URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 84362
[ Назад ]

Исходное сообщение
"Как пробросить real ip в локальную сеть"

Отправлено maximka , 04-Мрт-09 23:38 
Доброго времени суток!!!
cитуация слеующая freebsd 7.1 natd ipfw
имеется внешний интерфейс xl0 адрес 66.66.66.1
и локальный rl0 192.168.0.1
из локалки все натятся в инет.
имеются еще несколько реальных ip (66.66.66.2-10)которых нужно пробросить в локальную сеть и назначить соответствующим хостам.
я попробовал прокинуть их в локалку через нат редирект адрес, не совсем то что нужно. Вешал алиас на локальный интерфейс rl0 66.66.66.2 и пытался хосту назначить 66.66.66.3 и 66.66.66.2 указать как шлюз на хосте, но хост ничего не видит.
Помогите с реализацией моей ситуации!!)
Заранее всем спасибо!!)

Содержание

Сообщения в этом обсуждении
"Как пробросить real ip в локальную сеть"
Отправлено angra , 04-Мрт-09 23:43 
Вам нужна комбинация обоих вариантов. На шлюзе поднимаете алиасом на внешнем интерфейсе все нужные ip и потом при помощи DNAT перекидываете приходящие на эти ip пакеты на нужные машины.

"Как пробросить real ip в локальную сеть"
Отправлено maximka , 04-Мрт-09 23:45 
>Вам нужна комбинация обоих вариантов. На шлюзе поднимаете алиасом на внешнем интерфейсе
>все нужные ip и потом при помощи DNAT перекидываете приходящие на
>эти ip пакеты на нужные машины.

а можно по конкретнее))
для тех кто в бронепоезде)


"Как пробросить real ip в локальную сеть"
Отправлено maximka , 04-Мрт-09 23:49 
>>Вам нужна комбинация обоих вариантов. На шлюзе поднимаете алиасом на внешнем интерфейсе
>>все нужные ip и потом при помощи DNAT перекидываете приходящие на
>>эти ip пакеты на нужные машины.
>
>а можно по конкретнее))
>для тех кто в бронепоезде)

чуть не забыл
в локальной сети нужно чтобы у людей был не локальный 192.168.х.х
а 66.66.66.х
вот


"Как пробросить real ip в локальную сеть"
Отправлено YuryD , 05-Мрт-09 06:58 
>в локальной сети нужно чтобы у людей был не локальный 192.168.х.х
>а 66.66.66.х

Правильно поделить сеть реальных IP на подсети и настроить маршрутизацию. А чтоб не натились - у natd есть ключик -u


"Как пробросить real ip в локальную сеть"
Отправлено maximka , 05-Мрт-09 11:39 
>>в локальной сети нужно чтобы у людей был не локальный 192.168.х.х
>>а 66.66.66.х
>
> Правильно поделить сеть реальных IP на подсети и настроить маршрутизацию. А
>чтоб не натились - у natd есть ключик -u

можно подробнее, с описанием )



"Как пробросить real ip в локальную сеть"
Отправлено sda , 06-Мрт-09 10:08 
Используйте ipnat, и выкиньте natd на помойку

"Как пробросить real ip в локальную сеть"
Отправлено maximka , 11-Мрт-09 21:36 
>Используйте ipnat, и выкиньте natd на помойку

не будем голословными, настройки в студию)))



"Как пробросить real ip в локальную сеть"
Отправлено anonymous , 06-Мрт-09 17:52 
>имеется внешний интерфейс xl0 адрес 66.66.66.1 и локальный rl0 192.168.0.1
>из локалки все натятся в инет.
>имеются еще несколько реальных ip (66.66.66.2-10)которых нужно пробросить в локальную сеть и назначить соответствующим хостам.

proxy arp (man ethers, 'auto pub proxy') и не нужен никакой natd.

т.е. на машинах в локалке поднимаются два адреса -- локальный и внешний, на роутере прописываются статикой маршруты на них, и в /etc/ethers делаются магические записи...


"Как пробросить real ip в локальную сеть"
Отправлено maximka , 11-Мрт-09 21:37 
>>имеется внешний интерфейс xl0 адрес 66.66.66.1 и локальный rl0 192.168.0.1
>>из локалки все натятся в инет.
>>имеются еще несколько реальных ip (66.66.66.2-10)которых нужно пробросить в локальную сеть и назначить соответствующим хостам.
>
>proxy arp (man ethers, 'auto pub proxy') и не нужен никакой natd.
>
>
>т.е. на машинах в локалке поднимаются два адреса -- локальный и внешний,
>на роутере прописываются статикой маршруты на них, и в /etc/ethers делаются
>магические записи...

можно подробней с описанием)))))