[ninux-roma] gateway

federico la morgia federico.lamorgia at gmail.com
Thu Mar 15 11:30:28 CET 2018


Secondo me basta tirar su una vpn tra il tuo nodo ed i nodi verso cui vuoi
uscire, 2 gateway in 2 podti differenti se vuoi alta affidabilità, setti i
due router con il vrrp, ti scegli un indirizzo ip vip della subnet della
vpn e configuri localmente da te quell'ip come gateway e stai a posto.
Certo se non lo si è mai fatto può essere molto complicato da realizzare.

Gigabit.

Il 11:26 Gio 15/Mar/2018 Andrea Pescetelli <andrea.pescetelli at gmail.com> ha
scritto:

> Del tunnel?
> Del nodo?
> Appartenente a due nodi distanti?
> Non si capisceeee :)
>
> Il Gio 15 Mar 2018 11:20 Matteo Pedani <matteo at pedani.it> ha scritto:
>
>> Stessa subnet
>>
>> Il giorno 15 marzo 2018 11:15, Andrea Pescetelli <
>> andrea.pescetelli at gmail.com> ha scritto:
>>
>>> E la default gateway dove risiede nella stessa subnet oppure in una
>>> subnet annunciata altrove?
>>>
>>> Il Gio 15 Mar 2018 11:10 Matteo Pedani <matteo at pedani.it> ha scritto:
>>>
>>>> Configuri i router sulla stessa subnet e tra di loro metti un default
>>>> gw
>>>>
>>>> Il giorno 15 marzo 2018 11:01, Andrea Pescetelli <
>>>> andrea.pescetelli at gmail.com> ha scritto:
>>>>
>>>>> Ciao
>>>>> Mi aiutate a capire?
>>>>> Mi sono completamente perso.
>>>>>
>>>>> Il Gio 15 Mar 2018 10:47 Matteo Pedani <matteo at pedani.it> ha scritto:
>>>>>
>>>>>> Come la metti tu non si può fare a meno che non metti un tunnel. Ma
>>>>>> .....
>>>>>>
>>>>>> Se gestisci tu un gateway  puoi fare in modo che tutte  tue macchine
>>>>>> escano da quel gateway anche se in mezzo ci sono altri nodi
>>>>>>
>>>>>> Puoi sfruttare il fatto che nelle tue reti locali sei tu che decidi
>>>>>> da dove uscire.
>>>>>>
>>>>>> Se fai una configurazione del genere
>>>>>>
>>>>>> A)     annuncia in olsr ls 10.222.222.0/24       ed annuncia in
>>>>>> olsr  anche la 0.0.0.0/0 mentre  il router (quello che vede il mondo
>>>>>> esterno ad esempio adssl)   è configurato con IP 10.222.222.1/24 --
>>>>>> con le macchine della rete configurate con 10.222.222.0/24  (ma con
>>>>>> IP assegnati  solo della 10.222.222.0/27  cioè da 1 a 31) e default
>>>>>> gw 10.222.222.1
>>>>>>
>>>>>> b) in mezzo vari nodi in OLSR o altro protocollo dinamico
>>>>>>
>>>>>> c) annuncia in olsr ls 10.222.222.32/27 -- con il router interno  le
>>>>>> macchine della rete configurate con 10.222.222.0/24  (ma con IP
>>>>>> assegnati  solo della 10.222.222.32/27  cioè da 33 a 62) e default
>>>>>> gw 10.222.222.1
>>>>>>
>>>>>>
>>>>>> oppure se vuoi fare ancora meglio basta che metti i solo i due roter
>>>>>> sulla /24
>>>>>>
>>>>>> oppure  sempre sullo stesso concetto ma in generale anche per più
>>>>>> nodi
>>>>>>
>>>>>> configuri il  router A (adsl)   sia sulla rete locale esempio
>>>>>> 10.222.222.0/24 sia su di una rete tra i router esempio 10.1.1.0/24
>>>>>> dai al router un IP per ogni rete esempio 10.222.222.1 e  10.1.1.1 con le
>>>>>> macchine solo sulla 10.222.222.0/24  su olsr annunci 10.222.222.0/24
>>>>>> e 10.1.1.1/32
>>>>>>
>>>>>> configuri il  router B   sia sulla rete locale esempio
>>>>>> 10.222.111.0/24 sia su di una rete tra i router esempio 10.1.1.0/24
>>>>>> dai al router un IP per ogni rete esempio 10.222.111.1 e  10.1.1.2 con le
>>>>>> macchine solo sulla 10.222.111.0/24  su olsr annunci 10.222.111.0/24
>>>>>> e 10.1.1.2/32 e dai il default gateway su 10.1.1.1
>>>>>>
>>>>>> configuri il  router C   sia sulla rete locale esempio 10.222.80.0/24
