Ситуация такая Моя сеть: 192.168.0.1-255 router на Free BSD 4.10 там-же NAT и Squid в сети пашет лицензионная 1С с hasp.
Чужая сеть: 192.168.1.1-255 Винды,и и тоже 1С с hasp. (но 3-х пользовательская)
Пытаюсь дать им интернет и переделать IP на наши - глючит НАША 1С - становится из многопользовательской 3-х пользовательской урезанной но инет есть.
Меняю IP обратно - не видит нета 1С - перестает глючить.
Нужно добавить - что в BSD я просто 2-е недели сижу...
Пожалуйста помогите.
>Ситуация такая Моя сеть: 192.168.0.1-255 router на Free BSD 4.10 там-же NAT
>и Squid в сети пашет лицензионная 1С с hasp.
>Чужая сеть: 192.168.1.1-255 Винды,и и тоже 1С с hasp. (но 3-х пользовательская)
>
>Пытаюсь дать им интернет и переделать IP на наши - глючит НАША
зачем? второй интерфейс поставить не судьба?
Заодно сможешь не гемороясь рулить кому, что и сколько, а заодно файерволом зарезать пакеты которые запрашивают hasp-ы
>1С - становится из многопользовательской 3-х пользовательской урезанной но инет есть.
>
>Меняю IP обратно - не видит нета 1С - перестает глючить.
>Нужно добавить - что в BSD я просто 2-е недели сижу...
>Пожалуйста помогите.
Почитай handbook,по ссылке ниже на русском(в фри 5.3 кажись в дистрибутиве тоже самое)
www.freebsd.org.ua
Настрой маршрутизацию route add
Каким образом это делается ?
>Ситуация такая Моя сеть: 192.168.0.1-255 router на Free BSD 4.10 там-же >NAT
А что на внешнем интерфейсе? На что натится на один адрес или несколько адресов? Какой нат?
>и Squid в сети пашет лицензионная 1С с hasp.
>Чужая сеть: 192.168.1.1-255 Винды,и и тоже 1С с hasp. (но 3-х >
>пользовательская)
И как эти две сети связаны между собой (я имею ввиду 0.1 и 1.0)?
>Пытаюсь дать им интернет и переделать IP на наши - глючит НАША
что значит переделать IP на наши?
>1С - становится из многопользовательской 3-х пользовательской урезанной но инет есть.
>
>Меняю IP обратно - не видит нета 1С - перестает глючить.
>Нужно добавить - что в BSD я просто 2-е недели сижу...
>Пожалуйста помогите.
Самый лучший вариант это ещё сетевуху добавить в роутер
>>Ситуация такая Моя сеть: 192.168.0.1-255 router на Free BSD 4.10 там-же >NAT
>А что на внешнем интерфейсе? На что натится на один адрес или
>несколько адресов? Какой нат?
>>и Squid в сети пашет лицензионная 1С с hasp.
>>Чужая сеть: 192.168.1.1-255 Винды,и и тоже 1С с hasp. (но 3-х >
>>пользовательская)
>И как эти две сети связаны между собой (я имею ввиду 0.1
>и 1.0)?
>>Пытаюсь дать им интернет и переделать IP на наши - глючит НАША
>что значит переделать IP на наши?
>>1С - становится из многопользовательской 3-х пользовательской урезанной но инет есть.
>>
>>Меняю IP обратно - не видит нета 1С - перестает глючить.
>>Нужно добавить - что в BSD я просто 2-е недели сижу...
>>Пожалуйста помогите.
>Самый лучший вариант это ещё сетевуху добавить в роутерБудем последовательны: Т.К. я не знаю BSD , а проблему решить мне надо
то отвечу как сумею....
В роутере 2-е сетьевухи - одна смотрит во внутреную сеть которая 192.168.0.1 - другая в интернет
Сетки связаны аплинком от нашего свича к их свичу.
Nat настроен так, что все юзеры выходят через один адрес.
>>>Ситуация такая Моя сеть: 192.168.0.1-255 router на Free BSD 4.10 там-же >NAT
>>А что на внешнем интерфейсе? На что натится на один адрес или
>>несколько адресов? Какой нат?
>>>и Squid в сети пашет лицензионная 1С с hasp.
