Hálózati kapcsolatok "összefogása"

Hello!

Mielőtt valaki azt hinné, hogy valami komoly projekten dolgozom, még mindig "kis pöcs" vagyok az informatikához, és még mindig csak játszom, kifejezetten tanulási/tapasztalatszerzési céllal.

A következő (képzeletbeli) helyzetre keresek megoldást: adott egy frissen aszfaltozott utca, alatta keresztben 1,5m mélyen egy cat5e kábel. Az információ abból a szempontból lényeges, hogy nem lehetséges újabb kábel "fektetése", mert az önkormányzat mocsok, és nem ad engedélyt a közterület használatára, a wifi link sebessége kevés, a fent említett kábelről viszont senki nem tud, kivéve Pistit és Józsit, akik egymással szemben laknak, és bőszen Red Alert 2-znek (IPX protokoll), samba felett másolgatnak torrentről letöltött okosságokat (kell a sebesség), sőt, Pisti olyan rendes, hogy megengedi Józsinak, hogy használja a SOHO routerrel osztott internetkapcsolatát.
Mivel Pisti és Józsi nem értenek a számítástechnikához, a haverjuk, aki anno a hálózatot építette, az egyszerűség kedvéért a SOHO router DHCP szerverére bízta a meló pepecselősebb részét, így Józsinak már csak be kellett dugnia a gépébe a kábelvéget, és minden működött.
Tudomást szerez azonban az úttest alatt fekvő kábel létezéséről Peti és Jancsi, akik a szomszédban laknak, ezért megkérik Pistit és Józsit, hagy használják már ők is azt a kábelt. Azonban annyira nem jó barátok, hogy egy hálózaton akarjanak lenni, valamint Peti szintén szeretné megosztani az internetkapcsolatát Jancsival, a fentebb vázolttal teljesen megegyező módon (itt a második DHCP szerver), továbbá szeretnének ők is IPX-es játékokat játszani, meg nyomtatót megosztani.
Pisti és Józsi jófej, és rábólintanak a kábel használatára, de csak akkor, ha az az ő létező hálózatukat nem fogja zavarni, és Peti és Jancsi megoldja azt is, hogy az egyes hálózatok gépei (semmilyen protokollal) ne lássanak át a másik hálózatra.

Én első felindulásból fogtam két (kukázott) gépet, összeszedtem az összes hálózati kártyát, amit találtam itthon, szám szerint hatot, bepakoltam őket, gépenként egy-egy kártyán keresztül összekötöttem a gépeket, felraktam mindkettőre egy openvpn szervert és egy openvpn klienst, felépítettem a két kapcsolatot, és a virtuális eszközöket hídba kötöttem a megfelelő fizikai kártyákkal. Az eredmény egy működő valami, legalábbis át lehet pingelni a létrejött kapcsolatok felett, de az iperf tanulsága szerint a kikapcsolt titkosítás és tömörítés ellenére sem sikerült a kapcsolat sebességét 40 megabit fölé vinnem. Mindeközben persze 100% CPU terhelés volt a gépeken. A két kapcsolatot párhuzamosan terhelni - nem csak az elegendő mennyiségű tesztgép hiánya miatt - inkább meg sem próbáltam.

Létezik erre a problémára valamilyen kulturált megoldás? Vagy én vagyok az első ember, aki ilyen marhaságot szeretne csinálni?
Köszönöm, ha értelmes ötletekkel/rávilágítással-hogy-miért-is-vagyok-hülye segítitek a "fejlődésemet" :)

(Szerk.: tegyük fel, hogy nincs másik négy ér a kábelben, mert el van használva mondjuk PoE célokra.)

Hozzászólások

vconfig es brctl. a vconfig az tulkeppen az openvpn helyett kell.
vconfigrol bovebben http://www.linuxjournal.com/article/7268?page=0,1
a brctl-t meg ugy tunik ismered:)

ja es azert fogtam ilyen rovidre mert ugy tunik, hogy tanulni akarsz es akkor nem erdemes az ember szajaba ragni a megoldast.

árulgatnak itt fillérekért használt vlan képes cisco switchet, a kultúrált megoldás ez.
a nem annyira kultúráltra jó az, hogy a két gép két kártyájából trönk interfészt csinálsz, amivel megfelelő módon összebridgeled a másik két-két kártyát.

Bevallom őszintén, vagy az elfogyasztott alkohol mennyisége miatt, vagy azért mert a hosszú bevezetőre való tekintettel minden harmadik sort olvastam el, minden esetre nem vok benne biztos, hogy értem a problémát. :) Úgyhogy a továbbiakat kérem kellő körültekintéssel és megértéssel olvasni :P
Egyrészt összefogásról van szó a címben, de nekem úgy tűnik, mintha szeparálni szeretnél.

Minden esetre egyik ötletem, egy passzív hűtéses P2 mondjuk. Bele egy Zeroshell és szépen beállítani MAC címek alapján, hogy ki milyen IP-t kapjon, meg kit hova routolsz (több Gatewayt is használhatsz még akár mobil netet is, failover és/vagy load balancer módban).

A másik elgondolásom az, hogy talán simán a beállított netmask segítségével is el lehetne különíteni őket. Az már más kérdés, hogy egy "tipikus" SOHO router erre mennyire ad lehetőséget. Ha nem kötelező jellegű a DHCP használata, akkor kézzel még mindig beállítható.

Neked kettő darab VLAN képes switch kell a kábel mindkét oldalára, vagy pedig ilyen 2-in-1 ethernet osztóval kettéosztod a kébelt, de akkor mindkét csapatnak 100-100mbites ethernetje lesz csak. Viszont olcsóbb, mint két VLAN képes switch.
Legolcsóbb, meg ha megbíztok egymásban, és simán rádugjátok magatokat ahálózatra, 4 emberről van szó, csak nem töritek meg egymást.
Amúgy ha telefonpóznán -ha van az utcában- átdobsz egy kültéri (fekete, vastag) cat5e/cat6 SFTP kábelt, a kutya nem fogja észrevenni.

djsilas, ezt a marha hosszú bevezetőt direkt azért írtam, mert egyrészt gondoltam, csak az fogja végigolvasni, aki unatkozik, másrészt meg hogy kiderüljön, mik a kritériumok, és miért nem jó az, ha simán ráteszek egy switchet a kábel két végére, vagy ha az IP rétegben routolok. A zeroshell-t egyébként ismerem, de egyelőre még van benne pár dolog, ami wtf kategóriás számomra, épp ezen dolgok számának csökkentésén dolgozom. Ettől függetlenül a DHCP/IPX forgalom átemelésének szükségessége kizárja őt.

psc, mint írtam, a probléma kitalált, én is ismerek rengeteg alternatív megoldást, de én most direkt ezt az egyet kerestem. kalebris és bambano rájött mit akarok, pont a vlan trunking a nyerő. Persze rá is guglizhattam volna a dologra, de fogalmam sem volt, hogy létezik-e ilyen megoldás, és ha igen, akkor hogy hívják.

Btw, ha valaki tud olyan dokumentációt, ami a jövőben segíthet elkerülni a hasonló kérdéseket, mert az elolvasása után derengeni fog, hogy "jé, van ilyen szabvány, meg olyan megoldás, és ha kombinálom a kettőt, pont azt kapom, amit akarok", akkor azt megköszönném. (Gondolok itt olyasmi dokumentumra, amit mondjuk a hírhedt cisco tanfolyamokon használnak írásos anyagként)

Köszi a válaszokat.

feltételezem hogy a meglévő kábel is eleve valamilyen csőbe van húzva. használd azt a kábelt behúzónak egy duplán vett kábelhez :)