Next Previous Contents

22. Povezava dveh omrežij z uporabo PPP-ja

V osnovi ni nobene razlike med povezavo enega samega Linuxa s strežnikom za PPP in povezavo dveh omrežij z uporabo PPP-ja na računalniku na obeh mrežah. Zapomnite si, PPP je istoležni protokol.

DEFINITIVNO pa morate vedeti, kako se ureja usmerjanje. Preberite NET-2 howto in NAG. Zelo uporabna je tudi knjiga ,,TCP/IP Network Administration`` (izdana pri založbi O'Reilley - ISBN 0-937175-82-X).

Če boste razdelili IP mrežno številko na obe strani povezave (subnetworking), vam bo pomagal osnutek Linux Sub networking mini-HOWTOja.

Da bi povezali dve mreži, morate uporabiti drugačne IP mrežne številke (ali dva subneta na isti omrežni številki). Morali boste tudi uporabljati statične IP številke ali IP masquerade. Za slednje poglejte navodila v IP masquerade mini-howto.

22.1 Nastavljanje IP številk

Z administratorjem omrežja na drugi strani se dogovorite za IP številke, ki jih boste uporabljali za vsak konec vmesnika PPP. Če uporabljate statične IP številke, boste verjetno morali klicati na posebno telefonsko številko.

Sedaj uredite primerno datoteko /etc/ppp/options[.ttyXX]. Dobro je, da imate na vašem koncu določen modem in vrata za to povezavo. Mogoče boste morali spremeniti tudi datoteko /etc/ppp/options in ustvariti primerne datoteke options.ttyXX za ostale povezave.

Določite IP številke za vaš konec PPP povezave v primerni options datoteki ravno tako kot je prikazano zgoraj za statične IP številke.

22.2 Nastavitev usmerjanja

Vaš računalnik morate prirediti, da bodo paketi na vašem omrežju usmerjeni čez vmesnik, ki ga ustvari PPP povezava. To je dvostopenjski proces.

Najprej morate ustvariti pot od računalnika, na katerem teče povezava, do omrežja(-ij) za oddaljenim koncem povezave. Če je to povezava z Internetom, lahok to uredite z privzeto potjo, ki jo ustvari pppd z opcijo ,defaultroute`.

Če pa je povezava le med dvema omrežjema, morate ustvariti specifično omrežno pot za vsako omrežje, ki je dosegljivo čez povezavo. To naredite z ukazom ,route` za vsako mrežo v skripti /etc/ppp/ip-up (za navodila glejte razdelek Ko se povezava vzpostavi).

Druga stvar je, da računalnikom na vaši mreži poveste, da je vaš računalnik z Linuxom ,,vozel`` (gateway) za omrežja na drugem koncu PPP povezave.

Seveda mora vse to narediti tudi upravitelj omrežja na drugi strani! Ker pa bo on usmerjal pakete v vaše specifične mreže, bo moral ustvariti specifično omrežno pot, ne pa privzeto pot (razen če bo preko vas povezan v Internet).

22.3 Omrežna varnost

Če povezujete vaše omrežje z Internetom z uporabo PPP-ja (ali le s ,tujim` omrežjem), morate razmišljati o varnosti. Spodbujam vas, da postavite požarni zid!

Morali bi tudi govoriti s skrbnikom vašega omrežja PREDEN se začnete na ta način povezovati z drugimi omrežji ali Internetom. Če tega ne storite, se morda ne bo zgodilo nič, lahko pa si naprtite velike težave!


Next Previous Contents