URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 10174
[ Назад ]

Исходное сообщение
"Выход в интернет под разными ип адресами"

Отправлено SatanaClause , 28-Мрт-06 12:55 
Есть мост соединяющий две тарелки, и являющийся гетеваем (его ip 192.168.234.254). и есть сети

192.168.234.0/24
192.168.0.0/24
192.168.1.0/24

Есть два внешних ип адреса 1.1.1.234 1.1.1.235. При обращение на
1.1.1.234 все пакеты перенеправляються на 192.168.234.52, а при обращение на
1.1.1.235 все пакеты перенеправляються на 192.168.234.253.

Любая машина из сети 192.168.234.0/24 кроме 192.168.234.253 у которой как гетавай прописан 192.168.234.254 выходя в интернет видна под внешним ип адресом 1.1.1.234.

Есть машина 192.168.234.253 c алиcами
192.168.234.252
192.168.0.0
192.168.1.0
Которая являеться прокси сервером (на основе squid'a) для сетей 192.168.0.0/24, 192.168.1.0/24.
В ней поднят nat на rl0 и есть всего одна сетевая.

Сеть ужасная, но как не странно в данный момнет все работает, но все машины выходят в интернет под 1.1.1.235. Как сделать чтобы все запросы от сетей 192.168.0.0/24, 192.168.1.0/24 отправлялись на роутер от имени алиса 192.168.234.252 а не от имени основного ип прокси сервера?


Содержание

Сообщения в этом обсуждении
"Выход в интернет под разными ип адресами"
Отправлено gallan , 30-Мрт-06 12:27 
в сквиде:
акцесс листами делишь пользователей.
разбрасываешь по параметру tcp_outgoing_address
в циске:
local policy routing (ip policy route-map Outside)
акцесс листами делишь пользователей (не забудь адреса из tcp_outgoing_address).
куда кому указываешь в маршрутной карте
route-map Outside permit 40
match ip address ACL1
set ip default next-hop х.х.х.1
!
route-map Outside permit 50
match ip address ACL2
set ip default next-hop х.х.х.2

"Выход в интернет под разными ип адресами"
Отправлено SatanaClause , 10-Апр-06 12:40 
Спасибо, с сессии вернусь попробую...