Добрый день!Существует такая проблема, есть два интерфейса (реальный (инет) и внутренний (локалка)), так вот одним нашим клиентам понадобился внешний IP (для телефонии), но проблема в том, что они сидят на внутреннем интерфейсе и оочень далеко от сервера. А в каком направлении копать очень слабо представляю :(
Люди, горю! Очень прошу помогите, кто чем может.
P.s. Роутер FreeBSD 4.10
man natd
/etc/natd.conf
same_ports yes
use_sockets yes
unregistered_only yes
interface внешний интерфейс
redirect_port синтаксис не помнюно с телефонией я слышал проблемма. надо пробовать.
>man natd
>/etc/natd.conf
>same_ports yes
>use_sockets yes
>unregistered_only yes
>interface внешний интерфейс
>redirect_port синтаксис не помню
>
>но с телефонией я слышал проблемма. надо пробовать.Это всё понятно, переброс сделать не сложно, там именно нужно чтобы в телефонном аппарате был прямой ип :(
P.s. Всё равно спасибо за отклик :)
>>но с телефонией я слышал проблемма. надо пробовать.
>
>Это всё понятно, переброс сделать не сложно, там именно нужно чтобы в
>телефонном аппарате был прямой ип :(Встала аналогичная проблема, решение тривиальное, взял у провайдера дополнительный блок адресов, денег - копейки, а все счастливы.
>>>но с телефонией я слышал проблемма. надо пробовать.
>>
>>Это всё понятно, переброс сделать не сложно, там именно нужно чтобы в
>>телефонном аппарате был прямой ип :(
>
>Встала аналогичная проблема, решение тривиальное, взял у провайдера дополнительный блок адресов, денег
>- копейки, а все счастливы.Прямые ip есть, вот в том то и проблема что надо сделать на роутере, что бы у клиента во внутренней сети был прямой ip !!!
>Прямые ip есть, вот в том то и проблема что надо сделать
>на роутере, что бы у клиента во внутренней сети был прямой
>ip !!!
Прямые IP в одной подсети? Если нет алиас на интерфейс роутера навесь например.
>Прямые IP в одной подсети? Если нет алиас на интерфейс роутера навесь
>например.
Уже давно поднял на внешнем интерфейсе все неиспользованные внешние ip алиасом, а дальше, что мне сделать на роутере что бы у пользователя работал прямой ip???
VPN спасет тебя
Люди, что из вас никто не сталкивался с такой проблемой? Помогите пожалуйста, горю!
Было б класно если б был второй реальный айпи.
Я думаю что надо промежуточный маршрутизатор ставить который работал бы по схеме вместе с серваком или комп в локалке который бы выполнил эту функцию (в этой схеме первый сервак, а второй - дополнительный маршрутизатор):(REAL IP #1 > NAT > LAN) >>>> (LAN > NAT > REAL IP #2) >>> TELEPHON
Получится проброс реального айпи через локалку с помощью NAT.
Примерно по такому же принципу маршрутизация на циске настроена.
>Люди, что из вас никто не сталкивался с такой проблемой? Помогите пожалуйста,
>горю!
Ну в чем проблема-то? если внешние IP адреса в одной подсети, делишь ее на две подсетки. 222.222.222.0/25 и 222.222.222.128/25 на внешний интерфейс навешиваешь адреса из первой подсети, на внутрений интерфейс навешиваешь алиасом адрес из второй подсети на телефоне адрес из второй подсети и вперед. Если не хочешь дробить свою внешнюю сетку на 2 части, берешь у провайдера еще блок IP адресов.
Побить можно при помощи маски по-разному, в зависимости от потребности использования адресов.
man natd на предмет -redirect_address