NAT
|
Ветеран Сообщения: 1051 |
Хочу чтобы НАТ работал по двум интерфейсам. Скажем по fxp1 и gif0. Возможно такое?
|
|
------- Отправлено: 08:55, 24-11-2003 |
Пользователь Сообщения: 124
|
Профиль | Сайт | Отправить PM | Цитировать Может кто еще рульную статью по этому делу подскажет ? (а то я в книжки главу прочитал по этой теме, но что то как то маловато.. )
|
------- Отправлено: 14:53, 01-12-2003 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1051
|
Профиль | Отправить PM | Цитировать EmeJIbka
Спасибо за советы. Я разобрался во всем сам. В файле rc.firewall были правила ${ipfw} add log all from any to ...номера портов... и т.д. убрал все заработало ZloiJoker если ты имеешь в виду настройку на FreeBSD natd+ipfw то вот те ссылы http://www.nt.com.ua/info/ipfw/ar01s02.shtml http://www.nt.com.ua/info/ipfw/ar01s05.shtml http://www.opennet.ru - Здесь много чего интересного |
------- Отправлено: 11:38, 02-12-2003 | #12 |
Ветеран Сообщения: 1051
|
Профиль | Отправить PM | Цитировать EmeJIbka
И все-таки. Мой главный вопрос так и остался неразрешимым. Repeat: у меня есть: интерфейс rl0 - интеренет интерфейс gif0 - VPN по радиоканалу (соединяет две локалки 1 и 2) интерфейс xl0 - локалка Я хочу с помощью NAT'а сделать так чтобы юзеры 1 локалки могли лазить в локалку 2. Но у меня уже есть НАТ на инет (rl0). Как мне это сделать? Мне подсказали что нужно типа два ната запустить с разными pid'ами. И соответственно повесить их в rc.conf на разные интерфесы. Если это возможно то как это реализовать? Или предложите свой вариант. [s]Исправлено: Negativ, 15:39 3-12-2003[/s] |
------- Отправлено: 15:30, 03-12-2003 | #13 |
Ветеран Сообщения: 659
|
Профиль | Отправить PM | Цитировать может это спасет тебя?
http://www.artmagic.ru/labs/short/ipfw-iptables.shtml |
Отправлено: 18:23, 03-12-2003 | #14 |
Ветеран Сообщения: 1051
|
Профиль | Отправить PM | Цитировать archy
Спасибо! Это то что надо! ![]() |
------- Отправлено: 09:08, 04-12-2003 | #15 |
Пользователь Сообщения: 124
|
Профиль | Сайт | Отправить PM | Цитировать ipfw add 10 divert 8868 10.0.1.0/24 to any out xmit ed0 ipfw add 20 divert 8868 from any to 195.1.1.1 ipfw add 30 divert 8869 10.0.2.0/24 to any out xmit ed1 ipfw add 40 divert 8869 from any to 195.1.1.2 xmit ? И сколько же в этом примере карточек у сервера ? 195.1.1.1 - смотрит в одну сеть 195.1.1.2 - смотрит в другую сеть 3 _ я которая смотрит в инет Правильно ? ![]() |
------- Отправлено: 21:18, 04-12-2003 | #16 |
Ветеран Сообщения: 1051
|
Профиль | Отправить PM | Цитировать ZloiJoker
1. Про xmit ipfw add count tcp from any ftp\\-data-ftp to any Фрагментированные пакеты, которые имеют ненулевое смещение (такие как, например, первый фрагмент), никогда не будут соответствовать правилу, в котором указана одна или более установок порта. См. опции фрагментов для более подробной информации о соответствии фрагментированных пакетов. interface-spec Допускаются следующие комбинации спецификации интерфейсов: in - только для входящих пакетов; out - только для исходящих пакетов; via ifx - пакет должен быть пропущен через интерфейс ifx; via if* - пакет должен быть пропущен через интерфейс ifX, где X - любой номер устройства; via ipno - пакет должен быть пропущен через интерфейс, IP-address которого ipno. Указание ключевого слова via всегда заставляет проверять интерфейс. Если указаны ключевые слова recv или xmit, то это тоже заставляет всегда проверить интерфейс. Определяя передающий и принимающий интерфейсы, есть возможность выбрать пакеты, основанные как на том, так и на другом интерфейсе, например: ipfw add 100 deny ip from any to any out recv ed0 xmit ed1 Интерфейс recv может быть проверен или на входящие, или на исходящие пакеты, в то время как интерфейс xmit может быть проверен только на исходящие пакеты. Так out требуется (и в недопустимых случаях) всякий раз, когда используется xmit. Сочетание via вместе с xmit или с recv недопустимо. взято с http://www.opennet.ru 2. Карточек может быть и две, но на 1 ip может быть несколько интерфейсов, которые смотрят в разные сети. У меня, например, на адресе 192.168.10.11 работает два интерфеса xl0 и gif0. первый смотрит в локалку второй смотрит в VPN (через туннель). Вот те пример моего rc.conf чтоб понятней было network_interfaces="auto" ifconfig_xl0="inet 192.168.10.11 netmask 255.255.255.0" ifconfig_rl0="inet 172.16.1.5 netmask 255.255.255.*" ifconfig_gif0="192.168.11.11 netmask 255.255.255.0 192.168.10.11 netmask 255.255.255.0" gif_interfaces="gif0" gifconfig_gif0="172.16.1.5 172.16.1.6" * [s]Исправлено: Negativ, 11:30 5-12-2003[/s] [s]Исправлено: Negativ, 11:38 5-12-2003[/s] |
------- Отправлено: 11:27, 05-12-2003 | #17 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Proxy/NAT - NAT | lola69 | Сетевые технологии | 21 | 28-03-2008 20:43 | |
Proxy/NAT - Настройка NAT в WS win 2003 server (3 - интерфейса, 2 -NAT ) | kopchik | Сетевые технологии | 13 | 09-11-2007 17:17 | |
[решено] Проблема NAT'a или уже бог знает чего... (2003RU sp1, DC, DNS, NAT+10 XP ) | Solid20 | Microsoft Windows NT/2000/2003 | 14 | 24-07-2006 10:32 | |
NAT | Negativ | Общий по FreeBSD | 6 | 24-10-2003 09:41 | |
nat | Guest | Сетевые технологии | 1 | 10-03-2003 19:17 |
|