Re: трансляция pppoe

2014-12-30 Пенетрантность Денис Ильин


28.12.2014, 15:13, Eugene Berdnikov b...@protva.ru:
 On Sun, Dec 28, 2014 at 04:55:08AM +0400, Dmitry E. Oboukhov wrote:
  Другой вариант: в качестве шлюза использовать машину с полноценным
  линуксом, тогда можно поднять несколько pppoe одновременно и разделить
  их трафик. Но тут нужно будет слегка изучить матчасть по iproute.
  собственно да, щас шлюз это линукс.
  но почему я хотел именно пробросить pppoe - потому что раньше
  использовался такой проброс и несколько хостов в локалке пытаются
  выйти в интернет через собственный pppoe

  install pppoe
  man pppoe-relay

  Но я бы предпочёл терминировать pppoe на шлюзе и дальше раздавать
  трафик клиентам по ip. Однако, дело вкуса, делайте как удобно.
 --
  Eugene Berdnikov

 --
 To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: https://lists.debian.org/2014122834.gk19...@sie.protva.ru


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/5140521419958...@web17m.yandex.ru



Re: трансляция pppoe

2014-12-30 Пенетрантность Dmitry E. Oboukhov
 On Sun, Dec 28, 2014 at 04:55:08AM +0400, Dmitry E. Oboukhov wrote:
  Другой вариант: в качестве шлюза использовать машину с полноценным
  линуксом, тогда можно поднять несколько pppoe одновременно и разделить
  их трафик. Но тут нужно будет слегка изучить матчасть по iproute.
  собственно да, щас шлюз это линукс.
  но почему я хотел именно пробросить pppoe - потому что раньше
  использовался такой проброс и несколько хостов в локалке пытаются
  выйти в интернет через собственный pppoe
 
  install pppoe
  man pppoe-relay
 
  Но я бы предпочёл терминировать pppoe на шлюзе и дальше раздавать
  трафик клиентам по ip. Однако, дело вкуса, делайте как удобно.

а как просто транслировать IP на другой хост?
вот создали три pppoe соединения на хосте.
получили три IP.
один надо оставить себе, а на двух других два сервера висели раньше в
интернете по pppoe.

как наиболее просто пробросить ip, если ОЧЕНЬ не хочется использовать
DNAT?
-- 

. ''`.   Dmitry E. Oboukhov
: :’  :   email: un...@debian.org jabber://un...@uvw.ru
`. `~’  GPGKey: 1024D / F8E26537 2006-11-21
  `- 1B23 D4F8 8EC0 D902 0555  E438 AB8C 00CF F8E2 6537


signature.asc
Description: Digital signature


Re: трансляция pppoe

2014-12-30 Пенетрантность Ivan Shmakov
 Dmitry E Oboukhov un...@debian.org writes:

[…]

  а как просто транслировать IP на другой хост?  вот создали три pppoe
  соединения на хосте.  получили три IP.  один надо оставить себе, а на
  двух других два сервера висели раньше в интернете по pppoe.

  как наиболее просто пробросить ip, если ОЧЕНЬ не хочется использовать
  DNAT?

Как ни странно, — # ip route add, возможно — с # ip tunnel add.

C PPPoE я близко не знаком, но предполагаю, что настройки могут
быть близки следующим.  На маршрутизаторе:

# ip addr  del 192.0.2.34/32 dev pppoe1 
# ip route add 192.0.2.34 dev lan0 via 198.51.100.50 
# 

На целевой системе:

# ip addr add 192.0.2.34 dev dummy0 
# ip route add default via 192.51.100.1 src 192.0.2.34 
# 

-- 
FSF associate member #7257  http://boycottsystemd.org/  … 3013 B6A0 230E 334A


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/87a92493sa@violet.siamics.net



Re: трансляция pppoe

2014-12-28 Пенетрантность Eugene Berdnikov
On Sun, Dec 28, 2014 at 04:55:08AM +0400, Dmitry E. Oboukhov wrote:
  Другой вариант: в качестве шлюза использовать машину с полноценным
  линуксом, тогда можно поднять несколько pppoe одновременно и разделить
  их трафик. Но тут нужно будет слегка изучить матчасть по iproute.
 
 собственно да, щас шлюз это линукс.
 но почему я хотел именно пробросить pppoe - потому что раньше
 использовался такой проброс и несколько хостов в локалке пытаются
 выйти в интернет через собственный pppoe

 install pppoe
 man pppoe-relay

 Но я бы предпочёл терминировать pppoe на шлюзе и дальше раздавать
 трафик клиентам по ip. Однако, дело вкуса, делайте как удобно.
-- 
 Eugene Berdnikov


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/2014122834.gk19...@sie.protva.ru



трансляция pppoe

2014-12-27 Пенетрантность Dmitry E. Oboukhov
Имеется интернет через pppoe
имеется шлюз, где настроен pppoe клиент, NAT итп

имеется второй аккаунт pppoe

хочется чтобы этот второй аккаунт мог заюзать сервер внутри локалки
(за nat).

раньше на месте шлюза стоял wifi роутер у которого была просто галочка
в настройках транслировать pppoe в локальную сеть и клиенты из
локалки могли соединяться.

а сейчас нужно настроить это все самому.


вопрос что почитать/посмотреть?
-- 

. ''`.   Dmitry E. Oboukhov
: :’  :   email: un...@debian.org jabber://un...@uvw.ru
`. `~’  GPGKey: 1024D / F8E26537 2006-11-21
  `- 1B23 D4F8 8EC0 D902 0555  E438 AB8C 00CF F8E2 6537


signature.asc
Description: Digital signature


Re: трансляция pppoe

2014-12-27 Пенетрантность Eugene Berdnikov
On Sun, Dec 28, 2014 at 12:27:29AM +0400, Dmitry E. Oboukhov wrote:
 Имеется интернет через pppoe
 имеется шлюз, где настроен pppoe клиент, NAT итп
 
 имеется второй аккаунт pppoe
 
 хочется чтобы этот второй аккаунт мог заюзать сервер внутри локалки
 (за nat).
 
 раньше на месте шлюза стоял wifi роутер у которого была просто галочка
 в настройках транслировать pppoe в локальную сеть и клиенты из
 локалки могли соединяться.
 
 а сейчас нужно настроить это все самому.
 
 
 вопрос что почитать/посмотреть?

 PPPoE не маршрутизуется (он вообще-то протокол 2-го уровня, а не 3-го,
 на котором работает IP), поэтому если шлюз не поддерживает 2 соединения
 по pppoe и не умеет пробрасывать его в локалку, то делать нечего, в том
 смысле что никакие nat'ы не помогут. Ставьте перед шлюзом свитч для
 подключения 2-го терминатора pppoe и поднимайте 2-е pppoe отдельно.

 Другой вариант: в качестве шлюза использовать машину с полноценным
 линуксом, тогда можно поднять несколько pppoe одновременно и разделить
 их трафик. Но тут нужно будет слегка изучить матчасть по iproute.
-- 
 Eugene Berdnikov


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/20141227230303.ga32...@sie.protva.ru



Re: трансляция pppoe

2014-12-27 Пенетрантность Dmitry E. Oboukhov
 Имеется интернет через pppoe
 имеется шлюз, где настроен pppoe клиент, NAT итп
 
 имеется второй аккаунт pppoe
 
 хочется чтобы этот второй аккаунт мог заюзать сервер внутри локалки
 (за nat).
 
 раньше на месте шлюза стоял wifi роутер у которого была просто галочка
 в настройках транслировать pppoe в локальную сеть и клиенты из
 локалки могли соединяться.
 
 а сейчас нужно настроить это все самому.
 
 
 вопрос что почитать/посмотреть?

 PPPoE не маршрутизуется (он вообще-то протокол 2-го уровня, а не 3-го,
 на котором работает IP), поэтому

у меня был роутер ASUS. там ставил я галочку транслировать запросы
pppoe в локалку и из локалки хоть 100500 компов соединялось по pppoe
через этот роутер наружу.

собственно вопрос в том как сделать тоже самое.
хз как там в асусе было сделано, мне теперь интересно как такое
сделать в линуксе.


 Другой вариант: в качестве шлюза использовать машину с полноценным
 линуксом, тогда можно поднять несколько pppoe одновременно и разделить
 их трафик. Но тут нужно будет слегка изучить матчасть по iproute.

собственно да, щас шлюз это линукс.
но почему я хотел именно пробросить pppoe - потому что раньше
использовался такой проброс и несколько хостов в локалке пытаются
выйти в интернет через собственный pppoe
-- 

. ''`.   Dmitry E. Oboukhov
: :’  :   email: un...@debian.org jabber://un...@uvw.ru
`. `~’  GPGKey: 1024D / F8E26537 2006-11-21
  `- 1B23 D4F8 8EC0 D902 0555  E438 AB8C 00CF F8E2 6537


signature.asc
Description: Digital signature