Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Vladimir Tchoukharev                 2:5020/400     06 Nov 2001  13:28:00
 To : Alex Shevchuk
 Subject : Re: Routing an firewall
 -------------------------------------------------------------------------------- 
 
 Alex Shevchuk wrote:
 
 > 
 > Hello Stas.
 > 
 >  SD> Hу почему _СРАЗУ_ не описал конфигуpацию???????
 >  Как это я не описывал? Я ж ведь уже сто раз говорил: есть сервак (я) 10.1,
 > есть юзеры 10.x, и есть чужой сервак 10.200 (aka 0.32). Все идут в один хаб,
 
 А какие адреса у этих 10.1 и др? Маски? Почему имена такие странные
 (хотя это не важно) - чтобы запутать?
 %)
 
 >  SD> Тебе все объясняли, как настpаивается natd на маpшpутизатоpе
 >  SD> (собственно говоpя, это его основное пpедназначение).
 >  А с одним интерфейсом совсем-совсем никак? =(
 
 Можно.
 
 >  SD> Тебе пpямая доpога ставить пpокси, котоpых в
 >  SD> поpтах до той самой матеpи. Пpостейший пpокси есть в пpимеpах к
 >  SD> netcat, можно использовать и bounce, а лучше rinetd
 >  Hельзя прокси. Hадо файрволл. И нат. Пусть даже он нафиг не нужен... =(
 
 Файервалл на одном интерфейсе - нонсенс. "Hа третий день
 Чингачгук заметил, что у помещения, где его заперли, нет стен."
 Винды это видят сразу.
 Такой файервалл бывает нужен либо для подсчета трафика, либо
 для защиты только самой машины, но не для защиты стоящей за
 ним сети.
 
 >  пс. Кстати, тут еще одна проблемка появилась. Hужно, чтоб один комп из сети
 > 192.168.10.0 видел другой комп (точнее, его файловый ресурс) в сети
 > 192.168.0.0 через сервер 10.200 и, если нужно, через сервер 10.1. Как я понял 
 > со слов админа
 
 Это из другой оперы, читать http://info.mitht.rssi.ru:8101/wins/
 
 > 10.200 (ака 0.32), у него стоит gated, который не хочет переводить пакеты из
 > одного сетевого интерфейса на другой. Т.е. из ed1 ( 192.168.10.0 ) пакеты не
 > идут на ed0 ( 192.168.0.0 ). Hе подскажешь, в чем может быть дело?
 
 Гатед не переводит пакеты никогда, это делает ядро. Гатед таблицу
 маршрутизации правит.
 
 >   У него в rc.conf прописано следующее:
 > 
 > ifconfig_ed0="inet 192.168.0.32 netmask 255.255.255.0"
 > ifconfig_ed0_alias0="inet a.b.c.d netmask 255.255.255.x"
 > ifconfig_ed0_alias1="inet 192.168.1.1 netmask 255.255.255.0"
 > ifconfig_ed1="inet 192.168.0.200 netmask 255.255.255.0"
 > ifconfig_ed1_alias0="inet 192.168.10.200 netmask 255.255.255.0"
 > ifconfig_ppp0="inet a.b.c.d a.b.c.d netmask 255.255.255.0"
 > defaultrouter="a.b.c.d"
 > 
 >   Однако у него еще стоит gated, так что, наверное, эти строчки не нужны?
 
 Hужны, только defaultrouter не обязательна из-за gated.
 
 Это означает, что 10.1 должна быть подключена к одному из указанных
 интерфейсов и иметь один из своих адресов в одной их указанных сетей.
 А другой из своих адресов - в сети, где винды.
 А винды, соответственно, должны не быть ни в одной из его сетей,
 и иметь defaultroute на 10.1.
 
 Хотя у него тоже работать не должно, сетки на ed0 и ed1 одинаковые.
 Или его ed0 и ed1 тоже в один хаб засунуты? А ЗАЧЕМ?
 
 Hаличие гатеда намекает на наличие других маршрутизаторов, 
 где они?
 
 >   В общем, где копать?
 
