|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » FreeBSD - Настройка сетевого шлюза |
|
FreeBSD - Настройка сетевого шлюза
|
Новый участник Сообщения: 7 |
Профиль | Отправить PM | Цитировать Всем привет. Помогите, пожалуйста, решить такую проблему.
У меня есть такая конфигурация: ------------------ PPPoE ------------- |База данных | ----------> | Provider1 | ---------------- ------------------ Ethernet ------------ |Локальная сеть| ---> |Шлюз для локалки| ----------> | Provider2 | ---------------- ------------------ ------------- Сама проблема - настроить это все вместе. Отдельно плучается настроить и РРРоЕ и выделенку. Но настроить это все вместе вызывает трудности. Ответьте, пожалуйста, на след. вопросы: 1. При настроке фильтрации IPFilter для РРРоЕ указывать интерфейс в правилах надо rl0 (сетевуха, к которой подключен модем) или tun0 (тунельное устр-во, которое создается при включении РРРоЕ соединения) 2. На шлюзе надо указать маршрут по-умолчанию. Если указать шлюз провайдера выделенки, как будут вести себя ответы БД наружным клиентам? Т.е. не будет ли такого, что запрос пришел через РРРоЕ а ответ ушел через выделенку? Если будет, то как этого избежать, если нет - то почему? 3. Правильно ли я понимаю логику настройки IPFilter для этой ситуации? а) все проходящие через шлюз исходящие из локалки направляю на выделенку б) все исхдящие из шлюза - на выделенку в) все исходящие через РРРоЕ запретить, кроме уже установленых соединений г) все входящие на РРРоЕ запретить, кроме пингов и запросов к базе Заранее спасибо за ответы |
|
Отправлено: 15:00, 26-10-2008 |
Старожил Сообщения: 284
|
Профиль | Отправить PM | Цитировать ну а всё таки, никто не пробовал программным способом меня роутер по умолчанию "на лету"?
идея конечно тупая, но всё таки, интересно. |
Отправлено: 21:24, 28-10-2008 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать 2Dm1try:
Спасибо за ссылки. Общую идею понял. Но есть маленький вопросик к статье Цитата Dm1try:
pass in on $ext_if reply-to ($ext_if $ext_gateway) inet proto tcp \ tagged WEB_SERVER keep state В мануале написано, что reply-to надо указывать интерфейс, а тут ($ext_if $ext_gateway). Одно интерфейс, другое - IP-адрес. Как в данном случае надо трактовать это выражение? |
|
Отправлено: 17:48, 29-10-2008 | #12 |
Старожил Сообщения: 437
|
Профиль | Отправить PM | Цитировать Цитата DrewBlin:
|
|
------- Отправлено: 10:02, 30-10-2008 | #13 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Спасибо за ответы. Получилось все настроить почти с первого раза.
Но остался неразрешенным маленькая проблема. У меня есть две линии. Одна - выделенка, другая РРРоЕ. В rc.conf указываю default gateway - шлюз провайдера выделенки. Но когда происходит коннект РРРоЕ он перезаписывает default gateway на свой. И все бы ничего, но это убивает весь трафик с этого компьютера. Вопрос: можно ли как-то запретить РРРоЕ менять default gateway? Если да - то как. Если нет - то какие есть способы решения проблемы? Менять default gateway после загрузки не хотелось бы, ведь если будет реконект РРРоЕ, то снова менять... |
Отправлено: 17:09, 03-11-2008 | #14 |
Старожил Сообщения: 284
|
Профиль | Отправить PM | Цитировать ты про Зебру слышал?
|
Отправлено: 00:38, 04-11-2008 | #15 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать неа. Не слышал. Что оно есть и как про него читать?
|
Отправлено: 12:18, 04-11-2008 | #16 |
Старожил Сообщения: 437
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 09:30, 05-11-2008 | #17 |
Старожил Сообщения: 215
|
Профиль | Отправить PM | Цитировать
Простите - но это бред, в данонй ситуации. Поднимать протоколы динамической маршрутизации только ради двух маршрутов, однако!?!
Тем более, что зебра уже давно мертвец и все используют ее форк - quagga. Посмотрите внимательно настройки PPPoE и запретите прописывать маршрут по умолчанию (примерно вот эту строчку убрать add default HISADDR), вместо него используйте static route. |
Отправлено: 14:45, 07-11-2008 | #18 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Redhat/Fedora - Настройка шлюза на CENTOS 5.4 Есть проблемы | kozyr76 | Общий по Linux | 6 | 31-12-2009 13:11 | |
Прочее - Настройка шлюза в Widows 7 | Romeyk | Сетевое оборудование | 1 | 04-11-2009 23:42 | |
Route/Bridge - Настройка шлюза с двумя сетевухами в локалке | Rewert | Сетевые технологии | 0 | 15-10-2009 15:21 | |
[решено] FreeBSD 6.2 Настройка PPPoE ADSL, конфигурация ядра шлюза | masus | Общий по FreeBSD | 8 | 14-06-2007 02:47 | |
настройка шлюза между 2-мя сетями | JeweL | Общий по Linux | 7 | 05-02-2004 13:08 |
|