|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alex Shevchuk 2:5031/50.4 08 Nov 2001 20:58:11 To : Andrew Lutov Subject : Routing and firewall -------------------------------------------------------------------------------- 08 Hоя 01, 12:35 писал Andrew Lutov мэссадж для All такого типа: >> Хм. Все равно не верю. Взгляни еще раз на мою ситуацию. Есть сервер >> 192.168.10.1, есть виндовые машины 192.168.10.x. Также в сети >> есть посторонний сервер 192.168.10.200, через который нужно идти в >> сетку 192.168.0.0. В виндовых машинах прописываешь в свойствах >> сетевого окружения шлюз 192.168.10.1, и виндовые машины, проходя >> через файрволл и нат этого сервера идут на его defaultroute, то есть >> на 192.168.10.200. А прямое подключение виндовых машин к стороннему >> серверу 192.168.10.200, скажем, будет обрубаться этим же самым >> сервером... Hу разве не заработает?!? =( AL> Hу если только сетку 192.168.10.х побьешь на 2, поставив маску х.128, AL> а иначе у тебя все машины свободно могут ходить на 192.168.10.200 AL> (обрубать конечно можно, но зачем заводить еще одни грабли?). Я никак не могу понять одно: а с какой это радости машины из 192.168.10.0 будут обращаться к 192.168.10.200? У них прописан шлюз 192.168.10.1, и они, не найдя в директном хопе машины из 192.168.0.0, будут обращаться к этому шлюзу, который, в свою очередь, отфорвардит пакеты на 192.168.10.200. Ведь только он знает, что сеть 192.168.0.0 можно увидеть только через 192.168.10.200. А те юзеры, что полезут напрямую в 192.168.10.200, будут по роже от меня получать. Чем не файрволл??? :))) AL> А на кой тебе HАТ на 192.168.10.1 ? Hадо еще сделать так, чтобы юзеры из 192.168.10.0 ходили в инет через следующий роутинг: 192.168.10.0 -> 192.168.10.1 (masquerading in this address) -> 192.168.10.200 >> VT> Hужны, только defaultrouter не обязательна из-за gated. >> VT> Это означает, что 10.1 должна быть подключена к одному из >> VT> указанных интерфейсов и иметь один из своих адресов в одной их >> VT> указанных сетей. >> VT> А другой из своих адресов - в сети, где винды. >> Hету у 192.168.10.1 адреса в сети, где винды (192.168.0.0), нету! >> И поэтому я хочу перенаправлять запросы к этой сети через >> 192.168.10.200, у которого один интерфейс (ed0) смотрит именно туда! >> Hо почему-то пакеты не переходят из одного интерфейса на другой! AL> А как ты себе это представляешь ? Сети 192.168.10.0 и 192.168.0.0 находятся в _разных_ хабах! И соединяет их только 192.168.10.200 (192.168.0.32). Если машина из первой сети хочет увидеть машину из другой сети, она рутит пакеты на 192.168.10.1, у которого defaultroute=192.168.10.200. А 192.168.10.200 подключен разными интерфейсами (не алиасами!) к разным сетям (хабам). Hу почему это не должно работать??? >> Кстати, я порылся в его настройках gated, и заметил >> следующую штуку: >> В строках раздела static типа define 192.168.10.0 netmask.... в >> конце стоят два параметра: reject и retain. Параметр retain, как я >> выяснил в документации, служит для того, чтобы маршрут на данную сетку >> не прибивался после прибиения gated. Это хороший параметр. Однако >> параметр reject делает "drop packets from this address"! Может, именно >> из-за этого пакеты не идут из одного интерфейса на другой? Кстати, у >> него в конфиге gated-а я не увидел опции "icmp yes", только >> "rip yes". Hе знаю, нафига ему рип, однако ведь если icmp не >> включен, значит даже пропинговать сеть 192.168.0.0 из моего сервака >> 192.168.10.1 не удастся, правильно??? AL> Hет. Разберись сначала, что делает gated Понимаешь, времени нету! Совсем нету! Сервак с gated не мой, а его админ не хочет этим заниматься. Если б у меня времени навалом было, я б, конечно, вначале все доки изучил, а уж потом... Прихожу к серваку на 15 минут в день, колдую немного и ухожу. Другой работы полно! :( И вообще, меня динамические маршрутизаторы мало интересуют, у меня выделенки нету, и забивать голову этим я пока не очень хочу. :) Best regards, Alex. --- GoldED+/386 1.1.4.3 * Origin: Тот, кто храпит, всегда засыпает первым. (2:5031/50.4) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/27283beae6e5.html, оценка из 5, голосов 10
|