|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alex Shevchuk 2:5031/50.4 27 Oct 2001 17:50:09 To : dennis@mebius-kb.kiev.ua Subject : [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл -------------------------------------------------------------------------------- 26 Окт 01, 19:37 писал dennis@mebius-kb.kiev.ua мэссадж для Alex Shevchuk такого типа: AS>> Хм. А можно где-нить это заказать? А то в N5031 с юниховой AS>> литературой d> туго... d> Сорри, я даже не знаю, где это, давно уже не фидошник ;) d> В ближайших больших городах: Москва, Питер, Hовосибирск, Киев, что там d> еще? ;) Видимо у питерцев будет ближе 5030 - как ни как ;) Это Мурманск вообще-то. =) d>>> В результате, твоя сеть перестанет видеть 10.200, зато увидит d>>> инет. AS>> А это ей и не надо - 10.200 должен видеть только 10.1, а AS>> остальные пусть странички в инете листают и не волнуются... =) d> В общем, тебе уже ответили - серые адреса не натятся и указание на это d> говорят в доке есть. Как это обойти - не знаю, сорри. Хм. Я глянул в доку natd: -unregistered_only | -u Only alter outgoing packets with an unregistered source address. According to RFC 1918, unregistered source addresses are 10.0.0.0/8, 172.16.0.0/12 and 192.168.0.0/16. Здесь я не понял, о чем говорят, но вроде не про это. А больше ничего там про то, что серые адреса не натятся, я не нашел. =( Вот этот абзац можешь объяснить? В смысле, он к проблеме как-нить относится? -reverse This option makes natd reverse the way it handles incoming and outgoing packets, allowing it to operate on the internal interface rather than the external one. This can be useful in some transparent proxying situations when outgoing traffic is redirected to the local machine and natd is running on the internal interface (it usually runs on the external interface). d> Если кроме веба ничего не нужно - ставь у себя сквид. Для почты - d> fetchmail и sendmail/pop3-imap daemon, аськи они не увидят, или через d> HTTP-proxy только. Все, больше жить ничего не будет. Видимо. Аська нафиг не нужна - обойдутся. А как насчет ftp? Best regards, Alex. --- GoldED+/386 1.1.4.3 * Origin: Тот, кто храпит, всегда засыпает первым. (2:5031/50.4) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/27283bdaf8f9.html, оценка из 5, голосов 10
|