uForum.uz

uForum.uz (https://uforum.uz/index.php)
-   Linux & Unix (https://uforum.uz/forumdisplay.php?f=210)
-   -   Сеть, маршрутизация, проброс роутов (https://uforum.uz/showthread.php?t=18396)

D_Muminov 14.08.2012 22:14

Сеть, маршрутизация, проброс роутов
 
Столкнулся с проблемой..Есть машина, на ней крутится win 7, под виндой запущенна виртуалка, через Virtual Box, на виртуалке крутится debian. Проблема заключается в том, что на виртуальной машине стоит веб сервер, который смотрит в интернет (tas-ix, local network) сеть на виртуалке настроена мостом, т.е винда(192.168.1.1) раздает интернет через виртуальный мост на debian(192.168.1.4). Во внешний интернет выход идет через VPN сервер, при включенном VPN'e под виндой, виртуальную машину не видно в tas-ix. Что делать, как подшаманить хз, жду помощи (:. Заранее благодарю за любые отзывы.

akai 14.08.2012 22:53

Цитата:

Сообщение от XANDER-CAGE (Сообщение 782276)
Во внешний интернет выход идет через VPN сервер

Внешний интернет это вы что имеете в виду?

Цитата:

Сообщение от XANDER-CAGE (Сообщение 782276)
при включенном VPN'e под виндой, виртуальную машину не видно в tas-ix

А при выключенном впн ее видно в tas-ix ?

Сформулируйте яснее, какие у вас на хостовой машине сетевые интерфейсы и какие на них интернеты

D_Muminov 14.08.2012 23:08

Провайдер предоставляет интернет через оптоволокно, оптоволоконный кабель подключен к сетевой карте. Интернет делится на local connection, tas-ix и vpn. Таш-икс и ресурсы провайдера работают через простое локальное соединение, выход во внешний интернет(зарубеж. хосты) производится через впн сервер. При поднятом VPN соединении меняется айпишник на внешний. Т.е, приходит например мне 172.16.1.1 (пример) - как локальный, в tas-ix меня видно через 10.16.1.1 (пример), при поднятом впн меня видно например через 192.1.1.1.

akai 14.08.2012 23:17

Если я правильно понял, реальный айпи провайдер вам не выдает, ни на локальное соединение, ни на впн. Если это так, то ваш вебсервер не будет видно в TAS-IX при всем желании

D_Muminov 14.08.2012 23:32

Цитата:

Сообщение от akai (Сообщение 782299)
Если я правильно понял, реальный айпи провайдер вам не выдает, ни на локальное соединение, ни на впн. Если это так, то ваш вебсервер не будет видно в TAS-IX при всем желании

Перечитайте мой первый пост. Выше я и так пишу что виден в TAS-IX имея белый айпи адрес. Постараюсь еще раз объяснить всю хитрость моей сети. Есть комп на котором стоит винда, есть 2 сети, интернет-провайдера и локалка между виртуальной машиной и физической. Виртуальная машина стоит на физической, выше указанном компе. Интернет делится на три уровня, локалка (локальные ресурсы и прочая лабуда), tas-ix и внешка. По UTP провайдера приходит локальный айпи адрес (local - 172.16.1.1) по которому меня видят в сети. К локальному айпи привязывается белый айпи адрес из таш-икса (10.16.1.1 - tas-ix) так же на стороне провайдера прокинут dNAT дабы пропуск портов был. По мимо локальной сети и tas-ix есть еще и внешка. Внешка приходит через VPN сервер, т.е создается на машине простое PPTP соединение с указанием хоста провайдера (биллинга). Когда подключаешься к VPN приходит еще один айпи адрес смотрящий во внешку, (VPN - 192.16.1.1) т.е из-за того что поднимается VPN, меня не видно в зоне tas-ix. (:

JackDaniels 14.08.2012 23:39

Цитата:

Сообщение от XANDER-CAGE (Сообщение 782305)
привязывается белый айпи адрес из таш-икса (10.16.1.1 - tas-ix)

Я вас огорчу, но вся сетка 10.0.0.0/8 (то есть диап 10.0.0.0 — 10.255.255.255) это «серые» адреса.
Так же как 172.16/12 и 192.168/16

D_Muminov 14.08.2012 23:40

Цитата:

Сообщение от Руслан Худяков (Сообщение 782306)
Цитата:

Сообщение от XANDER-CAGE (Сообщение 782305)
привязывается белый айпи адрес из таш-икса (10.16.1.1 - tas-ix)

Я вас огорчу, но вся сетка 10.0.0.0/8 (то есть диап 10.0.0.0 — 10.255.255.255) это «серые» адреса.
Так же как 172.16/12 и 192.168/16

Выше указанные IP адреса выступают в качестве примера.

akai 14.08.2012 23:46

Цитата:

Сообщение от XANDER-CAGE (Сообщение 782305)
К локальному айпи привязывается белый айпи адрес из таш-икса (10.16.1.1 - tas-ix)

Это не белый адрес из ташикса, это локалка.

Цитата:

Сообщение от XANDER-CAGE (Сообщение 782305)
так же на стороне провайдера прокинут dNAT дабы пропуск портов был

Знакомый провайдер это хорошо :)


Цитата:

Сообщение от XANDER-CAGE (Сообщение 782305)
из-за того что поднимается VPN, меня не видно в зоне tas-ix. (:

Вам надо вручную добавить маршруты до локальных адресов через локальный же шлюз, т.е. тот, через который вы сидите без впн.

D_Muminov 14.08.2012 23:50

Цитата:

Сообщение от akai (Сообщение 782310)

Это не белый адрес из ташикса, это локалка.

Ясен пень что локалка :).
Настоящий айпи который глядит в tas-ix - это 31.135.210.166

Цитата:

Сообщение от akai (Сообщение 782310)
Вам надо вручную добавить маршруты до локальных адресов через локальный же шлюз, т.е. тот, через который вы сидите без впн.

Во, в том то и дело, что я не могу догнать как перенаправить маршруты

akai 15.08.2012 00:01

Цитата:

Сообщение от XANDER-CAGE (Сообщение 782311)
Во, в том то и дело, что я не могу догнать как перенаправить маршруты

Как-то так:
route add 10.0.0.0 mask 255.0.0.0 10.0.0.1
где 10.0.0.1 - айпи вашего шлюза, пример.

Это если адрес на котором вам сделан DNAT лежит в сети 10/8


Текущее время: 12:05. Часовой пояс GMT +5.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
OOO «Единый интегратор UZINFOCOM»