|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Dmitriy Kyrhlarov 2:5020/400 23 Oct 2001 21:49:27 To : Alex Shevchuk Subject : Re: Маршрутизация и файрволл --------------------------------------------------------------------------------
Hi!
Alex Shevchuk wrote:
>
> В общем, есть сетка 192.168.10.0 с фревым сервером 192.168.10.1 (один сетевой
> интерфейс, статическая маршрутизация). В локалке есть виндовые машины, а также
> сервер другой локалки (сеть 0.0), выступающий под адресом 10.200. Hа нем стоит
> Squid, который обеспечивает доступ в инет (через 0.32) только для одного
> адреса из сети 10.0. Hеобходимо обеспечить инет для виндовых пользователей...
> Админ сети 0.0 сказал, что дал проход для адреса 10.1 (т.е. нужно
> применить маскарадинг, но об этом потом), однако все мои попытки пропинговать
> хоть какой-нить инетовский IP адрес окончились неудачей. Тогда инет прописали
> на ещё один адрес - на виндовую машину, которая, при прописывании шлюзом
> 10.200 и выставлении proxy 0.32 в настройках IE, спокойно зашла в инет. Я уж
> какие только настройки не делал на серваке... =(
Hу ты и сказанул. Можно попроще, а то я нифига из этой каши не понял?
Есть фря с адресом 192.168.10.1. Hа ней сквид.
Есть машина 192.168.10.200. Через нее весь инет.
Ты какие машины имеешь право руками трогать? Обе или только
192.168.10.1?
Чего ты хочешь -- пингать наружу или только веб смотреть?
Через сквида у тебя ни пинг ни трейсроут работать не будут, но можно
отлично браузить.
Что ты хочешь маскарадить и как? Серый адрес клиента на серый же адрес
фри? Зачем?
Все. Сперва внятно объясни чего хочешь, потом можно дальше читать.
By.
Dmitriy
--- ifmail v.2.15dev5
* Origin: Demos online service (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/8054645e2b24.html, оценка из 5, голосов 10
|