Re: lug-bg: Proxy arp
- Subject: Re: lug-bg: Proxy arp
- From: "Jordan P. Petkov" <jordanp@xxxxxxxxxx>
- Date: Wed, 26 Apr 2006 20:14:34 +0300
- Delivered-to: lug-bg-list@xxxxxxxxxxxxxxxxxx
- Delivered-to: lug-bg@xxxxxxxxxxxxxxxxxx
/ Първо да се презастраховам: отговора ми е чисто теоритичен, не съм
прилагал подобни техники на практика /
Цялата работа е, че ако на рутера имаш ProxyARP, то машината Х все едно
е в един LAN с машините от другата страна на рутера.
Става така: машината Х праща за destination IP адреса на оттатъшната
машина, но MAC адреса е MAC-a на рутера (така че рутера да не го
игнорира), a proxyARP "подменя" MAC адреса и го пуска по другия
интерфейс, така че IP и MAC да са на destination-a, и да си стигне до
целта.
Представи си следната картинка:
M1 ---|====| |===|
| | | |---D1
M2 ---| SW |--| R |
| | | |---D2
Х ---|====| |===|
Деф. гейтуей на Х може да е D1, например.
Тази схема представлява онова, което са написали:
M1,2 - обикновени машини, 192.168.х.х
Х - машина с публичен адрес, напр 75.75.75.6
R - рутера, 75.75.75.5 (към D1), и 192.168.0.1 към суича.
D1,2 - други машини/рутери, напр. доставчици, 75.75.75.1 и т.н.
В рутера R не се описват пътища за Х, той си намира D-тата все едно е
директно закачен за тях.
Тази конкретна ситуация си я представям като приложение на:
Имам си доставчик, и сървър, който трябва да си остане на него, но искам
и втори доставчик. Така бих могъл да правя балансиране м/у двата
доставчика за нормалните машини, без да усложнявам конфигурацията на
рутера, и без да преправям сървъра.
В същото време имам възможността на Х да текат услуги за машините М по IPX.
Разбира се, ако имаме подобна ситуация, може с повече човъркане да я
подкараме и без proxyARP.
Дано да стана ясно /и дано аз да не бъркам много ;) /
Поздрави,
Йордан
Nikolaj wrote:
Здравейте ,
Вземам си в предивд забежката на Никола Колев.
Винаги когато се закачам към пптп сървъра на исп-то ми прави впечатление
един ред , който казва , че не може да бъде намерен етернет адрес за
прокси арп. След като по гооглих малко , за да видя какво точно е прокси
арп , попаднах на следния сайт:
http://www.shorewall.net/ProxyARP.htm
Идеята , която схванах е следната: Прокси арп се използва когато искаме
да представим дадена машина като част от даден сегмент , въпреки че
физически не се намира там. До тук горе , долу добре. Но не мога да
схвана целия смисъл на следното изречение:*Typically it allows us to
hide a machine with a public IP address on a private network behind a
router, and still have the machine appear to be on the public network
"in front of" the router. The router "proxys" ARP requests and all
network traffic to and from the hidden machine to make this fiction
possible.*
Ще се радвам ако някой благоволи да предостави малко информация на
български относно този метод.
Благодаря предварително.
Поздрави Николай
|