy 1.0.0.0/24 > az eth0, 1.0.0.0/24 az eth1 (ket halokartya, ket halozat, egy tartomany) > akkor oprendszer-implementacio fuggo, hogy mi tortenik. eleve normalis > oprendszerek be se engedik ezt allitani, de tegyuk fel be van. a routing > tablaban az egyik elorebb lesz, mint a masik, amit hamarabb megtalal es > illeszkedik, azt hasznalja. > > Ha nem egyforma a ket halozat netmaszkja, akkor jon a LPM, longest prefix > match, de azt irtad egyforma cimzes, igy felteszem a netmaszkok is > egyformak. ha nem, akkor eleve csaltal a kerdes feltevesekor. > > kikuldi tehat arra, amit hamarabb latott, aztan ott vagy van tenylegesen > olyan cim vagy nem, vagy eltalalta a jot, vagy nem. legkozelebb ha > forditott sorrendben van a routing tabla, akkor forditva kuldi ki. nem > determinisztikus. > > A mac cimek mar csak az utan jatszanak, hogy kiderult, merre kell > kikuldeni. > > (((((Megj.: a dolog most is működik, mert a szerverben valójában >> két hálókártya van, az egyik az egyik hálózat felé, a másik a >> > > a beerkezo forgalomra valaszolas mas sztori, mint a kifele inditott > forgalom. emlekezhet az oprendszer, melyik iranybol jott a keres es > kuldheti arra vissza a valaszt. > > a leveledbol itelve en surgosen megkezdenem a tesztelest, annal rosszabb > helyzetet, mint amit mostanra orokoltel vagy osszehoztal, nem igen lehet > elkepzelni. terroristak megnyalnak a tiz ujjukat, ilyen idozitett bombarol > almodtak mindig is. > > udv > adam > > _______________________________________________ > Techinfo mailing list > [email protected] > Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo > Illemtan: http://www.szag.hu/illemtan.html > Ügyfélszolgálat FAQ: http://sulinet.niif.hu/ >
_______________________________________________ Techinfo mailing list [email protected] Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo Illemtan: http://www.szag.hu/illemtan.html Ügyfélszolgálat FAQ: http://sulinet.niif.hu/
