The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Пул адресов NAT в PF FreeBSD"
Отправлено beaver33, 30-Июн-09 12:17 
>[оверквотинг удален]
>
>не совсем угу, алиасов можно сделать всего 3 (если клиента 4)
>потом
>
>>nat on $ext_if from $int_if:network to any -> { 172.16.2.3, 172.16.2.4, 172.16.2.5, 172.16.2.6 }
>
>так все будут натится рандомно. лучше
>nat on $ext_if from $int_if:network to any -> 172.16.2.2/30 source-hash
>
>а еще лучше, если знаешь ip клиентов, каждому свое правило написать...

---------------------------------------------------------------------------
1. алиасов можно сделать всего 3
ifconfig_rl0="inet 172.16.2.2  netmask 255.255.255.248"
ifconfig_rl0_alias0="inet 172.16.2.3 netmask 255.255.255.248"
ifconfig_rl0_alias1="inet 172.16.2.4 netmask 255.255.255.248"
ifconfig_rl0_alias2="inet 172.16.2.5 netmask 255.255.255.248"
ifconfig_vr0="inet 10.0.0.155  netmask 255.255.0.0"

2. по поводу правил

в pf добавляю адреса
#----------#
# Adresses #
#----------#

ext_addr="172.16.2.2"
ext_addr1="172.16.2.3"
ext_addr2="172.16.2.4"
ext_addr3="172.16.2.5"
int_addr="10.0.0.155"

клиентов
#############
# CLIENT 2  #
#############
ip_client2=10.5.0.5

#############
# CLIENT 3  #
#############
ip_client3=10.6.0.5

#############
# CLIENT4   #
#############
ip_client4=10.7.0.5

ну и сами правила
nat on $ext_if from $int_if:network to any -> ($ext_if)
nat on $ext_if from ip_client2 to any -> 172.16.2.3
nat on $ext_if from ip_client3 to any -> 172.16.2.4
nat on $ext_if from ip_client4 to any -> 172.16.2.5

примерно так ?
Спасибо, Вам еще раз, urusha, за внимание !!!


 

Ваше сообщение
Имя*:
EMail:
Для отправки новых сообщений в текущей нити на email укажите знак ! перед адресом, например, [email protected] (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.

На сайте действует частичное премодерирование - после публикации некоторые сообщения от анонимов могут автоматически скрываться ботом. После проверки модератором ошибочно скрытые сообщения раскрываются. Для ускорения раскрытия можно воспользоваться ссылкой "Сообщить модератору", указав в качестве причины обращения "скрыто по ошибке".



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру