View previous topic :: View next topic |
Author |
Message |
sambatasse Guru
![Guru Guru](/images/ranks/rank_rect_3.gif)
Joined: 12 Mar 2004 Posts: 395 Location: bei Berlin
|
Posted: Wed Jul 28, 2004 11:53 am Post subject: [OT] Rounting umsetzung und belastung im LAN |
|
|
Hy
habe im Lan mehre Router und einen Server nun kann ich leider den Clients bloss ein Gatway ansagen.
Jetzt war meine Idee den Server als Router zu nutzen, nur weiss ich nicht wie gross die belastung wird.
Wenn noch jemand eine Idee hätte ich wäre dank bar.
gruss sambatasse |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
boris64 Veteran
![Veteran Veteran](/images/ranks/rank_rect_5_vet.gif)
![](images/avatars/954263383428b2f96f3fa4.png)
Joined: 04 Oct 2003 Posts: 1770 Location: Vechelde/Peine
|
Posted: Wed Jul 28, 2004 12:44 pm Post subject: Re: [OT] Rounting umsetzung und belastung im LAN |
|
|
sambatasse wrote: |
Jetzt war meine Idee den Server als Router zu nutzen, nur weiss ich nicht wie gross die belastung wird. |
du sprichst jetzt von der seelischen belastung, die aufkommt, wenn man einen router einrichtet, richtig? _________________ boris64.net 200x / visit my desktop / try these tiny kernel patches ![Wink ;)](images/smiles/icon_wink.gif) |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
Jinidog Guru
![Guru Guru](/images/ranks/rank_rect_3.gif)
![](images/avatars/12586626344105451db654c.jpg)
Joined: 26 Nov 2003 Posts: 593 Location: Berlin
|
Posted: Wed Jul 28, 2004 12:51 pm Post subject: |
|
|
Ich denke eher, er spricht von der seelischen Belastung der armen kleinen anderen Routern, die jetzt nichts mehr zu tun haben.
Übersetzung:
Gib mal ein paar mehr Infos über dein Netzwerk.
Wozu braucht man mehrere Router?
Mir reicht einer. _________________ Just unused Microsoft-Software is good Microsoft-Software |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
sambatasse Guru
![Guru Guru](/images/ranks/rank_rect_3.gif)
Joined: 12 Mar 2004 Posts: 395 Location: bei Berlin
|
Posted: Fri Jul 30, 2004 9:54 am Post subject: |
|
|
die router
(1) lan>>internet
(2) ras>>lan
(3) vpn>>lan
(4) backup>>lan
so und wenn ich jetzt defaulgateway auf 1 setze.
kann nimand per ras arbeiten besser gesagt er kommt rein ins lan aber die rechner kennen ja den weg zurück nicht.
das selbe für alle anderen verbindungen. |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
think4urs11 Bodhisattva
![Bodhisattva Bodhisattva](/images/ranks/rank-bodhisattva.gif)
![](images/avatars/8534934054bad29b51e5fa.jpg)
Joined: 25 Jun 2003 Posts: 6659 Location: above the cloud
|
Posted: Fri Jul 30, 2004 3:23 pm Post subject: |
|
|
sambatasse wrote: | ...
so und wenn ich jetzt defaulgateway auf 1 setze.
kann nimand per ras arbeiten besser gesagt er kommt rein ins lan aber die rechner kennen ja den weg zurück nicht.
das selbe für alle anderen verbindungen. |
Doch geht schon, vorausgesetzt deine Maschinen unterstützen das.
Alles was du tun mußt ist dem Default-GW - in obigem Fall (1) Routen in die anderen Teilnetze beibringen.
Default-GW für Geräte im LAN ist (1)
Default-GW für Geräte im RAS ist (2)
Default-GW für Geräte im VPN ist (3)
Default-GW für Geräte im Bkp ist (4)
Default-GW für (2),(3),(4) ist (1)
(1) bekommt Routingeinträge 'zu 2 gehe über 2', 'zu 3 gehe über 3', 'zu 4 gehe über 4'
Der Rest geht dann via ICMP-redirect.
Wobei (1) ja hoffentlich nicht nur ein 'popeliger' Router ist sondern eine gescheite Firewall, oder?
HTH
T. _________________ Nothing is secure / Security is always a trade-off with usability / Do not assume anything / Trust no-one, nothing / Paranoia is your friend / Think for yourself |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
sambatasse Guru
![Guru Guru](/images/ranks/rank_rect_3.gif)
Joined: 12 Mar 2004 Posts: 395 Location: bei Berlin
|
Posted: Sat Jul 31, 2004 12:03 pm Post subject: |
|
|
leider sind das alles popligste hardware teile
aber sowas in der richtung
nur wäre dann die frage wie gross ist die belastung den 1 muss ja alles annehmen und auch wieder an dem selben device raussenden
Quote: |
Der Rest geht dann via ICMP-redirect.
|
hilf mir bitte auf die sprunge
danke sambatasse |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
think4urs11 Bodhisattva
![Bodhisattva Bodhisattva](/images/ranks/rank-bodhisattva.gif)
![](images/avatars/8534934054bad29b51e5fa.jpg)
Joined: 25 Jun 2003 Posts: 6659 Location: above the cloud
|
Posted: Sat Jul 31, 2004 3:00 pm Post subject: |
|
|
sambatasse wrote: | ...nur wäre dann die frage wie gross ist die belastung den 1 muss ja alles annehmen und auch wieder an dem selben device raussenden
... |
aber nur das allererste syn-packet, danach hat (1) damit nichts mehr am Hut.
redirect ist ja nichts anderes als ungefähr so:
- LAN-4 will sich mit VPN-8 verbinden
- LAN-4 an (1) "ehy ich will zu VPN-8, mach mal"
- (1) an LAN-4 "geht mich nix an, das macht (3), frag den"
- LAN-4 baut diese Info in seine routingtable
- LAN-4 an (3) "ehy ich will zu VPN-8, mach mal"
- ...
'Kritisch' dürfte die Mehrbelastung für (1) erst werden wenn du dir sowas wie W32Sasser einfängst, da hab ich schon Cisco6513 schwitzen sehen *g*
Im Normalbetrieb geht das im Hintergrundrauschen unter.
HTH
T. _________________ Nothing is secure / Security is always a trade-off with usability / Do not assume anything / Trust no-one, nothing / Paranoia is your friend / Think for yourself |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
sambatasse Guru
![Guru Guru](/images/ranks/rank_rect_3.gif)
Joined: 12 Mar 2004 Posts: 395 Location: bei Berlin
|
Posted: Sat Jul 31, 2004 6:23 pm Post subject: |
|
|
Danke
werde es mal einrichten und testen
zum klück sind die meisten clients macs da habe ich noch einwenig luft
gruss sambatasse |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
sambatasse Guru
![Guru Guru](/images/ranks/rank_rect_3.gif)
Joined: 12 Mar 2004 Posts: 395 Location: bei Berlin
|
Posted: Wed Aug 18, 2004 9:04 pm Post subject: |
|
|
oky
wo trägt man jetzt eigentlich eine
statische route ein |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
reptile Guru
![Guru Guru](/images/ranks/rank_rect_3.gif)
Joined: 19 Nov 2002 Posts: 363
|
Posted: Thu Aug 19, 2004 5:12 am Post subject: |
|
|
Code: |
route add default gw <ipadresse>
|
edit: manchmal lohnt sich auch das nachschauen in der doku oder so:
Code: |
$EDITOR /etc/conf.d/net
|
|
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
sambatasse Guru
![Guru Guru](/images/ranks/rank_rect_3.gif)
Joined: 12 Mar 2004 Posts: 395 Location: bei Berlin
|
Posted: Thu Aug 19, 2004 7:06 am Post subject: |
|
|
ich meine nicht das default gatway
sondern statische routen
sowas
192.168.10.0 255.255.255.0 > 192.168.1.4
192.168.11.0 255.255.255.0 > 192.168.1.8
usw
und in der doku und den confs habe ich nachgesehen nur nix gefunden
deswegen frage ich ja
leider findet man spielkram anleitung onmass aber keine zum arbeiten |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
|