Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » Маршрутизация на 4 сетевых

Ответить
Настройки темы
Маршрутизация на 4 сетевых

Аватара для Pallot

Новый участник


Сообщения: 32
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Иметься 4 сетевые карты, 2 смотрят в локальную сеть, 2 в Inet (ADSL). FreeBSD 6.1

loc1 -> 172.10.0.1
loc2 -> 172.20.0.1

net1 -> 192.10.0.1
net2 -> 192.20.0.1


Возможно ли настроить маршрутизацию таким образом:
loc1 -> net1
loc2 -> net2

??

Отправлено: 11:58, 03-11-2006

 

Аватара для kaEwituS

Ветеран


Сообщения: 673
Благодарности: 21

Профиль | Отправить PM | Цитировать


Pallot
Цитата:
Возможно ли настроить маршрутизацию таким образом:
loc1 -> net1
loc2 -> net2
В полне возможна, другой вопрос вот как?
по этому есть документация, она Вам поможет, тут всё в конкретных примерах
Сетевые шлюзы
Мосты

-------
Ищу СИМПОТИШНУЮ девушку со знанием LINUX и умением администрировать веб-сервер АПАЧ.
Кто ищет тот всегда найдёт!!!
Создаём wiki портал для UNIX систем в этом разделе форума
|Пособие для новичков во FreeBSD|mini FAQ по FreeBSD|Сайт который ответит на все вопросы по FreeBSD|
http://img407.imageshack.us/img407/5676/freebsddb8.jpg
Ср̀биjа


Последний раз редактировалось kaEwituS, 03-11-2006 в 13:25. Причина: Добавил что то новое:)))

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:08, 03-11-2006 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для fossil

Ветеран


Сообщения: 637
Благодарности: 20

Профиль | Сайт | Отправить PM | Цитировать


Цитата:
Возможно ли настроить маршрутизацию таким образом:
Конечно возможно. Для этого надо добавить правила в цепочку FORWARD

-------
Согласно непопулярному мнению, Windows - враждебная ОС.
Так получилось, что Windows не выбирает себе друзей.


Отправлено: 13:13, 03-11-2006 | #3


Аватара для Pallot

Новый участник


Сообщения: 32
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


fossil
Цитата:
Конечно возможно. Для этого надо добавить правила в цепочку FORWARD
а где об этом можно почитать??

Я думал что надо поправить таблицу роутинга (перед этим очистив ее, дабы пакеты шли именно туда куда надо).

Отправлено: 13:28, 03-11-2006 | #4


Аватара для kaEwituS

Ветеран


Сообщения: 673
Благодарности: 21

Профиль | Отправить PM | Цитировать


Pallot
Зайдите на ссылки которые я Вам дал, там говорю всё есть...

-------
Ищу СИМПОТИШНУЮ девушку со знанием LINUX и умением администрировать веб-сервер АПАЧ.
Кто ищет тот всегда найдёт!!!
Создаём wiki портал для UNIX систем в этом разделе форума
|Пособие для новичков во FreeBSD|mini FAQ по FreeBSD|Сайт который ответит на все вопросы по FreeBSD|
http://img407.imageshack.us/img407/5676/freebsddb8.jpg
Ср̀биjа


Отправлено: 13:30, 03-11-2006 | #5


Аватара для Pallot

Новый участник


Сообщения: 32
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


kaEwituS
Цитата:
В полне возможна, другой вопрос вот как?
по этому есть документация, она Вам поможет, тут всё в конкретных примерах
Сетевые шлюзы
Мосты
читал, думал...
картина такая получается:
в /etc/sysctl.conf пишем
Код: Выделить весь код
net.link.ether.bridge.enable=1
net.link.ether.bridge.config=loc1,net1
net.link.ether.bridge.config=loc2,net2
net.link.ether.bridge.ipfw=1
далее настраивать IPFW
Это вариант будет работать??
и будет ли он приемлем если необходим доступ к внутренним маил северам извне с точки зрения безопасности??

Или роутинг: в файл /etc/rc.conf:
Код: Выделить весь код
static_routes="net1 net2"
route_net1="-net loc1 net1"
route_net2="-net loc2 net2"
но в таком случае надо маршруты по умолчанию как то прибить, что бы пакеты ходили только от loc1 к net1 и не падали на net2 (хотя вот подумалось: в случае отказа одного из модемов, перенаправить трафик loc1 к net2).

p.s. Эта машина будет стоять в качестве пограничного роутера перед DMZ сетью (первая линия обороны )

Последний раз редактировалось Pallot, 03-11-2006 в 13:58.


Отправлено: 13:39, 03-11-2006 | #6


Аватара для kaEwituS

Ветеран


Сообщения: 673
Благодарности: 21

Профиль | Отправить PM | Цитировать


Цитата:
в /etc/sysctl.conf пишем
net.link.ether.bridge.enable=1
net.link.ether.bridge.config=loc1,net1
net.link.ether.bridge.config=loc2,net2
net.link.ether.bridge.ipfw=1
далее настраивать IPFW
Это вариант будет работать??
Пробуйте, как написанно в документации, вроде должен запахать...
Если траблы будут, пиши...
Цитата:
и будет ли он приемлем если необходим доступ к внутренним маил северам извне с точки зрения безопасности??
если есть хоть одна лазейка из вне в сеть, то (говорю Вам как работник Безопасности сети и IT) Лучше этого не делать... если же делаете, то настраивайте фаирвол и всячискую защиту))
Желаю Удачи

Pallot
Быстро редактируешь, даже не успеваю читать))

-------
Ищу СИМПОТИШНУЮ девушку со знанием LINUX и умением администрировать веб-сервер АПАЧ.
Кто ищет тот всегда найдёт!!!
Создаём wiki портал для UNIX систем в этом разделе форума
|Пособие для новичков во FreeBSD|mini FAQ по FreeBSD|Сайт который ответит на все вопросы по FreeBSD|
http://img407.imageshack.us/img407/5676/freebsddb8.jpg
Ср̀биjа


Отправлено: 14:04, 03-11-2006 | #7


Аватара для Barracuda

Редкий гость


Сообщения: 1769
Благодарности: 16

Профиль | Сайт | Отправить PM | Цитировать


Если адреса на интерфейсах разные и они не пересекаются по диапазоном, то bridge не нужен... к тому же - оч не рекомендуется присваивать разным интерфейсам адреса, которые лежат в одной подсети - конфузы будут...

-------
Жизнь - цепь, а мелочи - в ней звенья. Нельзя звену не придавать значения.(C) 80 дней вокруг света
---
Це все, що маю я... (С) Друга ріка


Отправлено: 14:53, 03-11-2006 | #8


Аватара для Pallot

Новый участник


Сообщения: 32
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


kaEwituS
Цитата:
Быстро редактируешь, даже не успеваю читать
мысль идет... не успеваю писать...

Мост мне тож как то не нравится... остается роутить это дело...
Но вот как грамотно ??

Отправлено: 15:07, 03-11-2006 | #9


Аватара для Barracuda

Редкий гость


Сообщения: 1769
Благодарности: 16

Профиль | Сайт | Отправить PM | Цитировать


Pallot
Кстати, маленькое замечание: 172.10.0.0/16 использовать нельзя - это реальные адреса (если, конечно, они не ваши )
И в догонку: должно быть включено по sysctl: net.inet.ip.forwarding: 1
Этого можно добиться путём прописчвания в /etc/rc.conf строчки:
Код: Выделить весь код
gateway_enable="YES"

-------
Жизнь - цепь, а мелочи - в ней звенья. Нельзя звену не придавать значения.(C) 80 дней вокруг света
---
Це все, що маю я... (С) Друга ріка


Отправлено: 15:14, 03-11-2006 | #10



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » Маршрутизация на 4 сетевых

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
маршрутизация aqua sky Хочу все знать 1 20-10-2009 21:18
Route/Bridge - Маршрутизация? God-of-Chaos Хочу все знать 9 25-06-2009 16:25
Маршрутизация Shiirx Microsoft Windows NT/2000/2003 3 19-02-2009 18:10
маршрутизация Sharp2k Сетевые технологии 1 22-03-2006 20:07
Маршрутизация Guest Сетевые технологии 3 16-01-2003 05:19




 
Переход