как запретить broadcast и multicast на freebsd

Все о специализированных сетевых программных продуктах
Аватара пользователя
AHoHuM

 
Сообщения: 61
Зарегистрирован:
23 окт 2006, 11:40
Откуда: оттуда

как запретить broadcast и multicast на freebsd

Сообщение AHoHuM 15 ноя 2008, 01:00

есть freebsd. есть 6 :roll: каналов инетрнета. только вот проблемка, что на мамке только 2 слота для сетевух+ 1 встроенная. итого 3. решил воткнуть всё в свич, и потом от свича в сервак и логически разрулить. но, я так понимаю, чтобы у меня не получилось тупо кольцо ( а точнее много колец), надо сделать так, чтобы freebsd не пропускал broadcast и multicast.

Аватара пользователя
Igoras
Moderator
Moderator
 
Сообщения: 3248
Зарегистрирован:
22 окт 2003, 20:27
Откуда: Кишинев, Starushka.net

Сообщение Igoras 15 ноя 2008, 01:32

6 каналов??? ууу.... как все жестоко... ;)

как разрулить? купить умный свитч и поднять вланы.... это будет идеальное разруливание... я уже писал неоднократно...
или же в слоты многопортовые сетевухи...

самый дешевый умный 8-портовый свитч с вланами можно взять баксов за 90...

Аватара пользователя
AHoHuM

 
Сообщения: 61
Зарегистрирован:
23 окт 2006, 11:40
Откуда: оттуда

Сообщение AHoHuM 15 ноя 2008, 15:26

Igoras,
спасибо, только счас допёрло,что так можно. а 6 каналов ещё и объеденять в 1 собираюсь :) 8)

Добавлено спустя 13 часов 14 минут 31 секунду:

но всётаки. возможно ли закрыть эти мультикасты ? потомучто на микротике, если так поставить, то никакого кольца не будет. следовательно и на фряхе можно както воплотить такое.

Аватара пользователя
Igoras
Moderator
Moderator
 
Сообщения: 3248
Зарегистрирован:
22 окт 2003, 20:27
Откуда: Кишинев, Starushka.net

Сообщение Igoras 16 ноя 2008, 01:48

Я не думаю что поведение по дефолту отличается у этих ОС...
а вот про "сунуть много каналов в свитч" был наслышан об одном таком Кулибине... ты ж кольцо этим не себе делаешь... твой рутер не закольцуется тем, что ты ему в одну сетевуху ткнешь хоть 100 каналов... кольцо будет у оператора, если у тебя несколько пакетов от одного и того же... а если и нет - то твой свитч станет слать флуд между этими подсетями и тебе опять же наваляют.... а силами любой операционки ты не заставишь пакеты гулять не так в свитче...
или же делай на каджом пакете НАТ в одну и ту же подсеть, но на разные ип-адреса, все это соединяй в свитч, а твоему фряшному рутеру в этом свитче ставь тоже какой-то ип из этой же подсети, ну а потом уже думай как разрулить - кому какой дефолт гейт....

а как закрыть? да легко... фаерволлом... погуглил бы для приличия что такое брадкаст и мультикаст, и понял бы как закрыть...
мультикаст адреса - все что из подсети 224.0.0.0/4
броадкаст - адрес где или все биты равны 1 (255.255.255.255) или направленный, где все 1 стоят только в поле номера хоста, а подсеть указана... то есть что-то типа 192.168.0.255для сети 192.168.0.0/24

Аватара пользователя
AHoHuM

 
Сообщения: 61
Зарегистрирован:
23 окт 2006, 11:40
Откуда: оттуда

Сообщение AHoHuM 16 ноя 2008, 02:39

Igoras,
спасибо. надеюсь, что у провайдера свич не допустит кольца. попытка - не пытка. а за 90 баксов можно и мать купить где слотов много. ну насчёт свич или мать, это буду думать, если первый вариант не проканает :)

Аватара пользователя
Igoras
Moderator
Moderator
 
Сообщения: 3248
Зарегистрирован:
22 окт 2003, 20:27
Откуда: Кишинев, Starushka.net

Сообщение Igoras 16 ноя 2008, 13:57

AHoHuM,
я бы не был так уверен :) учитывая то, у кого обычно берут n пакетов чтобы склеить в один... а эту историю рассказывали как раз админы этого оператора...

Хм... мамка с "много слотов"... много это сколько? попробуй найти новую мамку с 4 хотя бы слотами, это уже будет проблемой, потому что таких у нас всего 1-2 модели, обычно 3 или вообще 2.... когда-то давным-давно были модели с 6 слотами, но на них уж точно не было встроенной сетевухи... а еще были 486-586, там было 4 пци и 3 иса :) 7 слотов в сумме, как раз что надо :)

Аватара пользователя
Вадим

 
Сообщения: 621
Зарегистрирован:
20 июн 2005, 00:29
Откуда: Кишинёв

Сообщение Вадим 19 ноя 2008, 11:33

Igoras, у меня мать на 775 сокете с 5 слотами+ сеть на борту. Причём мать не из левых, 1066Мгц проц тянет, ДДР2... Правда в своё время затопило её и у неё перестал работать звук, т.е. работает, но со свистом. Отдельная звуковая не помогла. :)

Аватара пользователя
AHoHuM

 
Сообщения: 61
Зарегистрирован:
23 окт 2006, 11:40
Откуда: оттуда

Сообщение AHoHuM 19 ноя 2008, 12:54

добавил к каждому интерфэйсу по бриджу и получилось 6 сетевух :) всё работает. колец нету.

