Ver Feed RSS

ederamboni

Ip valido em clientes ou pop's

Avalie este Post de Blog
Seguinte pessoal resolvi postar como atribuir ip real em clientes, sempre se tem casos de clientes com servidores que precisam de acesso remoto, entre outros fins, segue uma idéia de como proceder.

Exemplo:
Um provedor recebe uma classe de ip’s 192.168.0.64/26, totalizando 64 ip’s para o uso na rede, tomando em nota que o gateway que operadora forneceu e o 192.168.0.65 com mascara 255.255.255.192

Pois bem, procedi da seguinte forma, ligei na operadora (copel ótimo atendimento) solicitei que eles, repartissem minha classe /26 em 3:

1- 192.168.0.64/28
2- 192.168.0.80/28
3- 192.168.0.96/27

Tendo assim, 192.168.0.64/28 disposta de gateway da operadora o ip 192.168.0.65 e o demais ip’s para uso na minha rede interna. Ai vem a questão como fazer isso?

Simples!!!!
Solicitei na mesma hora com a operadora que apontassem a classe 2 e 3 pro meu servidor na rede que no caso é o ip 192.168.0.66, esse mesmo servidor e o meu controle de banda, e também distribui os ip’s para os clientes.

Tendo esses procedimentos feitos somente foi coloca os ip’s na interface LOCAL
Exemplo, atribui o ip 192.168.0.81/28 e o ip 192.168.0.97/27 na interface LOCAL.
Feito isso e somente colocar os ip’s nos clientes que deseja e ser feliz....

qualquer duvida, entre em contato que posso ajudar na divisão das classes.

NOTA : Esse exemplo acima, citei no caso de uma operadora te entrega o link em fibra, ja se vc precisar de roteador, o a se torna um pouco diferente o procedimento;
Se a operadora te forneceu 8 ip's no caso um /29, vc tera de solicitar junto ao consultor do seu circuito, uma nova pool paralela a que vc ja tem, feito isso e so apontar ela dentro do router para o ip do server, que distribui os ips para os clientes, a regra e basicamente é a mesma, porém no caso de roteador é você quem fara a configuração... ou entre em contato comigo que posso ajudar.


Até a proxima ....

Atualizado 06-09-2009 em 13:25 por ederamboni

Categorias
Artigos

Comentários

  1. Avatar de Gustavinho
    Bom post.......

    Aproveitando amigo, ja que vc provavelmente trabalha com entrega de IP valido a empresas, etc. Você teria alguma dica de como deixar o server configurado para uma possivel revenda de link dedicado??
  2. Avatar de ederamboni
    opa, o primeiro passo e dispor do link sobrando, pra quando o cara medir a banda, aparecer oq ele contratou....
    segundo passo e um ponto a ponto para a empresa, de preferência o ponto a ponto saira do seu backbone principal.... e em casos de um cliente "domestico" nunca tive esse problema, porém tenho alguns clientes com ponto a ponto em casa por motivo de distância de pop's etc...etc...etc...
    agora para vender um link dedicado o bom e ter um pop so para isso se for distribuir para varios usuarios e vender em 5.8ghz....


    ate mais....
  3. Avatar de alexandrecorrea
  4. Avatar de ederamboni
    alexandrecorrea, na verdade são N opções, cada caso e um caso....qto mais exemplo melhor....
  5. Avatar de lacierdias
    Com pppoe vc manda apenas um endereço, assim vc otimiza seu bloco. Se mandar um /30, /29, /28..etc... pode está desperdiçando endereços sem necessidade.
  6. Avatar de ederamboni
    positivo quebrando ela em /30 em todo ip gera duas nao tres perdas pois o gateway vc desconsidera.......
  7. Avatar de Josue Guedes
    Beleza, mais se tiver um proxy na jogada? Tem com fugir do tproxy ou wccp?
  8. Avatar de ederamboni
    depende do tipo de configuração se for em paralelo tranquilo nao tem problema algum... agora se ele tiver nateando ai ele e seu gateway, portanto ele assumira 192.168.0.65 e as outras redes seriam apontadas a ele, e ele redirecionaria para a rede local como explicado acima...
  9. Avatar de Josue Guedes
    Citação Postado originalmente por ederamboni
    depende do tipo de configuração se for em paralelo tranquilo nao tem problema algum... agora se ele tiver nateando ai ele e seu gateway, portanto ele assumira 192.168.0.65 e as outras redes seriam apontadas a ele, e ele redirecionaria para a rede local como explicado acima...
    Então veja se da certo assim:

    Eu teria 2 faixas, 189.x.x.x/28 e uma 200.x.x.x/24, eu usaria nas RB´s, 189.x.x.x e no servidor proxy também, usaria em cada RB aquela regra de proxy paralelo que você postou no seu blog, e nos clientes usaria a faixa 200.x.x.x/24. Em cada RB eu teria um gateway apontando para o roteador da operadora, e teria a regra apontando para o proxy paralelo. Ai tenho a dúvida no caso a faixa 200.x.x.x que vai nos clientes estaria nateada pelo regra de proxy paralelo? Acho que sim, então não haveria o repasse de Ip´s válidos, estou certo?
  10. Avatar de Josue Guedes
    Citação Postado originalmente por lacierdias
    Com pppoe vc manda apenas um endereço, assim vc otimiza seu bloco. Se mandar um /30, /29, /28..etc... pode está desperdiçando endereços sem necessidade.
    Tem mais alguma opção além do PPPoe?
  11. Avatar de ederamboni
    Citação Postado originalmente por Josue Guedes
    Então veja se da certo assim:

    Eu teria 2 faixas, 189.x.x.x/28 e uma 200.x.x.x/24, eu usaria nas RB´s, 189.x.x.x e no servidor proxy também, usaria em cada RB aquela regra de proxy paralelo que você postou no seu blog, e nos clientes usaria a faixa 200.x.x.x/24. Em cada RB eu teria um gateway apontando para o roteador da operadora, e teria a regra apontando para o proxy paralelo. Ai tenho a dúvida no caso a faixa 200.x.x.x que vai nos clientes estaria nateada pelo regra de proxy paralelo? Acho que sim, então não haveria o repasse de Ip´s válidos, estou certo?
    OK vamos tenta entender sua rede.
    vc tem 189.x.x.x/29 na rede.
    cada pop seus faz nat e controle de banda e distribuição de ips correto?
    então e assim vc vai pegar essa classe sua 200.x.x.x/24 e quebrar ela conforme a quantidade de pops,se for 4 pops vc quebra ela em 4 partes, se for mais assim por diante, dentro do seu roteador vc apontara cada classe 200.x.x.x/x para o determinado ip dos pops que seria os 189.x.x.x/29, conseguio entender como vai funcionar?


    agora se vc tem controle de banda e ips centralizados basta direcionar a classe 200.x.x.x/24 para essa maquina, e colocar ip valido 200.x.x.1/24 por exemplo na rede local e pronto, porem se as torres estiverem em brigde e claro, vc pode usa os mesmo 200.x.x.2-254/24 nas torres para ter acesso de fora, lembrando que nos clientes tbm, sem esquecer de não natear os ips validos.
    ate mais....
  12. Avatar de Josue Guedes
    Beleza, entendi tudo, tenho um software aqui que facilita na divisão da rede, sei que não pode haver NAT, nem se for centralizado, nem se for em cada torre, tudo beleza. O que me "empaca" é o proxy. Segundo eu sei, o repasse de Ip válido com o proxy, só acontece se o usar o Tproxy, ou então usar WCCP no cisco. Queria saber se tem outro jeito, tipo usando o esquema que você sugeriu de proxy paralelo. Testei com sucesso as regras que você sugeriu, usando um ip válido em cada torre e nateando para faixa dos clientes, e com cada RB apontando para o proxy paralelo. Ai que queria descobrir um esquema para o repasse de IP´s válidos em cima dessa configuração de proxy paralelo.

+ Enviar Comentário



Visite: BR-Linux ·  VivaOLinux ·  Dicas-L