|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Slivin Alexander Y. 2:5020/400 02 Feb 2001 14:05:14 To : All Subject : Re: Помогите пожалуйста настроить шлюз. -------------------------------------------------------------------------------- По-моему лучше зделать так: 1 ed1 ed0 разнести по разным сетям 2 поднять nat чтобы ходили через один ip 3. поднять -open из rc.firewall 4. разобраться с ipfw и настроить его же 5. поднять обсчет статистики по внешнему ether 6. согласовать п1 с провайдером -- "Stepan Ranov" <clr@onego.ru> сообщил/сообщила в новостях следующее: news:3A79C1A6.D8C0632F@onego.ru... > Здравствуйте. > У меня такая проблема. Имеется локальная сеть в провинциальной > больнице. Сетка подключена к инету через какой-то тупой idsl-модем Zelax > который включен прямо в ethernet-хаб. В сетке используются адреса > 192.168.1. Шлюз 192.168.1.254 находится за пределами сети у провайдера с > той стороны канала. Hикаких ограничений там не стоит, поэтому в инет > могут ходить кто угодно и с любого компьютера в сети, некоторые даже > свои домашние сюда таскают. И поскольку канал дохлый, то есть желание > как-нибудь это дело упорядочить. К прову обращаться не хочется, > поскольку люди они злые а мы и так за спасибо инетом пользуемся. > У меня есть желание поставить какой-нибудь лишний компьютер в качестве > шлюза под FreeBSD. Воткнуть в него две сетевые карты. Одна (ed0 > 192.168.1.252) будет смотреть в сеть, другая (ed1 192.168.1.253) будет > подключена к Zelax-у. И вот у меня вопрос, как это все настроить, что-бы > этот шлюз поначалу был совершенно прозрачный, а потом со временем я уже > с помощью IPFW порежу нежелательные IP. Сейчас я в rc.conf думаю > написать примерно следующее: > > ifconfig_ed0="inet 192.168.1.252 netmask 255.255.255.0" > ifconfig_ed1="inet 192.168.1.253 netmask 255.255.255.0" > defaultrouter="192.168.1.254" > gateway_enable="YES" > > Достаточно этого будет что-бы пакеты беспрепятсвенно ходили туду сюда > или я в чем-то не прав? Кто знает, не поленитесь подскажите. Сам я > медик, поэтому особо не разбираюсь. > > Stepan --- ifmail v.2.15dev5 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/10434abad6eac.html, оценка из 5, голосов 10
|