Схема такая:
wi0 ip: 10.1.1.140 (внутренний адрес сети)
| ip: 193.234.12.23 (реальный адрес)
|
--------------------
| |
----| Unix FreeBsd 4.4 |
| | |
| --------------------
|
| rl0 ip: 10.1.20.1
| mask: 255.255.255.0
|
|
|
--------------- eth1 ip: 10.1.20.100
| mask: 255.255.255.0
|
--------------------------------
eth1 ip: 10.1.24.1 | | eth2 ip: 10.1.25.1
mask: 255.255.255.0 | Linux Mandrake kernel 2.2.20 | mask: 255.255.255.0
-----------| |-----------
| -------------------------------- |
| |
| |
------------------- ------------------------
| | | | | | | |
клиентские машины клиентские машины
ip: 10.1.24.x ip: 10.1.25.x
mask: 255.255.255.0 mask: 255.255.255.0На Linux Route –n
выглядит следующим образом:
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
10.1.24.0 10.1.24.1 255.255.255.0 UG 0 0 0 eth1
10.1.25.0 10.1.25.1 255.255.255.0 UG 0 0 0 eth2
10.1.20.0 10.1.20.100 255.255.255.0 UG 0 0 0 eth0
127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo
0.0.0.0 10.1.20.1 0.0.0.0 UG 0 0 0 eth0На Unix FreeBsd 4.4 ipfw list
выглядит следующим образом
00100 allow ip from any to any via lo0
00101 deny ip from any to 127.0.0.0/8
00102 deny ip from 127.0.0.0/8 to any
00500 allow ip from 10.1.20.0/24 to 10.1.24.0/24 via rl0
00501 allow ip from 10.1.24.0/24 to 10.1.20.0/24 via rl0
01000 allow ip from 10.0.0.0/8 to 10.1.1.140 via wi0
01001 allow ip from 10.1.1.140 to 10.0.0.0/8 via wi0
03000 allow ip from 10.1.24.0/24 to 10.1.20.1 via rl0
03010 allow ip from 10.1.20.1 to 10.1.24.0/24 via rl0
05000 allow ip from 10.1.20.0/24 to 10.1.20.1 via rl0
05010 allow ip from 10.1.20.1 to 10.1.20.0/24 via rl0
12001 divert 8668 ip from 10.1.20.1 to any via wi0
12200 divert 8668 ip from 10.1.20.100 to any via wi0
12210 divert 8668 ip from 10.1.24.0/24 to any via wi0
12220 divert 8668 ip from 10.1.25.0/24 to any via wi0
20000 divert 8668 ip from any to 193.234.12.23 via wi0
65000 allow ip from any to any
65535 deny ip from any to anyНе пингуется например с 10.1.24.7 на адрес 10.1.20.1
Не пойму почему :(Надеюсь на вашу поддержку...
Помогите плиз!!!
Я конешно понимаю, что проблема была детской, но все же разве было трудно было помочь???Вся проблема была в добавлении маршрутизации на Юниксе на соответсвующие сети:
route add -net 10.1.24.0/24 10.1.20.100
route add -net 10.1.25.0/24 10.1.20.100Теперь все работает...