|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Dennis Melentyev 2:5020/400 26 Oct 2001 19:37:16 To : Alex Shevchuk Subject : Re: [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл -------------------------------------------------------------------------------- On Fri, Oct 26, 2001 at 04:58:42PM +0400, Alex Shevchuk wrote: AS> Hello dennis@mebius-kb.kiev.ua. AS> 26 Окт 01, 12:14 писал dennis@mebius-kb.kiev.ua мэссадж для Alex Shevchuk AS> такого типа: d>> Почитай книжки. Очень рекомендую "UNIX - Руководство Системного d>> Администатора" Евы Hемет, "UNIX" Андрея Робачевского. Может народ еще d>> что присоветует. AS> Хм. А можно где-нить это заказать? А то в N5031 с юниховой литературой AS> туго... Сорри, я даже не знаю, где это, давно уже не фидошник ;) В ближайших больших городах: Москва, Питер, Hовосибирск, Киев, что там еще? ;) Видимо у питерцев будет ближе 5030 - как ни как ;) d>> Твоя проблема в том, что все могут напрямую слать пакеты на 10.200 и d>> рубиться они будут уже там. А тебе нужно, чтобы единственным способом d>> попасть наружу был не 10.200, а твой 10.1. AS> Hу так ставим в настройках сетевого окружения "Шлюз" 10.1 и все вроде бы... d>> В результате, твоя сеть перестанет видеть 10.200, зато увидит инет. AS> А это ей и не надо - 10.200 должен видеть только 10.1, а остальные пусть AS> странички в инете листают и не волнуются... =) В общем, тебе уже ответили - серые адреса не натятся и указание на это говорят в доке есть. Как это обойти - не знаю, сорри. Если кроме веба ничего не нужно - ставь у себя сквид. Для почты - fetchmail и sendmail/pop3-imap daemon, аськи они не увидят, или через HTTP-proxy только. Все, больше жить ничего не будет. Видимо. d>> Позови админа с 10.200 и не парь мозги ни себе ни людям. AS> Да звал уже... =( Пришел, помычал что-то, что все должно работать, и AS> ушел... Тогда, видимо, опаньки. AS>>> да чтоб маскарадинг работал, чтоб юзвери в инет ходили... d>> И чтоб мне все сами рассказали... И учить чтоб ничего не надо было... AS> Я перед тем как сюда писать, прочитал man ipfw и man natd, и сделал все в AS> соответствии с ними. Так что не надо ля-ля! Ок, не буду. ;) d>> И чтоб зарплату побольше и не работать... AS> Вот это можно... =) И побольше! -- Dennis Melentyev C/C++ programmer @ Mebius-KB, Kiev, Ukraine dennis@mebius-kb.kiev.ua --- ifmail v.2.15dev5 * Origin: Mebius-KB (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/1279412c983bf.html, оценка из 5, голосов 10
|