[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Luglio 2006 ml@sikurezza.org
Soggetto: Re: [ml] Specificare interfaccia per client FTP
Mittente: Guido Bolognesi [Zen]
Data: Wed, 26 Jul 2006 21:29:36 +0200 (CEST)
Come ho comunicato ai singoli poster, visto che il thread
era gia` quasi OT alla nascita, mi sono preso la liberta`
di riassumere le risposte in in un solo messaggio, in modo
da cercare di chiuderlo rapidamente.
Di seguito i messaggi:

== daphiel(at)revolutio.net
Se hai l'ftp bindato su 4 schede presumo che queste 4 schede abbiano 4
indirizzi, io anziche provare la if proverei l'indirizzo ip di ogni
scheda... O hai un problema di ip aliasing? Se cosi fosse non so se i
client ftp più conosciuti supportino indirizzi in aliasing.

== 1bit(at)email.it
maybe ho capito male... ma...
i pacchetti per uscire, a seconda del routing... non passano *solo* per una
interfaccia??


== luigi(at)owldesign.it
Ciao !
Secondo me piu' che cercare un client ftp che usi piu' schede di rete
(una feature non molto richiesta) dovresti concentrarti su come aggregare
piu' schede di rete (Timing o AFT) nella stessa rete, e ti chiedo
gentilmente di dirci che sistema operativo usi.


Tieni presente che il Network Teaming lavorano e cercano di manipolare
il MAC address e lavora quindi ad un livello basso, come riusltato di cio',
i driver per permettere teaming viene fornito dal venditore dell'Hardware.


== dario.lombardo(at)libero.it
Puoi impostare delle rotte statiche sul client
Server: 192.168.1.1/2/3/4 (eth0/1/2/3)
Client: 192.168.1.100/101/102/103 (eth0/1/2/3)

Sul client (linux) imposti
route add -host 192.168.1.1 dev eth0
route add -host 192.168.1.2 dev eth1
...

Sul server devi fare una cosa analoga
route add -host 192.168.1.100 dev eth0
route add -host 192.168.1.101 dev eth1
...

In questo modo hai forzato il fatto che il .1 parla con il .100 via eth0
su entrambi e cosi' via.
Su windows non so indicarti i comandi ma sono analoghi ai precedenti.

Puoi fare cose analoghe con il programma "ip" su linux che e' piu'
flessibile e ti permette di fare magheggi superiori.

La mia personale opinione cmq e' che non sia una buona idea usare la
stessa subnet per fare queste cose. Io imposterei delle reti diverse per
le varie interfacce e in questo modo la separazione la hai in maniera
naturale senza impostare nulla.
====

La mia personale opinione e` che sia l'aggregazione layer2 (teaming)
che un bilanciamento layer3 (ip diversi per ogni scheda) siano entrambi
metodi validi, per quanto piu` o meno pratici a seconda del contesto
e dei risultati che devi ottenere.

zen (co-mod)


[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005