ווטסאפ - לינוקס, BSD, קוד פתוח ותוכנה חופשית בעברית. Whatsup - Linux, BSD, open source and free software in Hebrew

 
 
  כניסת חברים · רישום · שכחתי סיסמה  
tux the penguin
תגובה לנושא
צפיה בנושא הבא Printable version התחבר כדי לבדוק הודעות פרטיות צפיה בנושא הקודם
ברנשלא בפורום כעת ת.הצטרפות: 25/02/2002 · הודעות: 724 ·
 

הודעה פורסם: 03/02/2016 - 16:46
נושא ההודעה: ניתוב של מספר רשתות

(*) נשאל גם במספר פורומים באתרים אחרים

היי.
אני מחפש אביזר שמאפשר לבצע הפניית פורטים משתי רשתות זרות לרשת זרה שלישית.

דוגמה - נניח שרשת א' היא תבחום 192.168.0.0/255
רשת ב' היא בתחום 192.168.1.0/255
ורשת ג' היא בתחום 192.168.2.0/255

נתון לי אביזר עם הכתובת 192.168.2.254 (הכתובת בתחום של רשת ג').
אני מחפש "קופסה שחורה" עם שלושה שקעי אטרנט (RJ45) כאשר אתן לה כתובות דוגמת הבאות:
נק' א' - 192.168.0.1
נק' ב' - 192.168.1.1
[לא אכפת לי מה הכתובת בנק' 3 כל עוד היא בתחום ג']

עם אפשרות להגדיר כללי port forwarding כך שכל פניה מרשת א' לכתובת 192.168.0.1 תופנה לאביזר הפנימי 192.168.2.254, כל פניה מרשת ג' לכתובת 192.168.1.1 תופנה גם היא לאביזר הפנימי 192.168.2.254 (יש לאפשר TCP וגם UDP).

אני יודע כיצד לייצר משהו כזה עם שני נתבים (במקום ה"קופסה השחורה"). האם יש כלי שמאפשר משהו דומה במארז יחיד?
 
 צפיה בפרופיל המשתמש שלח הודעה פרטית  
תגובה  עם ציטוט חזרה למעלה
חזרה לתוכן הדיון
אורח · ·
 

הודעה פורסם: 03/02/2016 - 17:20
נושא ההודעה:

אני חושב שאתה יכול לעשות את זה די בפשטות בעזרת iptables ונתב בסיסי אשר מריץ לינוקס (כמעט כולם).
אם נהיה יותר מעשיים, אפשר ליצור כלל nat שישנה את כתובת היעד של כל הפאקטות שעונות על התנאים (ז"א: מגיעות מרשתות ב' ו-ג') כך שתגענה למחשב ברשת א' (האביזר הפנימי).

אאל"ט, עושים את זה כך:
קוד:
iptables -t nat -A PREROUTING -s 192.168.0.0-192.168.2.255 -j DNAT --to 192.168.2.254
 
   
תגובה  עם ציטוט חזרה למעלה
חזרה לתוכן הדיון
אורח · ·
 

הודעה פורסם: 03/02/2016 - 17:23
נושא ההודעה:

תיקון טעות:
"אם נהיה יותר מעשיים, אפשר ליצור כלל nat שישנה את כתובת היעד של כל הפאקטות שעונות על התנאים (ז"א: מגיעות מרשתות א', ב' ו-ג') כך שתגענה למחשב ברשת ג' (האביזר הפנימי). "
 
   
תגובה  עם ציטוט חזרה למעלה
חזרה לתוכן הדיון
אורח · ·
 

הודעה פורסם: 04/02/2016 - 01:41
נושא ההודעה: Re: ניתוב של מספר רשתות

ברנש :
(*) נשאל גם במספר פורומים באתרים אחרים

היי.
אני מחפש אביזר שמאפשר לבצע הפניית פורטים משתי רשתות זרות לרשת זרה שלישית.

