Добрый день! Подскажите примером если можно
Как обойтись без второго ната, если задача такая:
Есть два белых IP, один IP нужно раздать на подсеть 192.168.0.0., другой Ip нужно раздать двум серверам и сделать проброс портов(я так понимаю для этого нужно поднять второй natd и занатить подсеть например 192.168.1.0 и сделать форвардинг портов?). Имеем шлюз freebsd 9.3 с двумя сетевыми картами(инет\локалка)
> Добрый день! Подскажите примером если можно
> Как обойтись без второго ната, если задача такая:
> Есть два белых IP, один IP нужно раздать на подсеть 192.168.0.0., другой
> Ip нужно раздать двум серверам и сделать проброс портов(я так понимаю
> для этого нужно поднять второй natd и занатить подсеть например 192.168.1.0
> и сделать форвардинг портов?). Имеем шлюз freebsd 9.3 с
> двумя сетевыми картами(инет\локалка)Привет!
Вариантов куча. Алиасами ты можешь на один интерфейс(внешний) повесить твои белые ip и натить спокойно что-те нужно. Посмотри обязательно man natd там хорошо написано с примерами и загляни на сайт фри в хендбуке все описано. Ну и соответственно правилами файервола разрешаем пакеты, протоколы, направления кому и куда. Замахаешься настраивать-стукни в мыло-помогу.
> Добрый день! Подскажите примером если можно
> Как обойтись без второго ната, если задача такая:
> Есть два белых IP, один IP нужно раздать на подсеть 192.168.0.0., другой
> Ip нужно раздать двум серверам и сделать проброс портов(я так понимаю
> для этого нужно поднять второй natd и занатить подсеть например 192.168.1.0
> и сделать форвардинг портов?). Имеем шлюз freebsd 9.3 с
> двумя сетевыми картами(инет\локалка)Блин, вы где такие бородатые мануалы берет, вашу мать? Начиная с FreeBSD 7, ядерный nat интегрирован в ipfw. Или что, прикольно гонять КАЖДЫЙ пакет из kernel в userland и обратно? Да и задача твоя намного проще решится ч/з ядерный нат.
>[оверквотинг удален]
>> Как обойтись без второго ната, если задача такая:
>> Есть два белых IP, один IP нужно раздать на подсеть 192.168.0.0., другой
>> Ip нужно раздать двум серверам и сделать проброс портов(я так понимаю
>> для этого нужно поднять второй natd и занатить подсеть например 192.168.1.0
>> и сделать форвардинг портов?). Имеем шлюз freebsd 9.3 с
>> двумя сетевыми картами(инет\локалка)
> Блин, вы где такие бородатые мануалы берет, вашу мать? Начиная с FreeBSD
> 7, ядерный nat интегрирован в ipfw. Или что, прикольно гонять КАЖДЫЙ
> пакет из kernel в userland и обратно? Да и задача твоя
> намного проще решится ч/з ядерный нат.Да просто я только изучаю FreeBSD, хочется с natd разобраться, а потом уже ядерный нат изучать, спасибо за совет
Вроде бы всё задуманное получается, но получается когда я вручную запускаю два ната так:
natd -a IP1 -p 8668
natd -a IP2 -p 8778
Как мне их запустить через rc.conf?
> Вроде бы всё задуманное получается, но получается когда я вручную запускаю два
> ната так:
> natd -a IP1 -p 8668
> natd -a IP2 -p 8778
> Как мне их запустить через rc.confможно через /usr/local/etc/rc.d/starttakinat.sh :)
> Добрый день! Подскажите примером если можно
> Как обойтись без второго ната, если задача такая:
> Есть два белых IP, один IP нужно раздать на подсеть 192.168.0.0., другой
> Ip нужно раздать двум серверам и сделать проброс портов(я так понимаю
> для этого нужно поднять второй natd и занатить подсеть например 192.168.1.0
> и сделать форвардинг портов?). Имеем шлюз freebsd 9.3 с
> двумя сетевыми картами(инет\локалка)man ipfw (раздел nat)