Задать вопрос
alexmay
@alexmay

Устройство прозрачного сетевого моста?

Помогите пожалуйста, вопрос:
есть два входящих канала от провайдера. Оба с фиксированным IP адресом (адреса разные).
К одному каналу подключена циска, ее сетевые настройки изменять нет возможности никакой вообще и в приницпе. (шлюз, маска, адрес и т.п.)
Подключенная циска поднимает VPN (pptp) до корпоративного сервера (адрес сервера неизвестен)
При помощи какого оборудования/софта можно сесть/вклиниться между кабелем от провайдера и циской так, что бы циска не заметила подобного включения и продолжила работу, а я мог использовать канал от провайдера, который раньшу был полностью занят циской?
Для этого неоходимо соорудить сетевой мост или прописать статическую маршрутизацию?
Задачи перехвата трафика не стоит, проблема только в том, что из-за корпоративной циски нам приходится оплачивать два канала от провайдера, а хотелось бы использовать один.
  • Вопрос задан
  • 702 просмотра
Подписаться 2 Оценить Комментировать
Решения вопроса 3
karabanov
@karabanov Куратор тега Linux
Системный администратор
Сбрось пароль на циске. Переделай конфигурацию как нравиться.
Ответ написан
@cssman
а почему нельзя реконфигурить циску?
если циска шлюз - используйте NAT, у вас же наверняка вся адресация серая. Или есть ещё что-то с белым адресом?
Ответ написан
xmoonlight
@xmoonlight
https://sitecoder.blogspot.com
Замените циску на любой роутер. The End.
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
martin74ua
@martin74ua Куратор тега Linux
Linux administrator
Вопрос больше административный, чем технический. Решите вопрос на уровне головной конторы, чтобы вам или дали доступ к кошке или дали с нее канал.
Ответ написан
Комментировать
@DobriyJuk
Сетевой инженер, системный администратор
А я здесь вижу вопрос квалификации (я один обратил внимание на: Оба с фиксированным IP адресом (адреса разные), ведь вроде бы при наличии навыков настройки BGP подобные вопросы не задаются). Думаю, что nexthop верно посоветовал с CCNA. Полно материалов на русском языке. На ютубе полно видеоуроков на русском.
Кстати, не факт, что вскрытие конфигов вам чем-то поможет, т.к. там скорее всего все данные зашифрованы. А ещё там может быть сертификат, а не пароль и тогда вообще приплыли.
Вот что вам надо сделать. Сначала решаете административный вопрос, а именно:
1. Надо получить доступ к циске (сброс пароля доступа)
2. Нужен доступ на сервер, к которому она ломится по VPN. Если там тоже циска, то кто-то, кто сможет её перенастроить, чтобы можно было пересоздать VPN. Если таковых нет, то CCNA + эмулятор циски вам в помощь. Ну и онлайновые духи ))
3. Вломится на свою циску и при необходимости перенастроить маршруты и/или VPN подключение.
4. Наслаждаться собой.

Ещё можно так. На сколько я понял, циска вам нужна только для туннелирования. Тогда вообще не вижу проблемы заменить её на другое устройство, предварительно решив вопрос по пункту 2.

И ещё кое-что мне не понятно. Вы хотите избавиться от одного из провайдеров. У вас сейчас сколько проводов входит в самы циску? Почему бы просто один кабель не вынуть? Опишите пожалуйста свою топологию как можно подробнее, иначе мне не понятно, зачем вообще такие заморочки.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы