День добрый.
Провайдер выделил мне еще один айпиадресс из тойже сети с темже дефолтным шлюзом.
На офисном шлюзе стоит центос(линух) шлюз. За ним , в локалке накрутил фрибсд с фейковым айпишником.
Собственно перелопатил гугл на тему проброса реального адреса на внутреннюю машинуИз всего найденного выделил
Вешаю на линукс роутере сетевой алиас на внешний интерфейс с родной маскойifconfig eth2:1 195.***.***.*** netmask 255.255.255.192
sysctl net.ipv4.ip_forward=1 установлен
добавляю правила айпитейблс
iptables -t nat -I PREROUTING -d 93.xx.xx.xx -j DNAT --to-destination 192.168.0.5iptables -t nat -I POSTROUTING -s 192.168.0.5 -j SNAT --to-source 93.xx.xx.xx
iptables -I FORWARD -s 0/0 -d 192.168.0.5 -p tcp -j ACCEPT
Вроде как получилось..Но теперь возникла проблема. Я думал что смогу получить с этого второго айпишника веб и тестовый почтовик который крутится на фре. На деле же выходит что
telnet 195.***.***.*** 80
Trying 195.***.***.***...
Connected to вебсервер линухового шлюза(хотя телнетился на второй айпишник).
Escape character is '^]'.
^C
Connection closed by foreign host.А вот ссш на второй реальный айпи пробрасывает на фрибсд.
И телнет на мускульный порт тоже показывает фрибсд
Что не так сделал? какую инфу предоставить?Ребята - как все таки правильно сделать задуманное? Я в айпитейблс не силен.
>[оверквотинг удален]
>Escape character is '^]'.
>^C
>Connection closed by foreign host.
>
>А вот ссш на второй реальный айпи пробрасывает на фрибсд.
>И телнет на мускульный порт тоже показывает фрибсд
>Что не так сделал? какую инфу предоставить?
>
>Ребята - как все таки правильно сделать задуманное? Я в айпитейблс не
>силен.Если есть желание отдать реальную айпи фряхе - тогда нужно копать в сторону DMZ, если просто сделать доступной веб страницу или какой любой ресурс - то обычный проброс портов.
>[оверквотинг удален]
>>А вот ссш на второй реальный айпи пробрасывает на фрибсд.
>>И телнет на мускульный порт тоже показывает фрибсд
>>Что не так сделал? какую инфу предоставить?
>>
>>Ребята - как все таки правильно сделать задуманное? Я в айпитейблс не
>>силен.
>
>Если есть желание отдать реальную айпи фряхе - тогда нужно копать в
>сторону DMZ, если просто сделать доступной веб страницу или какой любой
>ресурс - то обычный проброс портов.Не верно выразился, если нужно отдать некоторые порты - проброс, если отдать всю айпишку - дмз, мост и т.д.
>[оверквотинг удален]
>Escape character is '^]'.
>^C
>Connection closed by foreign host.
>
>А вот ссш на второй реальный айпи пробрасывает на фрибсд.
>И телнет на мускульный порт тоже показывает фрибсд
>Что не так сделал? какую инфу предоставить?
>
>Ребята - как все таки правильно сделать задуманное? Я в айпитейблс не
>силен.195... вы присваиваете шлюзу 93... пробрасываете куда-то потом подключаетесь к 195... и удивляетесь увидев там шлюз. :)
А какой из них у вас там первый и второй ip все должный догадываться сами.
C помощью влан можно сделать
курим в сторону http://www.freebsd.org/doc/ru/books/handbook/network-natd.html и понимаем что проброс можна сделать с элиасного ип на врутрений ипна free
echo "-redirect_address localIP publicIP" > /etc/natd.conf
-----------
С уважением администратор компьютерной барахолки www.oldcomp.ru