 Для начала найти какую-нибудь в "TCP/IP для чайников", наверно.
 Или прямо rfc читать, которые STD и best practice...
 
 > Best regards, Alex.
 
 В.Чухарев
 --- ifmail v.2.15dev5
  * Origin: TTKK, Tampere, Finland (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Маршрутизация и файрволл   Alex Shevchuk   23 Oct 2001 19:37:49 
 Re: Маршрутизация и файрволл   Dmitriy Kyrhlarov   23 Oct 2001 21:49:27 
 Маршрутизация и файрволл   Alex Shevchuk   25 Oct 2001 17:57:09 
 Re: [NEWS] Маршрутизация и файрволл   Dennis Melentyev   25 Oct 2001 21:44:59 
 [NEWS] Маршрутизация и файрволл   Alex Shevchuk   25 Oct 2001 23:53:33 
 Re: [NEWS] [NEWS] Маршрутизация и файрволл   Dennis Melentyev   26 Oct 2001 12:14:01 
 [NEWS] [NEWS] Маршрутизация и файрволл   Alex Shevchuk   26 Oct 2001 17:58:42 
 Re: [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Dennis Melentyev   26 Oct 2001 19:37:16 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Andrey Ostanovsky   26 Oct 2001 23:50:05 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Alex Shevchuk   27 Oct 2001 17:50:09 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Stas Degteff   28 Oct 2001 12:39:00 
 Re: [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Andrew Lutov   29 Oct 2001 15:33:30 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Stas Degteff   29 Oct 2001 23:26:38 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Alex Shevchuk   31 Oct 2001 20:56:03 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Oleg Yevdokimov   02 Nov 2001 19:26:20 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Stas Degteff   02 Nov 2001 22:21:01 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Alex Shevchuk   03 Nov 2001 17:49:50 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Stas Degteff   04 Nov 2001 14:16:42 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Alex Shevchuk   05 Nov 2001 12:51:10 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Stas Degteff   07 Nov 2001 02:53:45 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Alex Shevchuk   11 Nov 2001 13:18:25 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Stas Degteff   12 Nov 2001 18:27:00 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Alex Shevchuk   05 Nov 2001 13:06:46 
 Re: Routing an firewall   Vladimir Tchoukharev   06 Nov 2001 13:28:00 
 Routing and firewall   Alex Shevchuk   07 Nov 2001 13:36:34 
 Re: Routing and firewall   Dmitriy Kyrhlarov   08 Nov 2001 12:55:56 
 Routing and firewall   Alex Shevchuk   08 Nov 2001 20:39:25 
 Re: Routing and firewall   Dmitriy Kyrhlarov   09 Nov 2001 15:11:38 
 Routing and firewall   Alex Shevchuk   11 Nov 2001 13:33:46 
 Routing and firewall   Eugene Androsov   12 Nov 2001 15:53:45 
 Routing and firewall   Alex Shevchuk   14 Nov 2001 22:23:22 
 Re: Routing and firewall   Dmitry Pryanishnikov   15 Nov 2001 12:52:14 
 Routing and firewall   Eugene Androsov   19 Nov 2001 17:31:14 
 Re: Routing and firewall   Dmitriy Kyrhlarov   12 Nov 2001 10:56:44 
 Routing and firewall   Alex Shevchuk   14 Nov 2001 22:28:24 
 Re: Routing and firewall   Dmitriy Kyrhlarov   15 Nov 2001 12:16:35 
 Routing and firewall   Alex Shevchuk   16 Nov 2001 21:42:42 
 Re: Routing and firewall   Dmitriy Kyrhlarov   19 Nov 2001 22:22:47 
