Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Бесплатный конструктор сайтов и Landing Page

Хостинг с DDoS защитой от 2.5$ + Бесплатный SSL и Домен

SSD VPS в Нидерландах под различные задачи от 2.6$

✅ Дешевый VPS-хостинг на AMD EPYC: 1vCore, 3GB DDR4, 15GB NVMe всего за €3,50!

🔥 Anti-DDoS защита 12 Тбит/с!

VPS в России, Европе и США

Бесплатная поддержка и администрирование

Оплата российскими и международными картами

🔥 VPS до 5.7 ГГц под любые задачи с AntiDDoS в 7 локациях

💸 Гифткод CITFORUM (250р на баланс) и попробуйте уже сейчас!

🛒 Скидка 15% на первый платеж (в течение 24ч)

22. Связывание двух сетей, использующих PPP

В основном нет различия между соединением одного Linux PC с PPP сервером и соединением двух LAN, использующих PPP на машине в каждой LAN.

Помните, PPP - это протокол точка-точка.

Однако, вы ОПРЕДЕЛЕННО должны понимать как устанавливается маршрутизация. Читайте NET-2 howto и Руководство Сетевого Администратора Linux (NAG). Вы также найдете неоценимую помощь в книге "Сетевое администрирование TCP/IP" (изданной O'Reilly и Assoc - ISBN 0-937175-82-X).

Если вы собираетесь работать с подсетями на обоих сторонах связи, то вам также надо найти Linux subnetworking mini-howto). Он доступен в Linux Subnetworking mini-HOWTO.

Для того, чтобы связать две LAN, вы должны использовать различные сетевые IP адреса (или подсети одного и того же сетевого адреса) и должны будете использовать статические IP адреса - или использовать IP masquerade. Если вы хотите использовать IP masquerade, см. IP masquerade mini-howto для инструкций по его установке.

22.1 Установка IP адресов

Договоритесь с сетевым администратором другой LAN о IP адресах, которые будут использоваться на каждом конце интерфейса PPP. Если вы используете статические IP адреса, то также вероятно потребуется, чтобы вы звонили по определенному номеру телефона.

Теперь отредактируйте соответствующий файл /etc/ppp/options[.ttyXX] - это хорошая идея - иметь специальный модем и порт на вашем конце для этого соединения. Может потребоваться изменить ваш файл /etc/ppp/options - и создать соответствующие файлы options.ttyXX для любых других соединений!

Определите IP адреса на вашем конце PPP соединения в соответствующем файле опций точно так, как указано выше для статических IP адресов.

22.2 Установка маршрутизации

Вы должны упорядочить прохождение пакетов вашей LAN по интерфейсу, который устанавливает PPP связь. Это - двустадийный процесс.

Прежде всего, вы должны установить маршрут от машины, выполняющей PPP соединение с сетью(ями) на удаленном конце связи. Если связь с Интернет, то она может быть обработана в соответствии с маршрутом заданным по умолчанию, установленным непосредственно pppd на вашем конце соединения, используя опцию 'defaultroute' pppd.

Если однако, связь связывает только две LAN, то специальный сетевой маршрут добавляется для каждой сети, которая доступна через соединение. Это делается с использованием команды 'route' для каждой сети в скрипте /etc/ppp/ip-up (см. После того, как связь установлена... для инструкций о том, как это выполнить).

Вторая вещь, которую вы должны сделать, это сообщить другим компьютерам о вашей LAN, что ваш Linux компьютер является фактически 'шлюзом' для сети(ей) на удаленный конец ppp соединения.

Конечно, сетевой администратор на другой стороне соединения также должен проделать все это! Однако, так как он/она будет направлять пакеты в указанные вами сети, то потребуется специфический сетевой маршрут, не заданный по умолчанию (unless the LANs at the far and of the link are linking into you to access the Internet across your connection).

22.3 Сетевая безопасность

Если Вы связываете вашу LAN с Интернетом, используя PPP - или даже только к "чужой" LAN, вы должны подумать о проблеме защиты. Я настойчиво прошу вас подумать об установке firewall!

Вы должны также поговорить об этом с администратором LAN вашего сайта ПРЕЖДЕ, ЧЕМ вы начнете связываться с посторонними LAN или Интернет. Неправильная настройка может привести к неизвестно чему - от отсутствия какой-либо реакции до действительно серьезной проблемы!


Вперед Назад Содержание
Скидка до 20% на услуги дата-центра. Аренда серверной стойки. Colocation от 1U!

Миграция в облако #SotelCloud. Виртуальный сервер в облаке. Выбрать конфигурацию на сайте!

Виртуальная АТС для вашего бизнеса. Приветственные бонусы для новых клиентов!

Виртуальные VPS серверы в РФ и ЕС

Dedicated серверы в РФ и ЕС

По промокоду CITFORUM скидка 30% на заказ VPS\VDS

VPS/VDS серверы. 30 локаций на выбор

Серверы VPS/VDS с большим диском

Хорошие условия для реселлеров

4VPS.SU - VPS в 17-ти странах

2Gbit/s безлимит

Современное железо!

Новости мира IT:

Архив новостей

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 7861149
Пресс-релизы — pr@citforum.ru
Обратная связь
Информация для авторов
Rambler's Top100 TopList This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2019 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...