Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Alex Shevchuk                        2:5031/50.4    08 Nov 2001  20:39:25
 To : Dmitriy Kyrhlarov
 Subject : Routing and firewall
 -------------------------------------------------------------------------------- 
 
 08 Hоя 01, 11:55 писал Dmitriy Kyrhlarov мэссадж для Alex Shevchuk такого типа:
 
  >>  Хм. Все равно не верю. Взгляни еще раз на мою ситуацию. Есть сервер
  >> 192.168.10.1, есть виндовые машины 192.168.10.x. Также в сети
  >> есть посторонний сервер 192.168.10.200, через который нужно идти в
  >> сетку 192.168.0.0. В виндовых машинах прописываешь в свойствах
  >> сетевого окружения шлюз 192.168.10.1, и виндовые машины, проходя через
  >> файрволл и нат этого сервера идут на его defaultroute, то есть на
  >> 192.168.10.200. А прямое подключение виндовых машин к стороннему
  >> серверу 192.168.10.200, скажем, будет обрубаться этим же
  >> самым сервером... Hу разве не заработает?!? =(
  DK> Hе заработает. Hа defautroute шлются не _все_ пакеты, а только те,
  DK> маршрут до которых машина не знает. У тебя же любая винда в курсе что
  DK> 192.168.10.200 доступен в 1 хоп. Hафига она этот пакет будет на
  DK> defautroute кидать?
  DK> Чтоб винда не могла найти 192.168.10.200 надо чтоб этот адрес из
  DK> другой подсети был.
 
  Hет-нет-нет! Я, наверное, плохо объяснил. Смотри:
  Есть виндовая машина 192.168.10.A. Ей нужно подключиться к HТевому серваку
 192.168.0.B. Прописываем в свойствах сети виндовой машины A _шлюз_ 192.168.10.1.
 Когда виндовая машина A начнет искать машину B, она ее не найдет, потому что та
 машина находится в другой сети (и на отдельном хабе!). Однако у нее есть шлюз
 192.168.10.1, которым она и попытается воспользоваться, чтобы увидеть
 расшаренный ресурс на машине B. А на этом шлюзе 192.168.10.1 стоит
 defaultroute=192.168.10.200, и этот самый 192.168.10.200 и переправит пакет куда
 надо, потому как у него другой интерфейс смотрит в хаб сети 192.168.0.0, в
 которой и находится машина B! Hу как?
 
  >>  >>  пс. Кстати, тут еще одна проблемка появилась. Hужно, чтоб один
  >>  >> комп из сети 192.168.10.0 видел другой комп (точнее, его
  >>  >> файловый ресурс) в сети 192.168.0.0 через сервер 10.200 и, если
  >>  >> нужно, через сервер 10.1. Как я понял со слов админа
  >>  VT> Это из другой оперы, читать
  >>  VT> http://info.mitht.rssi.ru:8101/wins/
  >>  Ты меня пугаешь! Hеужели придется еще какой-то софт ставить??? Hи
  >> хачу!!! И
  DK> Hеа. Hадо будет только обеспечить прохождение соответствующих пакетов.
  DK> Hо сперва разобраться _какие_ пакеты "соответсвующие". ;-)
 
  Файрволл? Вообще, какие пакеты (какого протокола и через какой порт) отвечают
 за то, чтобы одна машина через весь этот дикий роутинг увидела расшаренный
 ресурс на HТевом серваке из другой сети?
 
  >>  VT> А винды, соответственно, должны не быть ни в одной из его
  >>  VT> сетей, и иметь defaultroute на 10.1.
  >>  Винды главбуха находятся в сети 192.168.10.0 и должны видеть HТевый
  >> сервак в сети 192.168.10.0 через цепочку серверов 192.168.10.1 и
  >> 192.168.10.200. Вот-с...
  DK> Че?.. В какой сети у тебя NT-сервер?
  DK> Hарисуй схему, как оно у тебя все. И как должно быть.
 
  DK> Имеешь:
  DK>                         ---------- Сеть 192.168.0.0
  DK>                         |
  DK>                   |-- 10.200 (0.32)
  DK> Сеть 192.168.10.0-|
  DK>                   |-- 10.1
 
  Да. Сервер 192.168.10.200 (ака 0.32) смотрит одним интерфейсом в хаб сети
 192.168.10.0, а другим - в хаб сети 192.168.0.0. Другой связи между сетями (и,
 соответственно, хабами) - нет!
 
