Size: a a a

2020 April 23

VI

Vorobev IVAN in Sysadminka
Lev
Masquerade.
Что имеется в виду?
источник

L

Lev in Sysadminka
Vorobev IVAN
Что имеется в виду?
Сделай на Р1 src NAT с action masquerade по условию прохождения пакета от ПК до Р2. Тогда пакеты будут улетать "от имени" Р1
источник

VI

Vorobev IVAN in Sysadminka
Lev
Сделай на Р1 src NAT с action masquerade по условию прохождения пакета от ПК до Р2. Тогда пакеты будут улетать "от имени" Р1
Спасибо, попробую
источник

OK

Oleg Krymov in Sysadminka
Lev
Сделай на Р1 src NAT с action masquerade по условию прохождения пакета от ПК до Р2. Тогда пакеты будут улетать "от имени" Р1
Тогда сетка должна быть между ними 31
источник

L

Lev in Sysadminka
Vorobev IVAN
Они соединены патчкордом. Адреса заданы вручную /32. На Р2 доступа физически как и на Р1 сейчас нет. Только через Р1
/32 адреса сколь-нибудь приемлемо работают только в point to point, насколько мне известно. А так сеть должна быть как минимум /31.
источник

VI

Vorobev IVAN in Sysadminka
на микротике же нет 31 сетки?
источник

VI

Vorobev IVAN in Sysadminka
или я путаю?
источник

DB

Dmitry Bubnov in Sysadminka
Lev
/32 адреса сколь-нибудь приемлемо работают только в point to point, насколько мне известно. А так сеть должна быть как минимум /31.
RouterOS - RouterOS умеет работать с /32 . С /31 не умеет.
Но если ест ьвероятность, что когда-нибудь один из микротиков будет заменен на другую железку, то лучше использовать /30
источник

VI

Vorobev IVAN in Sysadminka
Dmitry Bubnov
RouterOS - RouterOS умеет работать с /32 . С /31 не умеет.
Но если ест ьвероятность, что когда-нибудь один из микротиков будет заменен на другую железку, то лучше использовать /30
Уроки не прошли даром 🙂
источник

L

Lev in Sysadminka
Просто 32 сеть предполагает наличие только одного адреса. 31 допускает уже 2. Но. В сети ethernet должно быть 2 зарезервированых адреса: первый-адрес самой сети, последний-широковещательный адрес. Соответственно в 31 сети будут только эти зарезервированные адреса и для хостов "места" не останется. Значит, чтобы сеть нормально работала - юзать надо 30 маску. Я слышал, что некоторые железки могут в 31 сеть и это позволяется какими-то современными стандартами. Но изначально минимально возможная функционирующая сеть по стандартам Ethernet предполагает именно то, что я описал
источник

VI

Vorobev IVAN in Sysadminka
31 сеть может циска, а 32 микротик. Но вообще все правильно, по стандарту должна быть минимум 30 сеть
источник

L

Lev in Sysadminka
Ошибочка. Освежил память по названиям стандартов. Не силен я в этом)) Стандарты Ethernet описывают L2. То, что я описал согласуется с стандартами CIDR. Использование 31 адресов описано в RFC3021 и это про point to point(то, что в микроте настраивается в секции PPP). Без PPP для связи 2 хостов минимальная маска 30
источник

АБ

Алексей Бабич in Sysadminka
Vorobev IVAN
на микротике же нет 31 сетки?
есть хак, когда работает
источник

L

Lev in Sysadminka
Алексей Бабич
есть хак, когда работает
Не надо.
источник

АБ

Алексей Бабич in Sysadminka
Lev
Не надо.
почему ?
источник

L

Lev in Sysadminka
Потому что согласно стандарту 31 сети возможно использовать только в PPP.
источник

АБ

Алексей Бабич in Sysadminka
Lev
Потому что согласно стандарту 31 сети возможно использовать только в PPP.
Наверное, просто point-to-point ? Но Езернет можно использовать между двумя точками - тот же point-to-point. Так что религиозный мотив не считается :)
источник

L

Lev in Sysadminka
Ну да. Действительно point-to-point можно использовать между двумя хостами(прямой линк, без коммутаторов). Но стандарт rfc3021 был создан, чтобы позволить экономию органичного количества "белых" IPv4 адресов, что не имеет смысла в локальных линках. И в таком случае отождествление point-to-point с аббревиатурой PPP(Point to point protocol) было корректно т.к. в реальном мире данным стандартом руководствуются назначая /31 маску адресам в инкапсулированных линках. Мотив не религиозный, а весьма прагматичный. По стандарту 1000BASE-TX длина сегмента не должна превышать 100м. Но если делать больше-в определенных условиях это тоже будет работать. Игнорировать стандарты и хорошие практики при построении сетей - можно. Но корректная работа в таком случае не гарантирована
источник

VI

Vorobev IVAN in Sysadminka
Алексей Бабич
есть хак, когда работает
Чисто теоретически как?
источник

АБ

Алексей Бабич in Sysadminka
Vorobev IVAN
Чисто теоретически как?
Такой вот пример, поясняющий суть хака:
/ip address add address=192.168.34.1/32 disabled=no interface=ether1 network=192.168.34.0
Вроде суть в том, чтобы обозначать ещё network как peer address. А префикс пишется не /31, а /32
источник