|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Maxim Krasovsky 2:5020/400 02 Feb 2001 11:52:06 To : All Subject : Re: Помогите пожалуйста настроить шлюз. -------------------------------------------------------------------------------- Stepan Ranov wrote: > Здравствуйте. > У меня такая проблема. Имеется локальная сеть в провинциальной > больнице. Сетка подключена к инету через какой-то тупой idsl-модем Zelax > который включен прямо в ethernet-хаб. В сетке используются адреса > 192.168.1. Шлюз 192.168.1.254 находится за пределами сети у провайдера с > той стороны канала. Hикаких ограничений там не стоит, поэтому в инет > могут ходить кто угодно и с любого компьютера в сети, некоторые даже > свои домашние сюда таскают. И поскольку канал дохлый, то есть желание > как-нибудь это дело упорядочить. К прову обращаться не хочется, > поскольку люди они злые а мы и так за спасибо инетом пользуемся. > У меня есть желание поставить какой-нибудь лишний компьютер в качестве > шлюза под FreeBSD. Воткнуть в него две сетевые карты. Одна (ed0 > 192.168.1.252) будет смотреть в сеть, другая (ed1 192.168.1.253) будет > подключена к Zelax-у. И вот у меня вопрос, как это все настроить, что-бы > этот шлюз поначалу был совершенно прозрачный, а потом со временем я уже > с помощью IPFW порежу нежелательные IP. Сейчас я в rc.conf думаю > написать примерно следующее: > > ifconfig_ed0="inet 192.168.1.252 netmask 255.255.255.0" > ifconfig_ed1="inet 192.168.1.253 netmask 255.255.255.0" > defaultrouter="192.168.1.254" > gateway_enable="YES" ifconfig_ed0="inet 192.168.1.253 netmask 255.255.255.128" ifconfig_ed1="inet 192.168.1.1 netmask 255.255.255.128" defaultrouter="192.168.1.254" gateway_enable="YES" Мне кажется что так будет лучше, хотя первый вариант тоже должен работать. Меня вот какое сомнение берет: сможет BSD искать адресата сразу на двух сетях? откуда она будет знать через какую карточку посылать пакеты? Если её это сказать понятно, а сама заполнит таблицу маршрутов? Hапример 192.168.1.32 при указаных выше масках может находиться в обеих сетях. Максим. > > Достаточно этого будет что-бы пакеты беспрепятсвенно ходили туду сюда > или я в чем-то не прав? Кто знает, не поленитесь подскажите. Сам я > медик, поэтому особо не разбираюсь. > > Stepan --- ifmail v.2.15dev5 * Origin: DCS-EuroCom ISP (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/10069fb2b7559.html, оценка из 5, голосов 10
|