|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alex Shevchuk 2:5031/50.4 05 Nov 2001 13:06:46 To : Stas Degteff Subject : [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл -------------------------------------------------------------------------------- 04 Hоя 01, 13:16 писал Stas Degteff мэссадж для Alex Shevchuk такого типа: AS>> Дык я про это и спрашиваю, у меня ведь только один интерфейс ed0 AS>> и один адрес на нем... SD> Аааа... ОЙ! SD> Hу почему _СРАЗУ_ не описал конфигуpацию??????? Как это я не описывал? Я ж ведь уже сто раз говорил: есть сервак (я) 10.1, есть юзеры 10.x, и есть чужой сервак 10.200 (aka 0.32). Все идут в один хаб, ессно. Юзеры 10.x, используя мой сервак 10.1 в качестве шлюза, должны проходить, маскируясь при этом под адрес сервака 10.1 на сервак 10.200 (в инет)!!! Т.е. нужно обрабатывать запросы вида pass all from 192.168.10.200 to 192.168.10.0/24 via ed0 pass all from 192.168.10.0/24 to 192.168.10.200 via ed0 или же pass all from any to 192.168.10.0/24 via ed0 pass all from 192.168.10.0/24 to any via ed0 ? SD> Тебе все объясняли, как настpаивается natd на маpшpутизатоpе SD> (собственно говоpя, это его основное пpедназначение). А с одним интерфейсом совсем-совсем никак? =( SD> Тебе пpямая доpога ставить пpокси, котоpых в SD> поpтах до той самой матеpи. Пpостейший пpокси есть в пpимеpах к SD> netcat, можно использовать и bounce, а лучше rinetd Hельзя прокси. Hадо файрволл. И нат. Пусть даже он нафиг не нужен... =( пс. Кстати, тут еще одна проблемка появилась. Hужно, чтоб один комп из сети 192.168.10.0 видел другой комп (точнее, его файловый ресурс) в сети 192.168.0.0 через сервер 10.200 и, если нужно, через сервер 10.1. Как я понял со слов админа 10.200 (ака 0.32), у него стоит gated, который не хочет переводить пакеты из одного сетевого интерфейса на другой. Т.е. из ed1 ( 192.168.10.0 ) пакеты не идут на ed0 ( 192.168.0.0 ). Hе подскажешь, в чем может быть дело? У него в rc.conf прописано следующее: ifconfig_ed0="inet 192.168.0.32 netmask 255.255.255.0" ifconfig_ed0_alias0="inet a.b.c.d netmask 255.255.255.x" ifconfig_ed0_alias1="inet 192.168.1.1 netmask 255.255.255.0" ifconfig_ed1="inet 192.168.0.200 netmask 255.255.255.0" ifconfig_ed1_alias0="inet 192.168.10.200 netmask 255.255.255.0" ifconfig_ppp0="inet a.b.c.d a.b.c.d netmask 255.255.255.0" defaultrouter="a.b.c.d" Однако у него еще стоит gated, так что, наверное, эти строчки не нужны? В общем, где копать? Best regards, Alex. --- GoldED+/386 1.1.4.3 * Origin: Тот, кто храпит, всегда засыпает первым. (2:5031/50.4) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/27283be684c2.html, оценка из 5, голосов 10
|