The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Есть что схожее с демоном NAT?"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Есть что схожее с демоном NAT?"
Сообщение от RSRuslan emailИскать по авторуВ закладки(ok) on 01-Апр-04, 12:26  (MSK)
Уважаемые участники форума!

Машина под FreeBSD имеет три интерфейса: rl0 - к провайдеру, rl1 - локальная сеть первого офиса, ng0 - виртуальный VPN интерфейс, смотрящий в сторону локальной сети второго офиса. Демон NATD запущен на интерфейсе rl0.

С самой FreeBSD пакеты ходят в любую сторону и по любым интерфейсам. А вот в локальной сети проблема: внешний мир виден, с помощью NATD, а вот сеть второго офиса, через ng0 - они не видят.

Если запустить NATD на интерфейсе ng0, и чуть изменить правила ipfw, то локальная сеть второго офиса, становится видной, а внешний мир, наоборот не виден.

Насколько я понял NATD отличная штука, но на двух интерфейсах работать не может.

Подскажите! Может есть какая-то альтернатива NATD, тоесть анологичное ПО, которое можно будет запустить на интерфейсе ng0 и соответственно завернуть на него все пакеты следующие из локальной сети первого офиса, в локальную сеть второго офиса.

Спасибо.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Есть что схожее с демоном NAT?"
Сообщение от dukie emailИскать по авторуВ закладки(??) on 01-Апр-04, 12:44  (MSK)
Может.
Запускай 2 натд демона с разными -p и разными -n
и в правилах файрвола диверть пакеты в одну сторону через один натд а в другую через другой натд.
ipnat еще есть.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Есть что схожее с демоном NAT?"
Сообщение от RSRuslan emailИскать по авторуВ закладки(ok) on 01-Апр-04, 14:13  (MSK)
Спасибо, за помощь.

Проблему удалось решить другим образом. Проблемы у меня были в таблице маршрутизации во втором офисе. Добавил роутом одну запись и всё заработало. Пакеты из второго офиса доходили до первого, но вот куда давать ответ первый офис не знал. Добавивши вышеуказанный маршрут всё заработало, как часы.

Теперь проблема в другом стала - когда падает соединение, добавленный руками маршрут пропадает. А при поднятии соединения - автоматически не восстанавливается, приходится снова его вводить руками. Может кто подскажет, как route-маршрут можно автоматически добавлять, при поднятии соединения???

Спасибо.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Есть что схожее с демоном NAT?"
Сообщение от isehot Искать по авторуВ закладки on 01-Апр-04, 14:20  (MSK)
>Проблему удалось решить другим образом. Проблемы у меня были в таблице маршрутизации
>во втором офисе. Добавил роутом одну запись и всё заработало. Пакеты
>из второго офиса доходили до первого, но вот куда давать ответ
>первый офис не знал. Добавивши вышеуказанный маршрут всё заработало, как часы.
>
>Теперь проблема в другом стала - когда падает соединение, добавленный руками маршрут
>пропадает. А при поднятии соединения - автоматически не восстанавливается, приходится снова
>его вводить руками. Может кто подскажет, как route-маршрут можно автоматически добавлять,
>при поднятии соединения???
>
>Спасибо.

создай файл типа route.sh в каталоге
/usr/local/etc/rc.d

содержание файла
--- begin route.sh ---
#!/bin/sh
/sbin/route add ...нужный маршрут...
--- end route.sh ---

ну и так далее

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Есть что схожее с демоном NAT?"
Сообщение от RSRuslan emailИскать по авторуВ закладки(ok) on 01-Апр-04, 14:23  (MSK)
>создай файл типа route.sh в каталоге
>/usr/local/etc/rc.d
>
>содержание файла
>--- begin route.sh ---
>#!/bin/sh
>/sbin/route add ...нужный маршрут...
>--- end route.sh ---
>
>ну и так далее


Спасибо, за совет!
Но где тут логига, что данный скрипт будет запускаться именно при восстановлении соединения???

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "Есть что схожее с демоном NAT?"
Сообщение от isehot Искать по авторуВ закладки on 01-Апр-04, 14:26  (MSK)
>
>Спасибо, за совет!
>Но где тут логига, что данный скрипт будет запускаться именно при восстановлении
>соединения???

Извини, я просто понял твой вопрос уже поле того как отправил сообщение :)
Но покрайней мере после перезагрзки маршруты будут востанавливаться ...

  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "Есть что схожее с демоном NAT?"
Сообщение от RSRuslan emailИскать по авторуВ закладки(ok) on 01-Апр-04, 14:37  (MSK)
>Извини, я просто понял твой вопрос уже поле того как отправил сообщение
>:)
>Но покрайней мере после перезагрзки маршруты будут востанавливаться ...


Понял! Буду пробовать по пингу определять соединение поднято или нет, ну и соответственно скрипт, который это быдет отслеживать..

Спасибо!

  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "Есть что схожее с демоном NAT?"
Сообщение от dukie emailИскать по авторуВ закладки(??) on 01-Апр-04, 14:45  (MSK)
>>Извини, я просто понял твой вопрос уже поле того как отправил сообщение
>>:)
>>Но покрайней мере после перезагрзки маршруты будут востанавливаться ...
>
>
>Понял! Буду пробовать по пингу определять соединение поднято или нет, ну и
>соответственно скрипт, который это быдет отслеживать..
>
>Спасибо!
а /etc/ppp/ppp.linkup тебе не поможет? или я чего то путаю?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "Есть что схожее с демоном NAT?"
Сообщение от RSRuslan emailИскать по авторуВ закладки(ok) on 01-Апр-04, 14:53  (MSK)
>а /etc/ppp/ppp.linkup тебе не поможет? или я чего то путаю?


Нет, у меня соединение поднимается демоном MPD. А он к сожалению, не имет таких примочек, как ppp.linkup и ppp.linkdown

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру