URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 73349
[ Назад ]

Исходное сообщение
"NAT, DMZ и 2 канала"

Отправлено johnjoy , 05-Апр-07 21:28 
Вечер добрый!
Ситуевина такая:
офис, стоит шлюз БСД. К шлюзу идут 2 WAN канала от разных провайдеров с публичными IP. Весь траффик идет идет через ipfw+natd по WAN1.
В офисной сети стоит сервер.
Требуется прокидывать весь входящий на WAN2 траффик на этот сервер.

Помогите, пожалуйста с настройками шлюза - голова уже не соображает =)

Конфигурация
шлюз:
em0: inet 192.168.1.1 netmask 0xffffff00
fxp0: inet 195.128.x.x netmask 0xffffffe0
fxp1: inet 213.234.x.x netmask 0xffffffc0

defaultrouter="213.234.x.y"

natd -m -s -n fxp1

ipfw divert natd ip from any to any via fxp1
---------
internal server: 192.168.1.10


Содержание

Сообщения в этом обсуждении
"NAT, DMZ и 2 канала"
Отправлено niksonnnn , 06-Апр-07 10:25 
по второму каналу Инет есть?

если есть, и нужно делать WAN2->internal server то ИМХО нуна делать редирект


"NAT, DMZ и 2 канала"
Отправлено johnjoy , 06-Апр-07 17:00 
>по второму каналу Инет есть?
>
>если есть, и нужно делать WAN2->internal server то ИМХО нуна делать редирект

оно и ясно, что редирект.
траблы такие:
1) natd сидит на WAN1, а редирект нужно c WAN2
2) defaultroute - WAN1


"NAT, DMZ и 2 канала"
Отправлено niksonnnn , 07-Апр-07 13:43 
>>по второму каналу Инет есть?
>>
>>если есть, и нужно делать WAN2->internal server то ИМХО нуна делать редирект
>
>оно и ясно, что редирект.
>траблы такие:
>1) natd сидит на WAN1, а редирект нужно c WAN2
>2) defaultroute - WAN1

вот что нашлось на родном опеннете :

http://www.opennet.me/tips/info/788.shtml
http://www.opennet.me/base/net/freebsd_2x_natd.txt.html
http://www.opennet.me/tips/info/715.shtml
http://www.opennet.me/base/net/2_channel_balancing.txt.html

можно найти еще...

ИМХО что-то да обязательно поможет победить болячку.

Неплохо было-бы увидеть ответ о решении/нерешении проблемы (возможно Вы напишете статью и внесете свой вклад в развитие опенсорс движения)))

Желаю удачи...