Top Posting. Antes:[ Re: rangos en las mascaras de subred]

2007-10-01 Por tema Manolo Díaz
El Mon, 1 Oct 2007 15:57:15 +0200
Manolo Díaz <[EMAIL PROTECTED]> escribió:

Se me olvido mencionarlo en el correo anterior. No respondas encima. Para ver
la razón lee el último correo que te he enviado y trata de seguir la trama.
Verás que inicialmente tendrás que ir a la zona inferior, después a la superior
y a continuación a la media, debajo de la tuya, que es dónde te respondo.

Si los "flash back" pueden mejorar intriga en una buena novela; en un hilo de
correo solo da dolores de cabeza a quién intenta seguirlo.

Saludos.

-- 
Manolo Díaz



Re: rangos en las mascaras de subred

2007-10-01 Por tema Manolo Díaz
El Mon, 1 Oct 2007 08:42:46 -0500
"Jesus Armando Paul Cespedes" <[EMAIL PROTECTED]> escribió:

> Utilizo 255.255.252.0 en el firewall como en los equipos de trabajo,
> ahora puedo verlos si y solo si utilizo las direcciones 10.29.0.xyz
> 10.29.4.xyz y 10.29.8.xyz, las ip's son dadas estaticamente, no por
> dhcp. ahora para el firewall es otro rollo para configurar rangos de
> ip's con esta mascara de subred.

Extraño, por decirlo de alguna manera. Si tuvieses como dirección de red
10.29.0.0 y máscara 255.255.252.0 no podrías ver más allá de la dirección
10.29.3.255 que, como te han dicho, no deberías usar usar para un equipo
concreto ya que correspondería a la dirección de difusión o "bradcasting".

La única forma que se me ocurre de que realmente tengas esas direcciones de red
y máscara y aún así logres "ver" p. ej. la direccion 10.29.4.xyz es que tenga la
interfaz ethernet en modo promiscuo.

¿Qué dirección/direcciones de red y máscaras está usando en cada equipo y
cortafuegos?

> 
> El 30/09/07, Iñigo Tejedor Arrondo <[EMAIL PROTECTED]> escribió:
> > El lun, 24-09-2007 a las 15:12 -0500, Jesus Armando Paul Cespedes
> > escribió:
> > > Estoy configurando un equipo con tres tarjetas de red para que
> > > funcione como gateway y se controlan la entrada y salida de paquetes
> > > con iptables, hasta ahi no hay problemas, voy a manejar una mascara de
> > > subred 255.255.252.0 para que me de 4 segmentos, los que pensaba
> > > utilizar son 10.29.1.0 10.29.2.0 10.29.3.0 pero a la hora de
> > > configurar no se veian los equipos, investigando ententi (no se si
> > > bien o mal) pero como es 252 (binario 1100) tenian que ir de 4 en
> > > cuatro es decir 10.29.0.0 10.29.4.0 10.29.8.0 10.29.12.0 solamente 4
> > > segmentos, como puedo hacer para tener 10.29.2 y 10.29.3.0 y como  es
> > > la secuencia dado un mascara de subred
> >
> > apt-get install ipcalc
> >
> > De todas maneras tienes un pequeño lio. Si usas 252 se deberían ver los
> > equipos ¿usas 252 también en los equipos?.
> >
> > ¿puede ser que el cortafuegos tenfga 252, pero los equipos (por el dhcp
> > o por lo que sea) tengan otra máscara?
> >
> > Saludos
> >
> >
> >
> > --
> > To UNSUBSCRIBE, email to [EMAIL PROTECTED]
> > with a subject of "unsubscribe". Trouble? Contact
> > [EMAIL PROTECTED]
> >
> >
> 
> 


-- 
Manolo Díaz



Re: rangos en las mascaras de subred

2007-10-01 Por tema Jesus Armando Paul Cespedes
Utilizo 255.255.252.0 en el firewall como en los equipos de trabajo,
ahora puedo verlos si y solo si utilizo las direcciones 10.29.0.xyz
10.29.4.xyz y 10.29.8.xyz, las ip's son dadas estaticamente, no por
dhcp. ahora para el firewall es otro rollo para configurar rangos de
ip's con esta mascara de subred.

El 30/09/07, Iñigo Tejedor Arrondo <[EMAIL PROTECTED]> escribió:
> El lun, 24-09-2007 a las 15:12 -0500, Jesus Armando Paul Cespedes
> escribió:
> > Estoy configurando un equipo con tres tarjetas de red para que
> > funcione como gateway y se controlan la entrada y salida de paquetes
> > con iptables, hasta ahi no hay problemas, voy a manejar una mascara de
> > subred 255.255.252.0 para que me de 4 segmentos, los que pensaba
> > utilizar son 10.29.1.0 10.29.2.0 10.29.3.0 pero a la hora de
> > configurar no se veian los equipos, investigando ententi (no se si
> > bien o mal) pero como es 252 (binario 1100) tenian que ir de 4 en
> > cuatro es decir 10.29.0.0 10.29.4.0 10.29.8.0 10.29.12.0 solamente 4
> > segmentos, como puedo hacer para tener 10.29.2 y 10.29.3.0 y como  es
> > la secuencia dado un mascara de subred
>
> apt-get install ipcalc
>
> De todas maneras tienes un pequeño lio. Si usas 252 se deberían ver los
> equipos ¿usas 252 también en los equipos?.
>
> ¿puede ser que el cortafuegos tenfga 252, pero los equipos (por el dhcp
> o por lo que sea) tengan otra máscara?
>
> Saludos
>
>
>
> --
> To UNSUBSCRIBE, email to [EMAIL PROTECTED]
> with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
>
>


-- 
--
  Ing. Jesús Armando Paúl Céspedes
http://www.cs.buap.mx
   [EMAIL PROTECTED]
 [EMAIL PROTECTED]
--



Re: rangos en las mascaras de subred

2007-09-30 Por tema Iñigo Tejedor Arrondo
El lun, 24-09-2007 a las 15:12 -0500, Jesus Armando Paul Cespedes
escribió:
> Estoy configurando un equipo con tres tarjetas de red para que
> funcione como gateway y se controlan la entrada y salida de paquetes
> con iptables, hasta ahi no hay problemas, voy a manejar una mascara de
> subred 255.255.252.0 para que me de 4 segmentos, los que pensaba
> utilizar son 10.29.1.0 10.29.2.0 10.29.3.0 pero a la hora de
> configurar no se veian los equipos, investigando ententi (no se si
> bien o mal) pero como es 252 (binario 1100) tenian que ir de 4 en
> cuatro es decir 10.29.0.0 10.29.4.0 10.29.8.0 10.29.12.0 solamente 4
> segmentos, como puedo hacer para tener 10.29.2 y 10.29.3.0 y como  es
> la secuencia dado un mascara de subred

apt-get install ipcalc

De todas maneras tienes un pequeño lio. Si usas 252 se deberían ver los
equipos ¿usas 252 también en los equipos?.

¿puede ser que el cortafuegos tenfga 252, pero los equipos (por el dhcp
o por lo que sea) tengan otra máscara?

Saludos



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: rangos en las mascaras de subred

2007-09-26 Por tema Carlos Rojas
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Guimi wrote:
> Jesus Armando Paul Cespedes escribió:
>> Estoy configurando un equipo con tres tarjetas de red para que
>> funcione como gateway y se controlan la entrada y salida de paquetes
>> con iptables, hasta ahi no hay problemas, voy a manejar una mascara de
>> subred 255.255.252.0 para que me de 4 segmentos, 
> 
> La mascara 252 te da 62 segmentos de 4 direcciones cada uno, de las
> cuales solo podrías -en teoría que no en la práctica- usar 2.
> 
> El pescado (crudo ;-):
> Con la máscara 224 obtendrás 6 subredes de 30 equipos cada una [1].
> 
> La caña de pescar:
> http://www.guimi.net/index.php?pag_id=tec-docs/redes_ip.html
> 
> Saludos
> Güimi
> http://guimi.net
> [1] En teoría los rangos de red "todo 1" y "todo 0" no se deben
> utilizar, al igual que las direcciones "todo 1" y "todo 0" de cada rango.
> -- 
> Por favor, si me mandas correos con copia a varias personas, pon mi
> dirección de correo en
> copia oculta (CCO), para evitar que acabe
> en montones de sitios, eliminando mi privacidad, favoreciendo la
> propagación de virus y la proliferación del SPAM. Gracias.
> -- 
> If you send me e-mail which has also been sent to several other people,
> kindly mark my address as blind-carbon-copy (or BCC), to avoid its
> distribution, which affects my privacy, increases the likelihood of
> spreading viruses, and leads to more SPAM. Thanks.
> -- 
> 
> 
Sólo una aclaración:
En el mail original, el número 252 va en el tercer octeto, por lo que en
CIDR sería una máscara de 22 bits, realmente los segmentos de red quedan
de 1024 direcciones no de 4, esa es la razón por la que mencionan que
los segmentos se agrupan de 4 en 4, es decir, el rango de direcciones
aplicables para el primer segmento va de la 10.29.0.1 a la 10.29.3.254
(se pensaría que abarca los segmentos 10.29.0.0/24, 10.29.1.0/24,
10.29.2.0/24 y 10.29.3.0/24, pero la realidad es que es un solo grupo de
direcciones).

Posiblemente la solución sería aplicar máscaras de 24 bits y tener un
segmento de clase C por cada tarjeta de red.

saludos!!

crojas


-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iQEVAwUBRvqEoAeN53PwX+bwAQLYXAgAv7+bsJ/Rim0HSXXFbPRrhETkBNaxB05s
bxia/0c4PBbo/xf25ZTimkiuQLW9Zgu6OKNvrWsJOoQ3cVUIKKOJyeub+9d9rSn8
akMiD94iZv+j/RhC/2HpfdiFC4gf6/gIOmqYsurHsM2rmHMxlfQgeHDOoJhDAzrX
8UBptN9OTiXR6N2T9aHAVh9nnYBaDwEcoLOMyf84tlDvp+XOBfPgreGCnsWgnlHO
Zd6B0SYkZnvGFkvG2+4f5m7yqVEsEh44Jncd3qTz+00Y35U/G+j1mo0Vr+sYWguj
KAEWSLMshqc8B3LMsyZiEL2HzPXaRwze5wzot40Vfn/J1MKri6sM3g==
=OWRI
-END PGP SIGNATURE-


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: rangos en las mascaras de subred

2007-09-25 Por tema Guimi

Jesus Armando Paul Cespedes escribió:

Estoy configurando un equipo con tres tarjetas de red para que
funcione como gateway y se controlan la entrada y salida de paquetes
con iptables, hasta ahi no hay problemas, voy a manejar una mascara de
subred 255.255.252.0 para que me de 4 segmentos, 


La mascara 252 te da 62 segmentos de 4 direcciones cada uno, de las 
cuales solo podrías -en teoría que no en la práctica- usar 2.


El pescado (crudo ;-):
Con la máscara 224 obtendrás 6 subredes de 30 equipos cada una [1].

La caña de pescar:
http://www.guimi.net/index.php?pag_id=tec-docs/redes_ip.html

Saludos
Güimi
http://guimi.net
[1] En teoría los rangos de red "todo 1" y "todo 0" no se deben 
utilizar, al igual que las direcciones "todo 1" y "todo 0" de cada rango.

--
Por favor, si me mandas correos con copia a varias personas, pon mi 
dirección de correo en

copia oculta (CCO), para evitar que acabe
en montones de sitios, eliminando mi privacidad, favoreciendo la
propagación de virus y la proliferación del SPAM. Gracias.
--
If you send me e-mail which has also been sent to several other people,
kindly mark my address as blind-carbon-copy (or BCC), to avoid its
distribution, which affects my privacy, increases the likelihood of
spreading viruses, and leads to more SPAM. Thanks.
--


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: rangos en las mascaras de subred

2007-09-24 Por tema Miguel Da Silva - Centro de Matemática

Jesus Armando Paul Cespedes escribió:

Estoy configurando un equipo con tres tarjetas de red para que
funcione como gateway y se controlan la entrada y salida de paquetes
con iptables, hasta ahi no hay problemas, voy a manejar una mascara de
subred 255.255.252.0 para que me de 4 segmentos, los que pensaba
utilizar son 10.29.1.0 10.29.2.0 10.29.3.0 pero a la hora de
configurar no se veian los equipos, investigando ententi (no se si
bien o mal) pero como es 252 (binario 1100) tenian que ir de 4 en
cuatro es decir 10.29.0.0 10.29.4.0 10.29.8.0 10.29.12.0 solamente 4
segmentos, como puedo hacer para tener 10.29.2 y 10.29.3.0 y como  es
la secuencia dado un mascara de subred




Si querés tener 10.29.2.0 y 10.29.3.0 como seguimientos de red, entonces 
la máscara tiene que ser 255.255.0.0. Pero bueno, ahí no vas a tener 
solamente 4 seguimientos.


Lo mínimo que podés llegar a hacer es justamente cambiar el valor de un 
bit en la máscara y entonces ajustar las IPs disponibles según la máscara.


Saludos.
--
Miguel Da Silva
Administrador de Red
Centro de Matemática - http://www.cmat.edu.uy
Facultad de Ciencias - http://www.fcien.edu.uy
Universidad de la República - http://www.rau.edu.uy


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: rangos en las mascaras de subred

2007-09-24 Por tema Manolo Díaz
El Mon, 24 Sep 2007 15:12:23 -0500
"Jesus Armando Paul Cespedes" <[EMAIL PROTECTED]> escribió:

> Estoy configurando un equipo con tres tarjetas de red para que
> funcione como gateway y se controlan la entrada y salida de paquetes
> con iptables, hasta ahi no hay problemas, voy a manejar una mascara de
> subred 255.255.252.0 para que me de 4 segmentos, los que pensaba
> utilizar son 10.29.1.0 10.29.2.0 10.29.3.0 pero a la hora de
> configurar no se veian los equipos, investigando ententi (no se si
> bien o mal) pero como es 252 (binario 1100) tenian que ir de 4 en
> cuatro es decir 10.29.0.0 10.29.4.0 10.29.8.0 10.29.12.0 solamente 4
> segmentos, como puedo hacer para tener 10.29.2 y 10.29.3.0 y como  es
> la secuencia dado un mascara de subred
> 
> 

No le veo problema a la máscara. Si la dirección de red es 10.29.0.0, con ella
deberían ser visibles direcciones desde 10.29.0.0 hasta 10.29.3.255, ambas
incluidas. ¿Seguro que el fallo no está en otro lado?

-- 
Manolo Díaz



rangos en las mascaras de subred

2007-09-24 Por tema Jesus Armando Paul Cespedes
Estoy configurando un equipo con tres tarjetas de red para que
funcione como gateway y se controlan la entrada y salida de paquetes
con iptables, hasta ahi no hay problemas, voy a manejar una mascara de
subred 255.255.252.0 para que me de 4 segmentos, los que pensaba
utilizar son 10.29.1.0 10.29.2.0 10.29.3.0 pero a la hora de
configurar no se veian los equipos, investigando ententi (no se si
bien o mal) pero como es 252 (binario 1100) tenian que ir de 4 en
cuatro es decir 10.29.0.0 10.29.4.0 10.29.8.0 10.29.12.0 solamente 4
segmentos, como puedo hacer para tener 10.29.2 y 10.29.3.0 y como  es
la secuencia dado un mascara de subred


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]