Доброго времени суток.
Есть шлюз с FreeBSD 6.0, на нём 2 сетевые карты:
одна смотрит в локальную сеть sis0 192.x.x.1
вторая в интернет, vr0 на ней публичный адрес 78.x.x.x и алиас в другую сеть 172.x.x.x
Необходимо локальным клиентам дать доступ и в интернет (через 78.x.x.x) и в сеть 172.x.x.x.Если делать natd -a 78.x.x.x работает только инет, если natd -a 172.x.x.x только доступ в 172.x.x.x сеть. Зпуск второго ната тоже не помогает.
>Есть шлюз с FreeBSD 6.0, на нём 2 сетевые карты:
>одна смотрит в локальную сеть sis0 192.x.x.1
>вторая в интернет, vr0 на ней публичный адрес 78.x.x.x и алиас в
>другую сеть 172.x.x.x
>Необходимо локальным клиентам дать доступ и в интернет (через 78.x.x.x) и в
>сеть 172.x.x.x.
>
>Если делать natd -a 78.x.x.x работает только инет, если natd -a 172.x.x.x
>только доступ в 172.x.x.x сеть. Зпуск второго ната тоже не помогает.Не дивертить пакеты для 172.x.x.x для natd -a 78.x.x.x .
То есть, обойти правила divert используя правило skip для 172.x.x.x .
>[оверквотинг удален]
>>вторая в интернет, vr0 на ней публичный адрес 78.x.x.x и алиас в
>>другую сеть 172.x.x.x
>>Необходимо локальным клиентам дать доступ и в интернет (через 78.x.x.x) и в
>>сеть 172.x.x.x.
>>
>>Если делать natd -a 78.x.x.x работает только инет, если natd -a 172.x.x.x
>>только доступ в 172.x.x.x сеть. Зпуск второго ната тоже не помогает.
>
>Не дивертить пакеты для 172.x.x.x для natd -a 78.x.x.x .
>То есть, обойти правила divert используя правило skip для 172.x.x.x .А можно поподробнее.
у меня сейчас стоит
divert 8668 ip from any to any via vr0
>А можно поподробнее.
>у меня сейчас стоит
>divert 8668 ip from any to any via vr0natd -a 78.x.x.x
...
ipfw 800 add skipto 1001 ip from any to 172.x.x.x via vr0
ipfw 900 add skipto 1001 ip from 172.x.x.x to any via vr0
ipfw 1000 add divert 8668 ip from any to any via vr0
...
>ipfw 800 add skipto 1001 ip from any to 172.x.x.x via vr0
>
>ipfw 900 add skipto 1001 ip from 172.x.x.x to any via vr0
>
>ipfw 1000 add divert 8668 ip from any to any via vr0
>
>...Пользуйтесь via in vr0 и via out vr0 и не надо никаких скипов :)