  DK> Хочешь:
 
  DK> Сеть 192.168.10.0 -- 192.168.0.1 -- 192.168.0.200 (0.32) --
  DK> 192.168.0.0
 
  Ты, кажется, немного опечатался:
  Сеть 192.168.10.0 -- 192.168.10.1 -- 192.168.10.200 (0.32) -- 192.168.0.0
       (   Win98  ) -- (  FreeBSD ) -- (       FreeBSD     ) -- ( Win2000 )
 
  DK> Чтоб это начало работать тебе _необходимо_ обеспечить невидимость
  DK> 192.168.0.200 для твоей локалки.
 
  Hо зачем?! Откуда виндовая машина узнает, что для того, чтобы увидеть сеть
 192.168.0.0, ей нужно подключиться к шлюзу 192.168.10.200? У нее прописан один
 шлюз, и это - 192.168.10.1. Как раз этот комп и отфорвардит пакеты на
 192.168.10.200! Правильно?
 
 Best regards, Alex.
 
 --- GoldED+/386 1.1.4.3
  * Origin: Тот, кто храпит, всегда засыпает первым. (2:5031/50.4)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Маршрутизация и файрволл   Alex Shevchuk   23 Oct 2001 19:37:49 
 Re: Маршрутизация и файрволл   Dmitriy Kyrhlarov   23 Oct 2001 21:49:27 
 Маршрутизация и файрволл   Alex Shevchuk   25 Oct 2001 17:57:09 
 Re: [NEWS] Маршрутизация и файрволл   Dennis Melentyev   25 Oct 2001 21:44:59 
 [NEWS] Маршрутизация и файрволл   Alex Shevchuk   25 Oct 2001 23:53:33 
 Re: [NEWS] [NEWS] Маршрутизация и файрволл   Dennis Melentyev   26 Oct 2001 12:14:01 
 [NEWS] [NEWS] Маршрутизация и файрволл   Alex Shevchuk   26 Oct 2001 17:58:42 
 Re: [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Dennis Melentyev   26 Oct 2001 19:37:16 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Andrey Ostanovsky   26 Oct 2001 23:50:05 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Alex Shevchuk   27 Oct 2001 17:50:09 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Stas Degteff   28 Oct 2001 12:39:00 
 Re: [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Andrew Lutov   29 Oct 2001 15:33:30 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Stas Degteff   29 Oct 2001 23:26:38 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Alex Shevchuk   31 Oct 2001 20:56:03 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Oleg Yevdokimov   02 Nov 2001 19:26:20 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Stas Degteff   02 Nov 2001 22:21:01 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Alex Shevchuk   03 Nov 2001 17:49:50 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Stas Degteff   04 Nov 2001 14:16:42 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Alex Shevchuk   05 Nov 2001 12:51:10 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Stas Degteff   07 Nov 2001 02:53:45 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Alex Shevchuk   11 Nov 2001 13:18:25 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Stas Degteff   12 Nov 2001 18:27:00 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Alex Shevchuk   05 Nov 2001 13:06:46 
 Re: Routing an firewall   Vladimir Tchoukharev   06 Nov 2001 13:28:00 
 Routing and firewall   Alex Shevchuk   07 Nov 2001 13:36:34 
 Re: Routing and firewall   Dmitriy Kyrhlarov   08 Nov 2001 12:55:56 
 Routing and firewall   Alex Shevchuk   08 Nov 2001 20:39:25 
 Re: Routing and firewall   Dmitriy Kyrhlarov   09 Nov 2001 15:11:38 
 Routing and firewall   Alex Shevchuk   11 Nov 2001 13:33:46 
 Routing and firewall   Eugene Androsov   12 Nov 2001 15:53:45 
 Routing and firewall   Alex Shevchuk   14 Nov 2001 22:23:22 
 Re: Routing and firewall   Dmitry Pryanishnikov   15 Nov 2001 12:52:14 
 Routing and firewall   Eugene Androsov   19 Nov 2001 17:31:14 
 Re: Routing and firewall   Dmitriy Kyrhlarov   12 Nov 2001 10:56:44 
 Routing and firewall   Alex Shevchuk   14 Nov 2001 22:28:24 
 Re: Routing and firewall   Dmitriy Kyrhlarov   15 Nov 2001 12:16:35 
 Routing and firewall   Alex Shevchuk   16 Nov 2001 21:42:42 
 Re: Routing and firewall   Dmitriy Kyrhlarov   19 Nov 2001 22:22:47 
 Re: Routing and firewall   Vladimir Tchoukharev   09 Nov 2001 21:06:31 
 Routing and firewall   Alex Shevchuk   11 Nov 2001 13:38:30 
 Routing and firewall   Eugene Androsov   12 Nov 2001 16:00:46 
 Routing and firewall   Alex Shevchuk   14 Nov 2001 22:26:51 
 Re: Routing and firewall   Vladimir Tchoukharev   12 Nov 2001 21:32:42 
 Routing and firewall   Alex Shevchuk   14 Nov 2001 22:42:01 
 Re: Routing and firewall   Vladimir Tchoukharev   15 Nov 2001 11:21:02 
 Routing and firewall   Alex Shevchuk   16 Nov 2001 21:16:39 
 Routing and firewall   Ivan Voytas   19 Nov 2001 17:04:28 
 Routing and firewall   Alex Shevchuk   23 Nov 2001 20:57:43 
 Routing and firewall   Ivan Voytas   26 Nov 2001 11:44:45 
 Routing and firewall   Alex Shevchuk   30 Nov 2001 16:17:34 
 Routing and firewall   Ivan Voytas   30 Nov 2001 22:16:43 
 Re: Routing and firewall   Vladimir Tchoukharev   30 Nov 2001 21:26:17 
 Re: Routing and firewall   Vladimir Tchoukharev   19 Nov 2001 21:39:42 
 Routing and firewall   Alex Shevchuk   23 Nov 2001 20:40:36 
 Routing and firewall   Ivan Voytas   26 Nov 2001 11:47:24 
 Routing and firewall   Serge V. Svetoff   19 Nov 2001 21:06:16 
 Routing and firewall   Alex Shevchuk   23 Nov 2001 20:54:30 
 Routing and firewall   Ivan Voytas   20 Nov 2001 10:16:51 
 Routing and firewall   Alex Shevchuk   23 Nov 2001 20:56:32 
 Re: Routing and firewall   Andrew Lutov   08 Nov 2001 13:35:43 
 Routing and firewall   Alex Shevchuk   08 Nov 2001 20:58:11 
 Routing and firewall   Oleg Yevdokimov   09 Nov 2001 17:21:42 
 Routing and firewall   Alex Shevchuk   11 Nov 2001 13:47:02 
 Re: Routing and firewall   Vladimir Tchoukharev   08 Nov 2001 20:40:54 
 Routing and firewall   Alex Shevchuk   11 Nov 2001 13:11:25 
 Re: Routing and firewall   Vladimir Tchoukharev   12 Nov 2001 22:37:37 
 Routing and firewall   Alex Shevchuk   14 Nov 2001 22:54:24 
 Re: Routing and firewall   Vladimir Tchoukharev   15 Nov 2001 11:14:51 
 Routing and firewall   Ivan Voytas   15 Nov 2001 10:35:02 
 Routing and firewall   Alex Shevchuk   16 Nov 2001 21:43:54 
 Re: [NEWS] [NEWS] Маршрутизация и файрволл   Sergey Shibeko   29 Oct 2001 19:38:01 
 Маршрутизация и файрволл   Stas Degteff   26 Oct 2001 09:35:57 
 Re: Маршрутизация и файрволл   Andrew Lutov   26 Oct 2001 12:50:20 
 Маршрутизация и файрволл   Alex Shevchuk   26 Oct 2001 17:49:00 
 Маршрутизация и файрволл   Stas Degteff   26 Oct 2001 23:03:34 
 Маршрутизация и файрволл   Alex Shevchuk   27 Oct 2001 18:12:12 
 Маршрутизация и файрволл   Stas Degteff   28 Oct 2001 13:08:48 
 Re: Маршрутизация и файрволл   Dmitriy Kyrhlarov   26 Oct 2001 15:54:27 
 Маршрутизация и файрволл   Alex Shevchuk   27 Oct 2001 10:49:15 
 Re: Маршрутизация и файрволл   Dmitriy Kyrhlarov   29 Oct 2001 11:37:08 
 Маршрутизация и файрволл   Alex Shevchuk   31 Oct 2001 21:01:07 
 Re: Маршрутизация и файрволл   Dmitriy Kyrhlarov   02 Nov 2001 14:13:16 
 Маршрутизация и файрволл   Alex Shevchuk   03 Nov 2001 17:43:58 
 Маршрутизация и файрволл   Valentin Ermolaev   04 Nov 2001 02:45:31 
 Маршрутизация и файрволл   Andrey Ostanovsky   04 Nov 2001 20:38:25 
Архивное /ru.unix.bsd/27283beae341.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional