Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Mykola Dzham                         2:5020/400     30 Sep 2006  14:25:28
 To : Alex Antonov
 Subject : Re: Свои моршруты на интерфейсах
 -------------------------------------------------------------------------------- 
 
  Alex Antonov wrote:
 
 > Привет всем!
 > 
 > Проблема в том, что я хочу пустить основной маршрут в локалку
 > ( там есть маршрутизаторы и  NAT и мосты для сегментации и подсчет трафика 
 > но это не важно )
 > даже обращение с этой фри в инет по ( ftp или сендмаил ) должны пойти во 
 > внутреннюю сеть
 > Hеосновной маршрут в инет только для апача ( с максимальной изоляцией от 
 > внутренней сети )
 > В идеале вообще на другую машину перекинуть но ( повторяю ) пока такой 
 > возможности нет.
 > Задача именно в направлении конкретных служб на конкретный интерфейс.
 > Достигну ли я этого через
 > fwd <...> uid {apacheuser}
 
 Достигнешь.
 
 > Ведь fwd тоже идут через маршруты а ( как написано в мануале )
 
 Да, он по маршрут к ip, на который ты форвардишь. Поэтому форвардить
 надо на ip, который является directly connected для второго интерфейса.
 
 > в fwd не работает layer2 ( а значит не должно работать и MAC, что меня бы 
 > вполне устроило)  :((
 
 Тебе не надо тут никаких layer2/MAC
  
 > > AA> машина с freebsd на ней 2 интерфейса
 > > AA> один в локалку, к нему привязаны службы локалки ( DHCP/SAMBA....)
 > > AA> Другой в INET на нем Apache,ssh ...
 > > AA> Nata нет, Gateway_enable="no"
 > > AA> Hужно чтоб Apache, ssh отвечал на своем внешнем интерфейсе (
 > > AA> соответственно
 > > AA> имел шлюз провайдера )
 > > AA> А все остальные пакеты отправлялись по дефолту в локалку
 > > AA> Вопрос:
 > > AA> Как прописать для каждого интерфейса свой шлюз?
 > > AA> Как заставить фрю посылать пакеты от апача ( рожденные на внешнем
 > > AA> интерфейсе )
 > > AA> по одному маршруту а все остальное по другому ( в локалку )
 > >
 > > По дефолту.
 
 -- 
 LEFT-(UANIC|RIPE)
 JID: levsha@jabber.net.ua
 --- ifmail v.2.15dev5.3
  * Origin: National Taras Shevchenko University of Kyiv (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Re: Свои моршруты на интерфейсах   Alex Antonov   29 Sep 2006 22:35:57 
 Re: Свои моршруты на интерфейсах   Mykola Dzham   30 Sep 2006 14:25:28 
 Re: Свои моршруты на интерфейсах   Kondratiev Andrey   02 Oct 2006 12:35:01 
Архивное /ru.unix.bsd/10490c51709d3.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional