[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Acceder a dos redes simultáneas



El jue, 13-09-2007 a las 16:40 -0300, JAP escribió:
> Estimados:
> 
> Me rindo por dos motivos: no tengo mucha idea de redes, y lo que 
> encontré en google sirve para interconectar dos redes, o desde una red 
> acceder a la otra, algo más complejo (y peligroso) de lo que pretendo.
> 
> Tengo una pc con dos tarjetas de red.
> 
> La primera a internet:
> ~# route
> Kernel IP routing table
> Destination     Gateway         Genmask         Flags Metric Ref    Use 
> Iface
> aaa.bbb.1.0     *               255.255.255.0   U     0      0        0 eth0
> default         aaa.bbb.1.1     0.0.0.0         UG    0      0        0 eth0
> 
> La segunda conectada a una red corporativa Win2003 con las siguientes 
> características:
> ~# route
> Kernel IP routing table
> Destination     Gateway         Genmask         Flags Metric Ref    Use 
> Iface
> xxx.yyy.1.0      *              255.255.255.0   U     0      0        0 eth3
> default         xxx.yyy.1.254   0.0.0.0         UG    0      0        0 eth3
> 
> El tema es que ambas tarjetas están activas, pero sólo puedo usar una a 
> la vez. Lo hago con KNetworkMananger.

Ahí el problema, en esta última frase. Lo desconozco porque no lo
utilizo, pero por la salida separada de route que das, imagino que no
puedes activar las dos eths.

Si lo haces a mano, puedes acabar con cosas tal que así:

Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.10.4.1       *               255.255.255.255 UH    0      0        0 tun3
10.10.6.2       *               255.255.255.255 UH    0      0        0 tun4
10.20.5.2       *               255.255.255.255 UH    0      0        0 tun5
10.10.5.2       *               255.255.255.255 UH    0      0        0 tun2
10.20.8.2       *               255.255.255.255 UH    0      0        0 tun1
192.168.210.2   *               255.255.255.255 UH    0      0        0 tun0
XXX.XX.XXX.X.st *               255.255.255.252 U     0      0        0 brpublicas1
XXX.Red-XX-XX-X *               255.255.255.248 U     0      0        0 br210
192.168.201.0   10.10.4.1       255.255.255.240 UG    0      0        0 tun3
192.168.203.0   *               255.255.255.240 U     0      0        0 br201
212.XX.XXX.XX.s *               255.255.255.224 U     0      0        0 brpublicas1
192.168.202.0   *               255.255.255.0   U     0      0        0 br205
192.168.205.0   *               255.255.255.0   U     0      0        0 br211
192.168.204.0   *               255.255.255.0   U     0      0        0 br207
192.168.207.0   *               255.255.255.0   U     0      0        0 br206
192.168.209.0   *               255.255.255.0   U     0      0        0 br203
192.168.208.0   *               255.255.255.0   U     0      0        0 br202
192.168.211.0   *               255.255.255.0   U     0      0        0 br208
192.168.210.0   192.168.210.2   255.255.255.0   UG    0      0        0 tun0
10.20.5.0       10.20.5.2       255.255.255.0   UG    0      0        0 tun5
10.21.0.0       *               255.255.255.0   U     0      0        0 tun1
10.20.13.0      *               255.255.255.0   U     0      0        0 br12
10.20.12.0      *               255.255.255.0   U     0      0        0 br11
172.16.147.0    172.16.125.2    255.255.255.0   UG    0      0        0 br209
172.16.144.0    172.16.125.2    255.255.255.0   UG    0      0        0 br209
172.16.145.0    172.16.125.2    255.255.255.0   UG    0      0        0 br209
172.16.150.0    172.16.125.2    255.255.255.0   UG    0      0        0 br209
172.16.151.0    172.16.125.2    255.255.255.0   UG    0      0        0 br209
172.16.148.0    172.16.125.2    255.255.255.0   UG    0      0        0 br209
172.16.149.0    172.16.125.2    255.255.255.0   UG    0      0        0 br209
172.16.154.0    172.16.125.2    255.255.255.0   UG    0      0        0 br209
172.16.155.0    172.16.125.2    255.255.255.0   UG    0      0        0 br209
172.16.152.0    172.16.125.2    255.255.255.0   UG    0      0        0 br209
172.16.153.0    172.16.125.2    255.255.255.0   UG    0      0        0 br209
172.16.130.0    172.16.125.2    255.255.255.0   UG    0      0        0 br209
172.16.131.0    172.16.125.2    255.255.255.0   UG    0      0        0 br209
172.16.134.0    172.16.125.2    255.255.255.0   UG    0      0        0 br209
172.16.135.0    172.16.125.2    255.255.255.0   UG    0      0        0 br209
172.16.132.0    172.16.125.2    255.255.255.0   UG    0      0        0 br209
172.16.133.0    172.16.125.2    255.255.255.0   UG    0      0        0 br209
172.16.138.0    172.16.125.2    255.255.255.0   UG    0      0        0 br209
172.16.139.0    192.168.210.2   255.255.255.0   UG    0      0        0 tun0
172.16.136.0    172.16.125.2    255.255.255.0   UG    0      0        0 br209
172.16.137.0    172.16.125.2    255.255.255.0   UG    0      0        0 br209
172.16.142.0    172.16.125.2    255.255.255.0   UG    0      0        0 br209
172.16.143.0    172.16.125.2    255.255.255.0   UG    0      0        0 br209
172.16.140.0    172.16.125.2    255.255.255.0   UG    0      0        0 br209
172.16.141.0    172.16.125.2    255.255.255.0   UG    0      0        0 br209
10.30.1.0       *               255.255.255.0   U     0      0        0 br21
172.16.125.0    *               255.255.255.0   U     0      0        0 br209
172.16.127.0    *               255.255.255.0   U     0      0        0 br200
172.16.126.0    *               255.255.255.0   U     0      0        0 br212
10.10.6.0       10.10.6.2       255.255.255.0   UG    0      0        0 tun4
10.10.5.0       10.10.5.2       255.255.255.0   UG    0      0        0 tun2
10.10.0.0       *               255.255.255.0   U     0      0        0 br1
10.10.1.0       *               255.255.255.0   U     0      0        0 eth0.4
10.40.6.0       *               255.255.255.0   U     0      0        0 br106
10.40.7.0       *               255.255.255.0   U     0      0        0 br107
10.40.4.0       *               255.255.255.0   U     0      0        0 br104
10.40.5.0       *               255.255.255.0   U     0      0        0 br105
10.40.0.0       *               255.255.255.0   U     0      0        0 br100
10.40.1.0       *               255.255.255.0   U     0      0        0 br101
192.168.1.0     172.16.125.2    255.255.255.0   UG    0      0        0 br209
192.168.0.0     172.16.125.2    255.255.255.0   UG    0      0        0 br209
192.168.12.0    10.10.4.1       255.255.255.0   UG    0      0        0 tun3
172.16.39.0     *               255.255.255.0   U     0      0        0 tun5
10.20.0.0       *               255.255.252.0   U     0      0        0 br10
10.20.8.0       10.20.8.2       255.255.252.0   UG    0      0        0 tun1
loopback        *               255.0.0.0       U     0      0        0 lo
default         2XX.XX.XXX.XX.s 0.0.0.0         UG    0      0        0 brpublicas1


Divertido ¿verdad?  :D

Como verás hay muchos br (cosa que tu no quieres), pero es porque esto
es la mitad de un puente transparente entre dos sedes, y cada br, esta
formado por un ethx:x (bueno, en realidad un bondx:x) y un interfaz vpn.
para que pase el tráfico entre vlans.

Como imaginarán, esto sería ingestionable con "un script", más bien
digamos que para el filtrado lleva una biblia de shell script (arrays,
for, if, variables, etc).

Saludos




Reply to: