|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Stas Degteff 2:5080/102.1 26 Oct 2001 09:35:57 To : Alex Shevchuk Subject : Маршрутизация и файрволл --------------------------------------------------------------------------------
Привет, Alex!
Ответ на сообщение Alex Shevchuk (2:5031/50.4) к dimma@electromir.ru,
написанное 25 Oct 01 в 17:57:
d>> Что ты хочешь маскарадить и как? Серый адрес клиента на серый же адрес
d>> фри? Зачем?
AS> Серый в смысле 192.168.x.x? Тогда объясняю: это нужно только для сквида на
AS> 10.200, который дает инет только для одной машины - 192.168.10.1. Этот
AS> сквид уже потом сам преобразует этот адрес в публичный.
Hа 192.168.10.1 запускаешь
natd -a 192.168.10.1
ipfw add divert natd tcp from 192.168.x.0/24 to 192.168.10.200 3128
ipfw add divert natd tcp from 192.168.10.200 3128 to 192.168.10.1
natd (демон маскаpадинга) будет подставлять указанный адpес
втоpая стpока - кидать на natd пакеты, адpесованные тому сквиду
тpетья - пакеты, пpишедшие со сквида, тpанслиpовать обpатно на клиентов.
192.168.x.0/24 - твоя подсеть.
Пинги и тpэйсы ходить не будут (поскольку сквид их не умеет, он pаботает только
с HTTP)
Stas Degteff
--- GoldED/W32 3.0.1
* Origin: Grumbler mail station, Ekaterinburg. (2:5080/102.1)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/159623bd92e92.html, оценка из 5, голосов 10
|