The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"два и больше IP на одном интерфейсе"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"два и больше IP на одном интерфейсе"
Сообщение от cav emailИскать по авторуВ закладки on 19-Фев-04, 11:12  (MSK)
два и больше IP на одном интерфейсе
возможно ли такое, и если да то как?
желательно с небольшим примерчиком
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "два и больше IP на одном интерфейсе"
Сообщение от A Clockwork Orange Искать по авторуВ закладки on 19-Фев-04, 11:22  (MSK)
FreeBSD
Если адреса из разных сетей
/etc/rc.conf
ifconfig_fxp0="inet 192.168.1.1  netmask 255.255.255.0"
ifconfig_fxp0_alias1="inet 192.168.2.1  netmask 255.255.255.0"

Из командной строки
ifconfig fxp0 inet 192.168.2.1 netmask 255.255.255.0 alias

Если адреса из одной сети обрати внимание на маски
/etc/rc.conf
ifconfig_fxp0="inet 192.168.1.1  netmask 255.255.255.0"
ifconfig_fxp0_alias1="inet 192.168.1.2  netmask 255.255.255.255"

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "два и больше IP на одном интерфейсе"
Сообщение от Linuxadmin emailИскать по авторуВ закладки on 19-Фев-04, 11:55  (MSK)
>два и больше IP на одном интерфейсе
>возможно ли такое, и если да то как?
>желательно с небольшим примерчиком


А в Линуксе делается так:

# ifconfig eth0 192.168.1.1
# ifconfig eth0:0 192.168.2.1
# ifconfig eth0:1 192.168.3.1
.....
# ifconfig eth0:254 192.168.254.1

Потом эти команды надо поместить в /etc/rc.d/rc.local чтобы интерфейсы поднимались после перезагрузки

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "два и больше IP на одном интерфейсе"
Сообщение от sergey emailИскать по авторуВ закладки on 19-Фев-04, 13:20  (MSK)
>два и больше IP на одном интерфейсе

А вот еще вопрос по ходу. Если мы делаем форвардинг через интерфейс с алиасами, то у пакета вышедшего через этот интерфейс какой адрес в заголовке будет? Основного адреса? Или этим как-то можно управлять?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "два и больше IP на одном интерфейсе"
Сообщение от Linuxadmin emailИскать по авторуВ закладки on 19-Фев-04, 15:06  (MSK)
>>два и больше IP на одном интерфейсе
>
>А вот еще вопрос по ходу. Если мы делаем форвардинг через интерфейс
>с алиасами, то у пакета вышедшего через этот интерфейс какой адрес
>в заголовке будет? Основного адреса? Или этим как-то можно управлять?

Адрес будет тот откуда пришел пакет
А управлять можно с помощью iptables (prerouting, postrouting)

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "два и больше IP на одном интерфейсе"
Сообщение от sergey emailИскать по авторуВ закладки on 19-Фев-04, 15:34  (MSK)
>>>два и больше IP на одном интерфейсе
>>
>>А вот еще вопрос по ходу. Если мы делаем форвардинг через интерфейс
>>с алиасами, то у пакета вышедшего через этот интерфейс какой адрес
>>в заголовке будет? Основного адреса? Или этим как-то можно управлять?
>
>Адрес будет тот откуда пришел пакет
>А управлять можно с помощью iptables (prerouting, postrouting)

Я уточню тогда.... - система FreeBSD, если пакет проходит через нат, то адрес отправителя будет адресом внутреннего интерфейса. А правило fwd в ipfw просто прокидывает пакет во внутреннюю сетку, ничего не меняя в заголовках, и обычная винда, понятное дело его не ловит...

  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "два и больше IP на одном интерфейсе"
Сообщение от Linuxadmin emailИскать по авторуВ закладки on 19-Фев-04, 16:01  (MSK)
>>>>два и больше IP на одном интерфейсе
>>>
>>>А вот еще вопрос по ходу. Если мы делаем форвардинг через интерфейс
>>>с алиасами, то у пакета вышедшего через этот интерфейс какой адрес
>>>в заголовке будет? Основного адреса? Или этим как-то можно управлять?
>>
>>Адрес будет тот откуда пришел пакет
>>А управлять можно с помощью iptables (prerouting, postrouting)
>
>Я уточню тогда.... - система FreeBSD, если пакет проходит через нат, то
>адрес отправителя будет адресом внутреннего интерфейса. А правило fwd в ipfw
>просто прокидывает пакет во внутреннюю сетку, ничего не меняя в заголовках,
>и обычная винда, понятное дело его не ловит...


А nat как организован ?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "два и больше IP на одном интерфейсе"
Сообщение от sergey emailИскать по авторуВ закладки on 19-Фев-04, 16:17  (MSK)
>>Я уточню тогда.... - система FreeBSD, если пакет проходит через нат, то
>>адрес отправителя будет адресом внутреннего интерфейса. А правило fwd в ipfw
>>просто прокидывает пакет во внутреннюю сетку, ничего не меняя в заголовках,
>>и обычная винда, понятное дело его не ловит...
>
>
>А nat как организован ?

Да как обычно..., прокидывает весь трафик через наружный интерфейс... Суть проблеммы - есть сервер, который стоит во внутренней сетке. В нем жестко прописан адрес клиента (из внешнего мира). Так надо сделать чтобы пакеты до него доходили... На шапке я это сделал... )) но мне надо на фре... :))


  Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "два и больше IP на одном интерфейсе"
Сообщение от Linuxadmin emailИскать по авторуВ закладки on 19-Фев-04, 16:52  (MSK)
>>>Я уточню тогда.... - система FreeBSD, если пакет проходит через нат, то
>>>адрес отправителя будет адресом внутреннего интерфейса. А правило fwd в ipfw
>>>просто прокидывает пакет во внутреннюю сетку, ничего не меняя в заголовках,
>>>и обычная винда, понятное дело его не ловит...
>>
>>
>>А nat как организован ?
>
>Да как обычно..., прокидывает весь трафик через наружный интерфейс... Суть проблеммы -
>есть сервер, который стоит во внутренней сетке. В нем жестко прописан
>адрес клиента (из внешнего мира). Так надо сделать чтобы пакеты до
>него доходили... На шапке я это сделал... )) но мне надо
>на фре... :))


Это понятно.
Как реализован nat, т.е. какими командами ?
А вообще наверно ipfw может маскарадить пакеты (или nat'ить)
Я к сожалению в BSD не силен
Я же LinuxAdmin

  Рекомендовать в FAQ | Cообщить модератору | Наверх

9. "два и больше IP на одном интерфейсе"
Сообщение от sergey emailИскать по авторуВ закладки on 19-Фев-04, 17:28  (MSK)
>>есть сервер, который стоит во внутренней сетке. В нем жестко прописан
>>адрес клиента (из внешнего мира). Так надо сделать чтобы пакеты до
>>него доходили... На шапке я это сделал... )) но мне надо
>>на фре... :))
>
>
>Это понятно.
>Как реализован nat, т.е. какими командами ?
>А вообще наверно ipfw может маскарадить пакеты (или nat'ить)
>Я к сожалению в BSD не силен
>Я же LinuxAdmin

Собственно вопрос был про алиасы. т.е. если у интерфейса есть алиас, то нат какой ip вставит в качестве ip отправителя в заголовок?
запускаем
natd -n ppp0
направляем на него весь трафик
divert natd ip from any to any via ppp0


  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру