Re: Desperdício na distribuição de IP's e isolação de estações
Citação:
Postado originalmente por
osmano807
Vejamos, teria que ter uma subnet pra cada cliente para ele não ver os outros, não ter acesso direto...
Se usar um /31, sobra 1 bit. Não dá, tem que ser um /30 então.
192.168.x.n - rede
192.168.x.n+1 - gateway
192.168.x.n+2 - cliente
192.168.x.n+3 - broadcast
Com x em [0, 255] e n em [0-252].
A pergunta é, não está sendo desperdiçado IP's? (para a rede e o broadcast). Qual outra maneira de isolar as estações?
Uma outra maneira é configurá-las numa subnet maior (/26 ou /24), com isolamento entre as máquinas (Wi-Fi e Ethernet) e para que elas ainda possam conversar entre si, habilitar proxy-arp. Assim, se você tem o IP .2 e vai falar com o IP .3, o roteador responde com o MAC dele e o pacote vai para o gateway tal como pacotes que vão para a Internet.
É um dos poucos senão o único uso benigno de proxy-arp.
Re: Desperdício na distribuição de IP's e isolação de estações
Citação:
Postado originalmente por
JorgeAldo
Osmano como te falei antes a solução correta para isso é IPv6, não gambiarras tipo PPPoE.
CASO realmente queira algo que resolva isso, ainda tem como prover, trata-se do uso de filtering bridges.
Traduzindo o que eu disse, isso ai que você sugeriu e filtro de camada ????
Um doce pra quem souber...:driver:
Re: Desperdício na distribuição de IP's e isolação de estações
Dai vc faz uma imensa rede bridge, mas bloqueia broadcast e netbios usando o filtro.
Revelou parte de minhas configurações aqui!!:driver:
associando um bloqueio de interfaces, mais um bloqueio de bridge + broadcast + netbios, ninguém enxerga ninguém.
Re: Desperdício na distribuição de IP's e isolação de estações
usa /32 - máscara 255.255.255.255
Aqui tem funcionado bem
Re: Desperdício na distribuição de IP's e isolação de estações
usar /32 voce precisa de uma regra extra no roteamento, para adicionar o gateway ja que na rede vai existir apenas 1 host..
existe outra alternativa, utilizada ha muito tempo pelas operadoras em links seriais ppp etc, é usar a mascara /31 255.255.255.254 .. Gateway+host apenas..
resolve seu problema osmano !!
... chamar pppoe de gambiarra.. sei nao.. cada um tem sua opinião mesmo....