 Re: Routing and firewall   Vladimir Tchoukharev   09 Nov 2001 21:06:31 
 Routing and firewall   Alex Shevchuk   11 Nov 2001 13:38:30 
 Routing and firewall   Eugene Androsov   12 Nov 2001 16:00:46 
 Routing and firewall   Alex Shevchuk   14 Nov 2001 22:26:51 
 Re: Routing and firewall   Vladimir Tchoukharev   12 Nov 2001 21:32:42 
 Routing and firewall   Alex Shevchuk   14 Nov 2001 22:42:01 
 Re: Routing and firewall   Vladimir Tchoukharev   15 Nov 2001 11:21:02 
 Routing and firewall   Alex Shevchuk   16 Nov 2001 21:16:39 
 Routing and firewall   Ivan Voytas   19 Nov 2001 17:04:28 
 Routing and firewall   Alex Shevchuk   23 Nov 2001 20:57:43 
 Routing and firewall   Ivan Voytas   26 Nov 2001 11:44:45 
 Routing and firewall   Alex Shevchuk   30 Nov 2001 16:17:34 
 Routing and firewall   Ivan Voytas   30 Nov 2001 22:16:43 
 Re: Routing and firewall   Vladimir Tchoukharev   30 Nov 2001 21:26:17 
 Re: Routing and firewall   Vladimir Tchoukharev   19 Nov 2001 21:39:42 
 Routing and firewall   Alex Shevchuk   23 Nov 2001 20:40:36 
 Routing and firewall   Ivan Voytas   26 Nov 2001 11:47:24 
 Routing and firewall   Serge V. Svetoff   19 Nov 2001 21:06:16 
 Routing and firewall   Alex Shevchuk   23 Nov 2001 20:54:30 
 Routing and firewall   Ivan Voytas   20 Nov 2001 10:16:51 
 Routing and firewall   Alex Shevchuk   23 Nov 2001 20:56:32 
 Re: Routing and firewall   Andrew Lutov   08 Nov 2001 13:35:43 
 Routing and firewall   Alex Shevchuk   08 Nov 2001 20:58:11 
 Routing and firewall   Oleg Yevdokimov   09 Nov 2001 17:21:42 
 Routing and firewall   Alex Shevchuk   11 Nov 2001 13:47:02 
 Re: Routing and firewall   Vladimir Tchoukharev   08 Nov 2001 20:40:54 
 Routing and firewall   Alex Shevchuk   11 Nov 2001 13:11:25 
 Re: Routing and firewall   Vladimir Tchoukharev   12 Nov 2001 22:37:37 
 Routing and firewall   Alex Shevchuk   14 Nov 2001 22:54:24 
 Re: Routing and firewall   Vladimir Tchoukharev   15 Nov 2001 11:14:51 
 Routing and firewall   Ivan Voytas   15 Nov 2001 10:35:02 
 Routing and firewall   Alex Shevchuk   16 Nov 2001 21:43:54 
 Re: [NEWS] [NEWS] Маршрутизация и файрволл   Sergey Shibeko   29 Oct 2001 19:38:01 
 Маршрутизация и файрволл   Stas Degteff   26 Oct 2001 09:35:57 
 Re: Маршрутизация и файрволл   Andrew Lutov   26 Oct 2001 12:50:20 
 Маршрутизация и файрволл   Alex Shevchuk   26 Oct 2001 17:49:00 
 Маршрутизация и файрволл   Stas Degteff   26 Oct 2001 23:03:34 
 Маршрутизация и файрволл   Alex Shevchuk   27 Oct 2001 18:12:12 
 Маршрутизация и файрволл   Stas Degteff   28 Oct 2001 13:08:48 
 Re: Маршрутизация и файрволл   Dmitriy Kyrhlarov   26 Oct 2001 15:54:27 
 Маршрутизация и файрволл   Alex Shevchuk   27 Oct 2001 10:49:15 
 Re: Маршрутизация и файрволл   Dmitriy Kyrhlarov   29 Oct 2001 11:37:08 
 Маршрутизация и файрволл   Alex Shevchuk   31 Oct 2001 21:01:07 
 Re: Маршрутизация и файрволл   Dmitriy Kyrhlarov   02 Nov 2001 14:13:16 
 Маршрутизация и файрволл   Alex Shevchuk   03 Nov 2001 17:43:58 
 Маршрутизация и файрволл   Valentin Ermolaev   04 Nov 2001 02:45:31 
 Маршрутизация и файрволл   Andrey Ostanovsky   04 Nov 2001 20:38:25 
Архивное /ru.unix.bsd/122316f7ae67e.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional