Распределение блоков белых ip адресов (для версии Carbon-Billing5-Softrouter)

Ключ
Эта строка удалена.
Это слово было удалено. Это слово было добавлено.
Эта строка добавлена.

Изменения (19)

просмотр истории страницы
Провайдер выдал блок IP-адресов с маской */27* (255.255.255.224) и шире, например 223.123.123.2 - 223.123.123.30 (сеть 223.123.123.0/255.255.255.224) и шлюз у провайдера - 223.123.123.1.

В этой ситуации нужно отделить минимальную подсеть из выданной маской /30 в соответствии с правилами маршрутизации: 

Настройки [внешнего интерфейса Carbon Billing5-Softrouter|http://docs.carbonsoft.ru/pages/viewpage.action?pageId=50364517]:

указать IP-адрес 223.123.123.2 с маской 255.255.255.252
указать шлюз в Интернет 223.123.123.1

*Внимание:* Если провайдер не сделал маршруты для вашей сети, то нужно настроить ProxyArp на внешнем интерфейсе на диапазон адресов 223.123.123.5-223.123.123.30 интерфейсе:
{code}
sysctl -w net.ipv4.conf.eth0.proxy_arp=1 # где eth0 - название внешнего интерфейса
echo "sysctl -w net.ipv4.conf.eth0.proxy_arp=1" >> /etc/sysctl.conf   # где eth0 - название внешнего интерфейса
echo -e "# PROXY ARP\nnet.ipv4.conf.eth0.proxy_arp = 1" >> /etc/sysctl.conf # где eth0 - название внешнего интерфейса
{code}
Настройки локального интерфейса Carbon Billing:
h5. *Ситуация №2 маленький блок:*

Провайдер выдал очень маленький блок IP-адресов с маской /28 (255.255.255.240) маской 255.255.255.240 или еще меньше, например 223.123.123.3 - 223.123.123.14 (сеть 223.123.123.0/255.255.255.240) и шлюз у провайдера - 223.123.123.1.

В этой ситуации, так как адресов очень мало, необходимо использовать более сложную схему, чтобы не терять адреса
указать шлюз в Интернет 223.123.123.1

*Внимание:* Если провайдер не сделал маршруты для вашей сети, то нужно настроить ProxyArp на внешнем интерфейсе на диапазон адресов 223.123.123.2-223.123.123.14  интерфейсе:
{code}
sysctl -w net.ipv4.conf.eth0.proxy_arp=1 # где eth0 - название внешнего интерфейса
echo "sysctl -w net.ipv4.conf.eth0.proxy_arp=1" >> /etc/sysctl.conf # где eth0 - название внешнего интерфейса
{code}

Создать \[hook\|http://docs.carbonsoft.ru/pages/viewpage.action?pageId=50659389\]:
Создать [hook|http://docs.carbonsoft.ru/pages/viewpage.action?pageId=50659389]:
{code}
vim /app/xge/cfg/hooks
#!/bin/bash

if [ "$1" = 'network' '/etc/init.d/firewall' -a "$2" = 'start' ]; then

ip route add 223.123.123.1 dev Eeth2
exit 0
{code}
Настройки локального интерфейса Carbon Billing5-Softrouter:

добавить к существующему локальному IP-адресу (по умолчанию - 10.0.0.1) адрес 223.123.123.3 с маской, выданной провайдером - 255.255.255.240
Провайдер выдал очень маленький блок IP-адресов с маской /29 (255.255.255.248) или еще меньше, например 223.123.123.2 - 223.123.123.6 (сеть 223.123.123.0/255.255.255.248) и шлюз у провайдера - 223.123.123.1.

Настраиваем все адреса на внешнем интерфейсе с маской провайдера. В менеджере на нужном клиенте прописываем руками нужный isNAT адрес или используем [динамический NAT|http://11].
Настраиваем все адреса на внешнем интерфейсе с маской провайдера. Создаем пулы SNAT адресов, выделяем в учетной записи абонента ip для SNAT

h5. *Ситуация №4 дополнительный блок адресов:*

Выполняем для адреса 1.1.1.3
{code}
setsid arping \-c 10 \-I Eeth2 \-s 1.1.1.3 1.1.1.1 &>/dev/null & disown \-a
setsid arping -c 10 -I Eeth2 -s 1.1.1.3 1.1.1.1 &>/dev/null & disown -a
{code}
и тоже самое для остальных адресов.