URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 94764
[ Назад ]

Исходное сообщение
"Доступ до сети провайдета"

Отправлено Zax , 18-Июн-13 00:50 
Компьютер на FreeBSD имеет две сетевые карты. Одна подключена к компьютеру-клиенту, вторая к провайдеру. Интернет раздается с помощью ядерного НАТа.
Для доступа к интернету поднимается PPP сессия, но внутренняя сеть провайдера работает по витой паре.
К внутренним ресурсам провайдера возможно достучаться только с сетевой карты, в которую воткнут кабель провайдера, при этом со второй карты сеть не видно,не говоря уже о клиентах НАТа.

Я понимаю что решение очевидное, и проблема в маршрутизации, но решить не могу.


Содержание

Сообщения в этом обсуждении
"Доступ до сети провайдета"
Отправлено BarS , 18-Июн-13 14:08 
> Компьютер на FreeBSD имеет две сетевые карты. Одна подключена к компьютеру-клиенту, вторая
> к провайдеру. Интернет раздается с помощью ядерного НАТа.
> Для доступа к интернету поднимается PPP сессия, но внутренняя сеть провайдера работает
> по витой паре.
> К внутренним ресурсам провайдера возможно достучаться только с сетевой карты, в которую
> воткнут кабель провайдера, при этом со второй карты сеть не видно,не
> говоря уже о клиентах НАТа.
> Я понимаю что решение очевидное, и проблема в маршрутизации, но решить не
> могу.

Нужно 2 ната, один на ppp, другой на сетевую карту.


"Доступ до сети провайдета"
Отправлено ALex_hha , 18-Июн-13 15:59 
>> Компьютер на FreeBSD имеет две сетевые карты. Одна подключена к компьютеру-клиенту, вторая
>> к провайдеру. Интернет раздается с помощью ядерного НАТа.
>> Для доступа к интернету поднимается PPP сессия, но внутренняя сеть провайдера работает
>> по витой паре.
>> К внутренним ресурсам провайдера возможно достучаться только с сетевой карты, в которую
>> воткнут кабель провайдера, при этом со второй карты сеть не видно,не
>> говоря уже о клиентах НАТа.
>> Я понимаю что решение очевидное, и проблема в маршрутизации, но решить не
>> могу.
> Нужно 2 ната, один на ppp, другой на сетевую карту.

думаю, что достаточно обычного роутинга, если у провайдера не фильтруется по ip


"Доступ до сети провайдета"
Отправлено BarS , 19-Июн-13 06:04 
> думаю, что достаточно обычного роутинга, если у провайдера не фильтруется по ip

Думаю ты глубоко неправ. Куда будут возвращаться пакеты с интерфейса допустим 172.16.0.1 и твоего компа внутри сети с IP 192.168.0.1?

Включить нат на ppp для интернета и включить нат на xxX для ресурсов локальной сети провайдера. Включить маршрутизацию на сервере.


"Доступ до сети провайдета"
Отправлено ALex_hha , 20-Июн-13 12:23 
>> думаю, что достаточно обычного роутинга, если у провайдера не фильтруется по ip
> Думаю ты глубоко неправ. Куда будут возвращаться пакеты с интерфейса допустим 172.16.0.1
> и твоего компа внутри сети с IP 192.168.0.1?

все зависит от настроек, которых я лично не знаю. Все остальное гадание на ...


"Доступ до сети провайдета"
Отправлено Zax , 18-Июн-13 20:25 
> Нужно 2 ната, один на ppp, другой на сетевую карту.

Ресурсы провайдера не пингуються даже со второй карты импровизированого сервера, о чем я писал. НАТ тут не поможет никак.

> думаю, что достаточно обычного роутинга, если у провайдера не фильтруется по ip

Долго думал как это реализовать, но придумать так и не смог, по этому и написал сюда.
Как это сделать?


"Доступ до сети провайдета"
Отправлено Gfh , 19-Июн-13 00:19 
>> Нужно 2 ната, один на ppp, другой на сетевую карту.
> Ресурсы провайдера не пингуються даже со второй карты импровизированого сервера, о чем
> я писал. НАТ тут не поможет никак.
>> думаю, что достаточно обычного роутинга, если у провайдера не фильтруется по ip
> Долго думал как это реализовать, но придумать так и не смог, по
> этому и написал сюда.
> Как это сделать?

Не знаю как на FreeBSD - на линухе надо сделать две таблицы маршрутизации с двумя nat, метить трафик идущий в сеть провайдера и пускать через второй nat


"Доступ до сети провайдета"
Отправлено BarS , 19-Июн-13 06:08 
> Не знаю как на FreeBSD - на линухе надо сделать две таблицы
> маршрутизации с двумя nat, метить трафик идущий в сеть провайдера и
> пускать через второй nat

Метить трафик это круто. 2 таблицы делать необязательно, скорее всего дело в маске, какой провайдер додумается людям говорить создавать маршруты для доступа к локальной сети...