>>>>>> sia su di una rete tra i router esempio 10.1.1.0/24 dai al router un
>>>>>> IP per ogni rete esempio 10.222.80.1 e  10.1.1.3 con le macchine solo sulla
>>>>>> 10.222.80.0/24  su olsr annunci 10.222.80.0/24 e 10.1.1.3/32 e dai
>>>>>> il default gateway su 10.1.1.1
>>>>>>
>>>>>> eccetera
>>>>>>
>>>>>> Naturalmente questo funziona anche per IPV6
>>>>>>
>>>>>> naturalmente essendo il gateway configurato staticamente se va giù va
>>>>>> giù, ma è lo stesso anche nel caso di un tunnel
>>>>>>
>>>>>> Ma basta realizzare un meccanismo di alta affidabilità dove il
>>>>>> gataway  viene controllato e se non funziona un altro gateway ne prende il
>>>>>> suo  posto
>>>>>>
>>>>>> per aiutarvi http://www.subnet-calculator.com/subnet.php?net_class=A
>>>>>>
>>>>>>
>>>>>> Matteo
>>>>>>
>>>>>>
>>>>>>
>>>>>> Il giorno 13 marzo 2018 16:32, digitalbyte <info at digitalbyte.it> ha
>>>>>> scritto:
>>>>>>
>>>>>>> Buongiorno a tutti, per capire eventuale configurazione da fare,è
>>>>>>> possibile scegliere quale gateway verso internet usare?
>>>>>>> se ricordo bene olsr in automatico prende il gateway internet
>>>>>>> (0.0.0.0) più vicino,ma volendo scegliere il più lontano di proprietà?
>>>>>>>
>>>>>>> (ip puramente di Esempio) attualmente il più vicino a me è Roma sud.
>>>>>>> come si può impostare uscita vs internet su nodo di Roma nord ?
>>>>>>>
>>>>>>> mio ip        172.16.10.10   10.40.10.0
>>>>>>> Roma sud  172.16.80.3     10.50.20.0  default 0.0.0.0
>>>>>>> Roma nord 172.16.90.3    10.60.30.0  default 0.0.0.0
>>>>>>>
>>>>>>> Luciano
>>>>>>>
>>>>>>> _______________________________________________
>>>>>>> Roma mailing list
>>>>>>> Roma at ml.ninux.org
>>>>>>> http://ml.ninux.org/mailman/listinfo/roma
>>>>>>>
>>>>>>
>>>>>>
>>>>>>
>>>>>> --
>>>>>> *Matteo Pedani*
>>>>>>
>>>>>> www.pedani.it
>>>>>> mobile +39  3343637690 <334%20363%207690>
>>>>>> phone +39 0699341466 <06%209934%201466>
>>>>>> phone +39 069415152 <06%20941%205152>
>>>>>>
>>>>>>
>>>>>>
>>>>>> _______________________________________________
>>>>>> Roma mailing list
>>>>>> Roma at ml.ninux.org
>>>>>> http://ml.ninux.org/mailman/listinfo/roma
>>>>>>
>>>>>
>>>>> _______________________________________________
>>>>> Roma mailing list
>>>>> Roma at ml.ninux.org
>>>>> http://ml.ninux.org/mailman/listinfo/roma
>>>>>
>>>>>
>>>>
>>>>
>>>> --
>>>> *Matteo Pedani*
>>>>
>>>> www.pedani.it
>>>> mobile +39  3343637690 <334%20363%207690>
>>>> phone +39 0699341466 <06%209934%201466>
>>>> phone +39 069415152 <06%20941%205152>
>>>>
>>>>
>>>>
>>>> _______________________________________________
>>>> Roma mailing list
>>>> Roma at ml.ninux.org
>>>> http://ml.ninux.org/mailman/listinfo/roma
>>>>
>>>
>>> _______________________________________________
>>> Roma mailing list
>>> Roma at ml.ninux.org
>>> http://ml.ninux.org/mailman/listinfo/roma
>>>
>>>
>>
>>
>> --
>> *Matteo Pedani*
>>
>> www.pedani.it
>> mobile +39  3343637690
>> phone +39 0699341466
>> phone +39 069415152
>>
>>
>>
>> _______________________________________________
>> Roma mailing list
>> Roma at ml.ninux.org
>> http://ml.ninux.org/mailman/listinfo/roma
>>
> _______________________________________________
> Roma mailing list
> Roma at ml.ninux.org
> http://ml.ninux.org/mailman/listinfo/roma
>
-------------- next part --------------
An HTML attachment was scrubbed...
URL: <http://ml.ninux.org/pipermail/roma/attachments/20180315/a6b56397/attachment-0001.html>


More information about the Roma mailing list