Re: routing problémám

2009-04-05 bef zés Lajber Zoltan
On Sun, 5 Apr 2009, Szabo Istvan wrote:

> az irodai gépeknek az FW1 a kijárat, viszont, ha szeretném, hogy
> "belássanak" az üzem egyik VLAN-jába, akkor azt hogyan?

Tobb megoldast tudok, preferenciasorrend reszemrol:
0, olyan switched van, amit tud dot1q.in.dot1q-t es atlovod a wifi-n
atrunkot, ugyelve az mtu-ra
1, olyan wifi-d van, ami tud vlanonkent ssid-t, es atlovod a vlanokat
2, vlanonnekt teszel fol ap-t

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: routing problémám

2009-04-05 bef zés Kovács Attila
Szabo Istvan írta:
> Előre is köszönöm a segítséget!
>
>   
wines kliensen használod a route add -p
parancsot a 10-es alhálóra -> ők odalátnak, vissza meg
gondolom nincs gondod,  azt is meg kell oldani értelem szerűen.

-- 
k-atti-

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: routing problémám

2009-04-05 bef zés Ferenc Wagner
Szabo Istvan  writes:

>  Internet--|FW1|---|switch|--::WIFI::--|switch|--|FW2|--Internet
>  |  ||
> win cliensek VLAN1  VLAN2
>
> A WIFI bal oldalán az iroda win cliensekkel, az alapértelmezett átjárójuk
> a FW1 (192.168.1.1).
> A WIFI jobb oldalán az üzem, ahol az átjáró az FW2 (192.168.1.9).
> Az üzem több VLAN-ra van szegmentálva, minden szegmensnek az FW2 azt
> átjáró - a belső lábon több vlan lett felhúzva 192.168.59.9, 192.168.59.1,
> 192.168.100.1)
> [...]
> Konkrétabban: irodai gép 192.168.1.30, átjárója a FW1 192.168.1.1, de
> szeretné elérni a 192.168.100.10 gépet. Mivel az FW1-nek fogalma sincs a
> 100-as szegmensről, így nem is fogja látni.

Szukseged vagy egy routerre a 192.168.1-es es a 192.168.100-as subnet
kozott.  Ez lehet peldaul az FW2:

192.168.1.30 # ip route add 192.168.100/X via 192.168.1.9

Ha a 192.168.1.1-en allitod be ezt, nem egyenkent a klienseken, akkor
o fog kuldeni ICMP redirecteket, amire a kliensek vagy hallgatnak,
vagy nem.
-- 
Feri.
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux

routing problémám

2009-04-05 bef zés Szabo Istvan

Hi!

Lészen a következő felállás:

 Internet--|FW1|---|switch|--::WIFI::--|switch|--|FW2|--Internet
 |  ||
win cliensek VLAN1  VLAN2

A WIFI bal oldalán az iroda win cliensekkel, az alapértelmezett átjárójuk
a FW1 (192.168.1.1).
A WIFI jobb oldalán az üzem, ahol az átjáró az FW2 (192.168.1.9).
Az üzem több VLAN-ra van szegmentálva, minden szegmensnek az FW2 azt
átjáró - a belső lábon több vlan lett felhúzva 192.168.59.9, 192.168.59.1,
192.168.100.1)
A 192.168.1.x üzemi gépeknek lehetne az irodai .1 végződésű is az átjáró,
de hogy az üzem internetes forgalma ne menjen át a WIFI-n, így -
logikusan - az FW2-n van a kijárat.

A bajom az irodai gépekkel lesz/van, amire most nem látok megoldást. Tehát
az irodai gépeknek az FW1 a kijárat, viszont, ha szeretném, hogy
"belássanak" az üzem egyik VLAN-jába, akkor azt hogyan?

Konkrétabban: irodai gép 192.168.1.30, átjárója a FW1 192.168.1.1, de
szeretné elérni a 192.168.100.10 gépet. Mivel az FW1-nek fogalma sincs a
100-as szegmensről, így nem is fogja látni. Mi a megoldás, merre
keresgéljek?

Előre is köszönöm a segítséget!

-- 
  (O__--
  //\   /  Varosi Csokonai Konyvtar
 //  ) |   Tel.: 59/503-152
 V__/_szist...@tux.hu   \  szist...@mail.vcsk.hu

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux