Ah, am uitat o soluție. Rogi "ISP"-ul să ruteze respectivele ip-uri prin IP-ul tău de "wan" și faci proxy-arp doar pe intern pentru adresa de gateway a pc-urilor respective.
Cioby "există și switch-uri cu interfețe 10g" On 13-Dec-12 6:32 PM, Adrian Sevcenco wrote: > On 12/13/2012 06:18 PM, Dumitru Ciobarcianu wrote: >> >> IMHO daca( ra(spunsul este "proxy-arp" de cele mai multe ori intrebarea >> nu este corecta(. >> >> Din câte înt,eleg ip-urile "stra(ine" fac parte dintr-un subnet care de >> fapt ar trebui sa( fie "în partea cealalta(". > exact > >> Ai mai multe solut,ii >> >> - proxy-arp pe ambele interfet,e (pe de alta( parte daca ai face >> proxy-arp pe "wan" la mine în ret,ea ai intra foarte repede intr-un vlan >> de carantina(). > intotdeauna o functie mai inalta e mai tare decit un admin .. asha ca > chestia cu posesivitatea asupra retelei e relativa ;) > >> - Pus un sw în fat,a routerului s,i legate hosturile respective direct >> acolo. > nu se poate .. de acolo vine o fibra de 1km de 10 gbit .. > >> - DNAT (IP-urile stau de fapt pe router s,i se face fwd ca(tre o adresa( >> "interna("). > nu pot sa actionez asupra acelor calculatoare ... trebuie ceva facut > fara sa disturb nimic la ambele capete > > Multumesc!! > Adrian > >> >> Cioby "am un arepeu s,i vreau sa(-l beu". >> >> >> >> On 13-Dec-12 5:57 PM, Adrian Sevcenco wrote: >>> On 12/13/2012 05:46 PM, Camelia Nastase wrote: >>>>> >>>>> Salut! Am nevoie sa fac un proxy arp si nu gasesc documentatie >>>>> up2date >>>>> legat de asta.. stie cineva documentatie si linkuri pentru a face asa >>>>> ceva pe un centos(6)? >>>>> >>>>> Multumesc! >>>>> Adrian >>>>> >>>> >>>> >>>> HINT: >>>> >>>> echo 1 > /proc/sys/net/ipv4/conf/eth1/proxy_arp >>> asta am gasit .. >>> voi detalia problema : >>> in cadrul retelei mele (adica in spatele routerului/gateway-ului) am 3 >>> tipuri de ip-uri : clasa mea publica, ip-uri private si din motive mai >>> mult sau mai putin obscure (adica motivele sunt cunoscute dar cei ce >>> se tin cu dintii de acele ip-uri au functii mari) sunt citeva ip-uri >>> din clasa "ISP-ului" (am pus ghilimele ca e doar un alt institut prin >>> care ne luam noi net-ul) >>> >>> Doresc sa fac proxy arp DOAR pentru acele ip-uri ce sunt in reteaua >>> noastra (ca un bridge ar pune in conexiune directa cele 2 retele - >>> solutia actuala ce din cind in cind da dureri de cap) >>> >>> So : cum pot sa fac sa fac proxy arp doar pt anumite ip-uri? >>> (ma gindesc ca e mai complicat decit enable proxy arp si apoi chestii >>> in iptables) >>> >>> Multumesc! >>> Adrian >>> >>> >>> >>> >>> _______________________________________________ >>> RLUG mailing list >>> RLUG@lists.lug.ro >>> http://lists.lug.ro/mailman/listinfo/rlug >> >> _______________________________________________ >> RLUG mailing list >> RLUG@lists.lug.ro >> http://lists.lug.ro/mailman/listinfo/rlug >> > > > > > _______________________________________________ > RLUG mailing list > RLUG@lists.lug.ro > http://lists.lug.ro/mailman/listinfo/rlug _______________________________________________ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug