|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Andrey Shirshov 2:5020/400 21 Apr 2001 10:00:14 To : All Subject : Re: Routing & Nat 2 if -------------------------------------------------------------------------------- а если надо маршрутизация между 1.0 и 2.0 ? -- Shirshov Andrey NPO "Arhavtomatika" ash@sanet.ru "Ivan Voytas" <Ivan.Voytas@p14.f118.n450.z2.fidonet.org> wrote in message news:987594680@p14.f118.n450.z2.ftn... > Hэllo, Andrey! > > Вспоминаю, что как-то, 17 Апр 01 кажется в 10:55, Andrey Shirshov напиcал для > All вот такое: > > AS> в него воткнуты две сетевые карточки и подключен модем с выделенной > AS> линией. fxp0 aaa.aaa.aaa.aaa 255.255.255.192 fxp1 192.168.1.1 > AS> 255.255.255.224 192.168.2.1 255.255.255.224 ppp0 bbb.bbb.bbb.bbb > AS> 255.255.255.224 fxp0 подключен езером к циске, у циски на интерфейсе ip > AS> из той же сети aaa.aaa.aaa.aaa. Здесь возникает вопрос: нужен ли в данной > AS> конфигурации default_route на ip циски и модема? Или лучше стат. роутинг. > AS> Привидите рабочий пример в моей конфигураци плз если здесь нужен стат > AS> роутинг. Дальше я поднимаю два ната natd -p 8668 -n fxp0 -f > AS> /etc/natd.conf natd -p 8669 -n ppp0 -f /etc/natd.conf а дальше что нужно > AS> прописать с нуля в ipfw чтобы сеть 192.168.1.0/24 шла через > AS> aaa.aaa.aaa.aaa а 192.168.2.0/24 через bbb.bbb.bbb.bbb в инет? > > Если не надо между ними маршрутизация (между 1.0 и 2.0), то > ipfw add divert 8668 ip from any to any in via fxp0 > ipfw add divert 8669 ip from any to any in via ppp* > ipfw add divert 8668 ip from 192.168.1.0/24 to any out > ipfw add divert 8669 ip from 192.168.2.0/24 to any out > > ipfw add fwd gw0 from aaa.aaa.aaa.aaa to any > ipfw add fwd gw1 from bbb.bbb.bbb.bbb to any > > Где gw0 - это шлюз для fxp0, gw1 - соответственно для ppp0. > Сначала пакеты по правилам задивертятся на нат, потом уже в зависимости от > source фдреса (fxp0 или ppp0 после ната), пошлются на соответствующий > интерфейс. Должно работать. > > Жаль, что natd не умеет альясить разные подсетки на разные адреса. В принципе, > это было бы логичнее и ничто ему не мешает. Hо разработчики видимо решили > иначе. > > Это был Ivan Voytas. > --- ifmail v.2.15dev5 * Origin: NPO "Stroyavtomatika" (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/77440d382be3.html, оценка из 5, голосов 10
|