URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 37752
[ Назад ]

Исходное сообщение
"Как управлять траффиком"

Отправлено Клоун , 26-Ноя-03 19:27 
Добрый вечер Всем!
Подскажите, каким образом можно организовать взаимодействие по следующей схеме: есть машина (FreeBSD) через которую проходит трафик к другой машине, например 192.168.0.7. Надо часть сервисов завернуть на машину 192.168.100.7. ВОт вроде бы и все. Спасибо.

Содержание

Сообщения в этом обсуждении
"Как управлять траффиком"
Отправлено arhizlodei , 27-Ноя-03 02:05 
Надо часть
>сервисов завернуть на машину 192.168.100.7. ВОт вроде бы и все. Спасибо.
что это значит ?



"Как управлять траффиком"
Отправлено pro , 27-Ноя-03 03:26 
>Подскажите, каким образом можно организовать взаимодействие по следующей схеме: есть машина (FreeBSD)
>через которую проходит трафик к другой машине, например 192.168.0.7. Надо часть
>сервисов завернуть на машину 192.168.100.7. ВОт вроде бы и все. Спасибо.
>
Если стоит natd то man natd опция -redirect_port

"Как управлять траффиком"
Отправлено Клоун , 27-Ноя-03 11:45 
>>Подскажите, каким образом можно организовать взаимодействие по следующей схеме: есть машина (FreeBSD)
>>через которую проходит трафик к другой машине, например 192.168.0.7. Надо часть
>>сервисов завернуть на машину 192.168.100.7. ВОт вроде бы и все. Спасибо.
>>
>Если стоит natd то man natd опция -redirect_port

Завернуть например 25 и 110 порты, а остальные оставить на старой.

Если же делать, через natd -redirect_port, то необходимо (как я понял) присваивать IP адресс на эту транзитную машину, а этого как раз и нельзя делать. IP адрес должен оставаться на старой машине.  



"Как управлять траффиком"
Отправлено arhizlodei , 28-Ноя-03 18:15 

>Если же делать, через natd -redirect_port, то необходимо (как я понял) присваивать
>IP адресс на эту транзитную машину, а этого как раз и
>нельзя делать. IP адрес должен оставаться на старой машине.


если делать redirect_port тогда потребуеться на той машине куда отправляеш открывать тоже диверт иначе покеты не пойдут потому что эта опция не меняет в пакете айпи адресата тоесть
айпи в пакете не будет соответствовать айпи адресу компьютера который получит пакет и нормальный компьютер под виндой его просто отбросит.