דוגמה - נניח שרשת א' היא תבחום 192.168.0.0/255
רשת ב' היא בתחום 192.168.1.0/255
ורשת ג' היא בתחום 192.168.2.0/255

נתון לי אביזר עם הכתובת 192.168.2.254 (הכתובת בתחום של רשת ג').
אני מחפש "קופסה שחורה" עם שלושה שקעי אטרנט (RJ45) כאשר אתן לה כתובות דוגמת הבאות:
נק' א' - 192.168.0.1
נק' ב' - 192.168.1.1
[לא אכפת לי מה הכתובת בנק' 3 כל עוד היא בתחום ג']

עם אפשרות להגדיר כללי port forwarding כך שכל פניה מרשת א' לכתובת 192.168.0.1 תופנה לאביזר הפנימי 192.168.2.254, כל פניה מרשת ג' לכתובת 192.168.1.1 תופנה גם היא לאביזר הפנימי 192.168.2.254 (יש לאפשר TCP וגם UDP).

אני יודע כיצד לייצר משהו כזה עם שני נתבים (במקום ה"קופסה השחורה"). האם יש כלי שמאפשר משהו דומה במארז יחיד?


אני מהפורום השני Smile.
תוכל בבקשה לסבר את העין, למה אתה צריך דבר כזה?
אם זה לא משהו סודי כמובן.
סתם מסוקרן למה זה משמש אותך.
 
   
תגובה  עם ציטוט חזרה למעלה
חזרה לתוכן הדיון
ברנשלא בפורום כעת ת.הצטרפות: 25/02/2002 · הודעות: 724 ·
 

הודעה פורסם: 06/02/2016 - 23:16
נושא ההודעה: Re: ניתוב של מספר רשתות

Anonymous :
ברנש :
(*) נ?


אני מהפורום השני Smile.
תוכל בבקשה לסבר את העין, למה אתה צריך דבר כזה?
אם זה לא משהו סודי כמובן.
סתם מסוקרן למה זה משמש אותך.


לא סודי. דרישה של לקוח. יש לו שתי רשתות נפרדות פיזית (לגיבוי, למקרה שבאחת מהן יישרף מתג או משהו, ולאבטחה - הפרדה מלאה ביניהן). יש פריט ציוד שהוא רוצה אליו גישה משתי הרשתות, לא משנה אם אחת מהן נפלה או לא, מבלי לחבר ביניהן (בלי לבצע תיעול של תעבורה מרשת אחת דרך השניה).
 
 צפיה בפרופיל המשתמש שלח הודעה פרטית  
תגובה  עם ציטוט חזרה למעלה
חזרה לתוכן הדיון
אורח · ·
 

הודעה פורסם: 07/02/2016 - 02:33
נושא ההודעה: Re: ניתוב של מספר רשתות

ברנש :
Anonymous :
ברנש :
(*) נ?


אני מהפורום השני Smile.
תוכל בבקשה לסבר את העין, למה אתה צריך דבר כזה?
אם זה לא משהו סודי כמובן.
סתם מסוקרן למה זה משמש אותך.


לא סודי. דרישה של לקוח. יש לו שתי רשתות נפרדות פיזית (לגיבוי, למקרה שבאחת מהן יישרף מתג או משהו, ולאבטחה - הפרדה מלאה ביניהן). יש פריט ציוד שהוא רוצה אליו גישה משתי הרשתות, לא משנה אם אחת מהן נפלה או לא, מבלי לחבר ביניהן (בלי לבצע תיעול של תעבורה מרשת אחת דרך השניה).


תודה לך על ההסבר Smile.
ואני לא נ'
ולא הגבתי בפורום השני.
רק הסתכלתי על השרשור Smile.
 
   
תגובה  עם ציטוט חזרה למעלה
חזרה לתוכן הדיון
ברנש (לא מקוון)אורח · ·
 

הודעה פורסם: 07/02/2016 - 15:08
נושא ההודעה: Re: ניתוב של מספר רשתות

ה (*)נ זה מה שנשאר כשמחרתי חלק מהציטוט Smile
 
   
תגובה  עם ציטוט חזרה למעלה
חזרה לתוכן הדיון
אורחאורח · ·
 

הודעה פורסם: 08/02/2016 - 14:02
נושא ההודעה: Re: ניתוב של מספר רשתות

ברנש :
(*) נשאל גם במספר פורומים באתרים אחרים

היי.
אני מחפש אביזר שמאפשר לבצע הפניית פורטים משתי רשתות זרות לרשת זרה שלישית.

דוגמה - נניח שרשת א' היא תבחום 192.168.0.0/255
רשת ב' היא בתחום 192.168.1.0/255
ורשת ג' היא בתחום 192.168.2.0/255

נתון לי אביזר עם הכתובת 192.168.2.254 (הכתובת בתחום של רשת ג').
אני מחפש "קופסה שחורה" עם שלושה שקעי אטרנט (RJ45) כאשר אתן לה כתובות דוגמת הבאות:
נק' א' - 192.168.0.1
נק' ב' - 192.168.1.1
[לא אכפת לי מה הכתובת בנק' 3 כל עוד היא בתחום ג']

עם אפשרות להגדיר כללי port forwarding כך שכל פניה מרשת א' לכתובת 192.168.0.1 תופנה לאביזר הפנימי 192.168.2.254, כל פניה מרשת ג' לכתובת 192.168.1.1 תופנה גם היא לאביזר הפנימי 192.168.2.254 (יש לאפשר TCP וגם UDP).

אני יודע כיצד לייצר משהו כזה עם שני נתבים (במקום ה"קופסה השחורה"). האם יש כלי שמאפשר משהו דומה במארז יחיד?


הנתבים של חברת Mikrotik, המצוידים במערכת ההפעלה RouterOS של החברה.

RouterOS יודע לעשות את מה שאתה צריך.

כנס ל-http://www.routerboard.co.il/ ותעיין בנתבים שם. כל הראוטרים מצוידים ב-RouterOS, אם כי ברמות רישיון שונות.

כדי לראות את המחירים צריך להרשם לאתר.

בהצלחה
 
   
תגובה  עם ציטוט חזרה למעלה
חזרה לתוכן הדיון
צפריראורח · ·
 

הודעה פורסם: 08/02/2016 - 17:40
נושא ההודעה:

באופן כללי, מאוד לא מסובך לעשות את כל האמור בכל מחשב עם לינוקס (עם ההפצה החביבה עליך) ועם סקריפט מינימלי של חוקי ניתוב (ואולי גם של "פיירוול" בשביל port forwarding).

הבעיה היחידה היא, כמובן, למצוא מחשב פשוט עם יותר מפורט אתרנט אחד.

או ליתר דיוק: יש המון התקנים קטנים עם חיבור אתרנט אחד. לא מסובך למצוא נתבים עם שני חיבורי אתרנט (לפעמים יש להם יותר משניים, אבל כמעט תמיד כל השאר הם מתג - switch), ולכן גם אם אפשר להחליף את מערכת ההפעלה שלהם ב־openwrt או הפצה סביר אחרת, עדיין חסר פורט אחד.

דוגמה למחשבים שיש להם שלושה חיבורי רשת:
* לוחות של PC-Engines. מתאימים במיוחד למטרה הזו (המחיר הוא מחיר הלוח. יש להוסיף לו מחיר מארז ומחיר לא זניח של משלוח. אבל עדיין מקבלים מחיר סביר) - http://pcengines.ch/index.htm

* עוד יצרן ותיק בתחום: http://soekris.com/products.html


מה שתמיד אפשר לעשות זה לקחת מחשב פשוט מסוג rPi ולהוסיף לו את מספר חיבורי הרשת הנדרשים דרך USB. לא ממש אלגנטי, אבל אם מדובר על רשת צנועה, יכול להיות שזה יעבוד.

אם כבר הזכירו את מיקרוטיק:
http://wiki.openwrt.org/toh/mikrotik/common

ועוד דוגמה קטנה:
http://www.cnx-software.com/2015/11/09/solidrun-clearfog-pro-and-base-router-boards-feature-marvell-armada-380388-processor/
 
   
תגובה  עם ציטוט חזרה למעלה
חזרה לתוכן הדיון
הצגת הודעות מלפני:     
מעבר אל:  
כל הזמנים הם GMT + 2 שעות
תגובה לנושא
צפיה בנושא הבא Printable version התחבר כדי לבדוק הודעות פרטיות צפיה בנושא הקודם
PNphpBB2 © 2003-2004 

תוכן הדיון

  1. ברנש
  2. אורח
  3. אורח
  4. אורח
  5. ברנש
  6. אורח
  7. אורח [ברנש (לא מקוון)]
  8. אורח [אורח]
  9. אורח [צפריר]