>>>Чужая сеть: 192.168.1.1-255 Винды,и и тоже 1С с hasp. (но 3-х >
>>>пользовательская)
>>И как эти две сети связаны между собой (я имею ввиду 0.1
>>и 1.0)?
>>>Пытаюсь дать им интернет и переделать IP на наши - глючит НАША
>>что значит переделать IP на наши?
>>>1С - становится из многопользовательской 3-х пользовательской урезанной но инет есть.
>>>
>>>Меняю IP обратно - не видит нета 1С - перестает глючить.
>>>Нужно добавить - что в BSD я просто 2-е недели сижу...
>>>Пожалуйста помогите.
>>Самый лучший вариант это ещё сетевуху добавить в роутер
>
>Будем последовательны: Т.К. я не знаю BSD , а проблему решить мне
>надо
>то отвечу как сумею....
>В роутере 2-е сетьевухи - одна смотрит во внутреную сеть которая 192.168.0.1
>- другая в интернет
>Сетки связаны аплинком от нашего свича к их свичу.
>Nat настроен так, что все юзеры выходят через один адрес.
хех..
1. еще раз повторю что лучший вариант с двумя сетевухами!.
Т.е. на первую сет.карту вешаешь 0.0 , на вторую 1.0
далее натишь.(ты не уточнил какой у тебя нат!)
2. Вариант с одной сетевухой : На внутрен. сет.карте вешаешь алиасом обе сетки т.е. 192.168.0.1/24 и 192.168.1.1/24
Для пользователей 192.168.0.0/24 шлюз по умолчанию 192.168.0.1
соот-но для 192.168.1.0/24 шлюз по умолч 192.168.1.1
далее нат донастраивешь и все должно работать.3.след. момент было бы клева натить эти две сетки на 2 разных IP адреса
опять же нужно знать, что у тебя за нат!ЗЫ: с этими мастдайными 1С никогда не работал, так что особенностей не знаю
>>>Ситуация такая Моя сеть: 192.168.0.1-255 router на Free BSD 4.10 там-же >>>Чужая сеть: 192.168.1.1-255 Винды,и и тоже 1С с hasp. (но 3-х >
>>>пользовательская)Толлко интернет - оставить все как есть у клиентов,
воткнуть обе сети в общий хаб и поднять алиасом чужую сетку на карте где
192.168.0.1/24 (допустим это rl1)ifconfig rl1 inet 192.168.1.1 netmask 255.255.255.0 alias
Ну и ipfw посмотреть на предмет allow для сети 192.168.1.0/24
и сквиду сказать про эту сетку
А - теперь более подробно вариант YuryD - это вариант без добавления сетевухи ?
а про нат могу сказать только что запущен NATD и усё
>А - теперь более подробно вариант YuryD - это вариант без добавления
>сетевухи ?
да
>а про нат могу сказать только что запущен NATD и усё
результат ipfw show в студию
>>А - теперь более подробно вариант YuryD - это вариант без добавления
>>сетевухи ?
>да
>>а про нат могу сказать только что запущен NATD и усё
>результат ipfw show в студию
>
00050 3799829 1313852694 divert 8668 ip from any to any via xl0
00100 11726 1792576 allow ip from any to any via lo0
00200 0 0 deny ip from any to 127.0.0.0/8
00300 0 0 deny ip from 127.0.0.0/8 to any
65000 7281222 2704281051 allow ip from any to any
65535 0 0 allow ip from any to any
Все чудесно, достаточно только вышеприведенного ifconfig. ну и сквид поправить
>
> Все чудесно, достаточно только вышеприведенного ifconfig. ну и сквид поправитьподтверждаю
РЕБЯТА - ОГРОМНОЕ ВСЕМ СПАСИБО ЗА ЦЕННУЮ ИНФУ !
Я поступил другим образом:
1) вытащил Hasp в чужой сетке
2) поставил в их сетке наши IP
3) и подрубил всех в нетУРА !
>РЕБЯТА - ОГРОМНОЕ ВСЕМ СПАСИБО ЗА ЦЕННУЮ ИНФУ !
>Я поступил другим образом:
>1) вытащил Hasp в чужой сетке
>2) поставил в их сетке наши IP
>3) и подрубил всех в нет
>
>УРА !извращенец :)
>>РЕБЯТА - ОГРОМНОЕ ВСЕМ СПАСИБО ЗА ЦЕННУЮ ИНФУ !
>>Я поступил другим образом:
>>1) вытащил Hasp в чужой сетке
>>2) поставил в их сетке наши IP
>>3) и подрубил всех в нет
>>
>>УРА !Ура, ребята чужой сети лезут не только в Инет но и в 1C вашу...
им незачем это делать
темболее что мы тоже в их 1С могём полезть !
МЛЯ - действительно решение не очень !
Конфигурирую их 1С - вхожу монапольно -в моей сети 1С вылетает с ошибкой !!
Так-что прийдется всё-же чегото с роутером мутить
Чего вы там про squid говорили ?
>МЛЯ - действительно решение не очень !
>Конфигурирую их 1С - вхожу монапольно -в моей сети 1С вылетает с
>ошибкой !!
>Так-что прийдется всё-же чегото с роутером мутить
>Чего вы там про squid говорили ?
с 1с глюк потому что каждый хасп ключ гадит в локалку броадкастовыми пакетами, для работы с клиентами, если не ошибаюсь и подробностей не знаю
имхо наилучший вариант - еще одну сетевуху добавить, иначе выяснять как таки работает 1с в подробностях
Ребята ну я созрел эту подсеть переделать - там всегото 3 компа.
но я не знаю как нужно подправить Suid
>Ребята ну я созрел эту подсеть переделать - там всегото 3 компа.
>
>но я не знаю как нужно подправить SuidПросто там где acl вашей сети, по аналогии прописать и чужую, чтобы
они могли прокси пользоваться (squid.conf)
ОК а ifconfig как править ?
>ОК а ifconfig как править ?
Дак ты на что созрел?
еще одну сетевуху хочешь добавить или с одной?
Пока вариант с одной
(хотя чувствую что желательно делать с двумя
но в силу моего незнания BSD иду наилегчайшим путем)
Сетьевые карты не добавляем.
Конфиги я могу показать - может я чего-то недопанимаю но
в конфиге Squidа нет МОЕЙ родной сети ! как это может быть ?
>Сетьевые карты не добавляем.
>Конфиги я могу показать - может я чего-то недопанимаю но
>в конфиге Squidа нет МОЕЙ родной сети ! как это может быть
>?
давай распечатку rc.conf.
>Сетьевые карты не добавляем.
>Конфиги я могу показать - может я чего-то недопанимаю но
>в конфиге Squidа нет МОЕЙ родной сети ! как это может бытьВозможно вы открыты всем, там же пример прямо в squid.conf
acl our_networks src 192.168.1.0/24 192.168.2.0/24
http_access allow our_networks
http_access deny all
acl our_networks src 192.168.1.0/24 192.168.2.0/24
http_access allow our_networks
http_access deny allа почему сеть такая у меня сети 192.168.0.0 и 192.168.1.0
мне их надо вписать
и одна в домене а другая в воркгрупе, мне два acl создать на каждую или как?
>acl our_networks src 192.168.1.0/24 192.168.2.0/24
>http_access allow our_networks
>http_access deny all
>
>а почему сеть такая у меня сети 192.168.0.0 и 192.168.1.0
>мне их надо вписать
>и одна в домене а другая в воркгрупе, мне два acl создать
>на каждую или как?Ошибся человек, разумеется в acl our_networks src надо писать твои сетки.
Нет никакой разницы где компы (в домене или момене)!
Оставь, как посоветовал YuryD и радуйся жизни!
Я просто добавил в конфиг Squid две строки
одна acl workgroup src 192.168.1.0/24
другая http_access alow workgroupsquid матюкнулся - но заработал
пробую на компах из сети 1.0 зайти в нет - не получается !может стоило в одну строчку с уже имющейся записью сделать
acl my_domain src 192.168.0.0/24 192.168.1.0/24 ?
но подсеть не в my_domain
>другая http_access alow workgroup>squid матюкнулся - но заработал
allow пишется с двумя l, пример был выдран прямо из squid.conf.default
нет пример небыл выдран из конфига, но вопрос не в этом
читай предидущий пост