Аватара пользователя
Igoras
Moderator
Moderator
 
Сообщения: 3248
Зарегистрирован:
22 окт 2003, 20:27
Откуда: Кишинев, Starushka.net

Сообщение Igoras 19 ноя 2008, 13:40

че за мать-то? :) модель какая?

Добавлено спустя 1 минуту 33 секунды:

AHoHuM,
не совсем понял суть сделанного :) бридж разве не 2 интерфейса объединяет в один логический типа как свитч?

Аватара пользователя
AHoHuM

 
Сообщения: 61
Зарегистрирован:
23 окт 2006, 11:40
Откуда: оттуда

Сообщение AHoHuM 19 ноя 2008, 13:49

Igoras,
я тоже так думал, но оказывается, если создать бридж, потом добавить в него всего 1 физический интерфэйс, дать ему мак адрес, то он сам работает как сетевуха, при этом и тот интерфэйс, к которому он привязан тоже работает как обычно.

ifconfig bridge0 create
ifconfig bridge0 addm re0 up
ifconfig bridge0 link 00:00:a1:b2:c3:a1
ifconfig bridge0 up
dhclient bridge0

Аватара пользователя
Igoras
Moderator
Moderator
 
Сообщения: 3248
Зарегистрирован:
22 окт 2003, 20:27
Откуда: Кишинев, Starushka.net

Сообщение Igoras 19 ноя 2008, 14:13

AHoHuM,
хм, и чем это отличается от простой сетевухи к которой привязан бридж.. на бридж приходят другие пакеты? а как они это делают, если физ интерфейс тот же?

Аватара пользователя
AHoHuM

 
Сообщения: 61
Зарегистрирован:
23 окт 2006, 11:40
Откуда: оттуда

Сообщение AHoHuM 19 ноя 2008, 14:17

Igoras,
по DHCP бридж получил один адрес, re0 тоже по DHCP другой адрес. натится через оба без проблем.

Аватара пользователя
Igoras
Moderator
Moderator
 
Сообщения: 3248
Зарегистрирован:
22 окт 2003, 20:27
Откуда: Кишинев, Starushka.net

Сообщение Igoras 19 ноя 2008, 14:35

а схемку можешь нарисовать как у тебя в сетку включены модемы и в каком режиме? мне кажется это у тебя какая-то гадость, которая все равно не спасает от физического кольца между модемами....

то есть вопрос в том - в куда у тебя включены все твои 6 модемов и что их физически/логически разделяет от того чтобы они были не в одной езернет-сети?

Аватара пользователя
AHoHuM

 
Сообщения: 61
Зарегистрирован:
23 окт 2006, 11:40
Откуда: оттуда

Сообщение AHoHuM 19 ноя 2008, 15:14

Изображение

подключение через езернет, модемов нету, адреса даются по DHCP

Аватара пользователя
Igoras
Moderator
Moderator
 
Сообщения: 3248
Зарегистрирован:
22 окт 2003, 20:27
Откуда: Кишинев, Starushka.net

Сообщение Igoras 19 ноя 2008, 16:38

так вот до фени что у тебя там насоздано на фре, потому что кольцо будет потому что железка провайдера сразу 6 портами включена в тупой свитч.. и пакеты с 1 порта пойдут на 2 и т.д....

Аватара пользователя
Вадим

 
Сообщения: 621
Зарегистрирован:
20 июн 2005, 00:29
Откуда: Кишинёв

Сообщение Вадим 19 ноя 2008, 19:23

Igoras, Asrock. а модел хер знает. Шя порвскаю по инету...

Аватара пользователя
Igoras
Moderator
Moderator
 
Сообщения: 3248
Зарегистрирован:
22 окт 2003, 20:27
Откуда: Кишинев, Starushka.net

Сообщение Igoras 19 ноя 2008, 20:13

Хм, эта что ли http://www.asrock.com/mb/overview.ru.as ... onRoe865PE

да, это в приницпе в стиле асрока :)) делать мамки на уже устаревших давно чипсетах под новый сокет :) хз хз... зато на ней нету онбоард гигабита... а как забирать трафик с 5 сетевух пришедших? :)

Аватара пользователя
AHoHuM

 
Сообщения: 61
Зарегистрирован:
23 окт 2006, 11:40
Откуда: оттуда

Сообщение AHoHuM 19 ноя 2008, 20:41

но факт - что всё нормально. сначала тестировал на своём железе. потом поставил к провайдеру, всё работает. флудов нету. аптайм уже больше 12 часов.

Аватара пользователя
Вадим

 
Сообщения: 621
Зарегистрирован:
20 июн 2005, 00:29
Откуда: Кишинёв

Сообщение Вадим 19 ноя 2008, 20:50

http://www.asrock.com/mb/overview.ru.as ... 75i65PE&s=

Вот она. Один хер. Будет необходимость, поменяю на что-то более крутое + вланы :)

Аватара пользователя
Igoras
Moderator
Moderator
 
Сообщения: 3248
Зарегистрирован:
22 окт 2003, 20:27
Откуда: Кишинев, Starushka.net

Сообщение Igoras 19 ноя 2008, 22:36

AHoHuM,
наверное они просто после того как тот товарищ так сделал, то продумали как этого в дальнейшем избежать и у себя че-то пофиксили....

Кстати а что у всех 6 пакетов разные дефолт гейты?

Аватара пользователя
AHoHuM

 
Сообщения: 61
Зарегистрирован:
23 окт 2006, 11:40
Откуда: оттуда

Сообщение AHoHuM 19 ноя 2008, 23:09

Igoras,
из 6 каналов только у 2-х один гейт.


Вернуться в Сетевое программное обеспечение

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 0

cron