The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"FreeBSD объединить две сети."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"FreeBSD объединить две сети." 
Сообщение от sr emailИскать по авторуВ закладки(ok) on 02-Июн-05, 04:12  (MSK)
Возможно ли объединение двух локалок при таком конфиге?
/etc/rc.conf
network_interfaces="fxp0 fxp1 lo0"
ifconfig_lo0="inet 127.0.0.1 netmask 255.0.0.0"
ifconfig_fxp0="inet х.х.x.11 netmask 255.255.255.0"#внешний IP для сети 1
ifconfig_fxp1="inet 192.168.5.250 netmask 255.255.255.0"#прокси для сети1
ifconfig_fxp1_alias0="inet х.х.x.12 netmask 255.255.255.252"#внешний IP для сети 2

Нужно чтобы локальная сеть 192.168.5.0/24 с реальным IP x.x.x.11 видела сеть за реальным IP х.х.х.12

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "FreeBSD объединить две сети." 
Сообщение от A Clockwork Orange Искать по авторуВ закладки on 02-Июн-05, 04:19  (MSK)
добавь
gateway_enable="YES"

все три сети будут "выидны" друг для друга.

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "FreeBSD объединить две сети." 
Сообщение от sr emailИскать по авторуВ закладки(ok) on 02-Июн-05, 04:33  (MSK)
>добавь
>gateway_enable="YES"
>
>все три сети будут "выидны" друг для друга.


gateway_enable="YES"
стоит
кроме того у меня не один alias
ifconfig_lo0="inet 127.0.0.1  netmask 255.0.0.0"
ifconfig_fxp0="inet x.x.x.11  netmask 255.255.255.0" #provaider 1
ifconfig_fxp0_alias0="inet x.x.x.2  netmask 255.255.255.224"#provaider 2
ifconfig_fxp1="inet 192.168.5.250   netmask 255.255.255.0"#proxy
ifconfig_fxp1_alias0="inet 192.168.15.250  netmask 255.255.255.0"#subnet1
ifconfig_fxp1_alias1="inet 192.168.25.250  netmask 255.255.255.0"#subnet2
...
ifconfig_fxp1_alias13="inet x.x.x.12  netmask 255.255.255.252"#net2
gateway_enable="YES"

из сети 192.168.5.0 не видна ни одна подсеть ни 15.0, ни 25.0 правда это и не надо
а надо объединить сеть которая сидит у нас на выделенном реальном IP x.x.x.13 на интерфейсе x.x.x.12  netmask 255.255.255.252

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "FreeBSD объединить две сети." 
Сообщение от denn emailИскать по авторуВ закладки(??) on 02-Июн-05, 10:31  (MSK)
>>добавь
>>gateway_enable="YES"
>>
>>все три сети будут "выидны" друг для друга.
>
>
>gateway_enable="YES"
>стоит
>кроме того у меня не один alias
>ifconfig_lo0="inet 127.0.0.1  netmask 255.0.0.0"
>ifconfig_fxp0="inet x.x.x.11  netmask 255.255.255.0" #provaider 1
>ifconfig_fxp0_alias0="inet x.x.x.2  netmask 255.255.255.224"#provaider 2
>ifconfig_fxp1="inet 192.168.5.250   netmask 255.255.255.0"#proxy
>ifconfig_fxp1_alias0="inet 192.168.15.250  netmask 255.255.255.0"#subnet1
>ifconfig_fxp1_alias1="inet 192.168.25.250  netmask 255.255.255.0"#subnet2
>...
>ifconfig_fxp1_alias13="inet x.x.x.12  netmask 255.255.255.252"#net2
>gateway_enable="YES"
>
>из сети 192.168.5.0 не видна ни одна подсеть ни 15.0, ни 25.0
>правда это и не надо
>а надо объединить сеть которая сидит у нас на выделенном реальном IP
>x.x.x.13 на интерфейсе x.x.x.12  netmask 255.255.255.252

первое, что в твоем понимнии "объеденить"
второе, ipfw покажи

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "FreeBSD объединить две сети." 
Сообщение от A Clockwork Orange Искать по авторуВ закладки on 02-Июн-05, 10:43  (MSK)
а прикольно...
если хочешь получить ответ, давай полный вывод, а не то что ты считаешь нужным, оказывается и это есть, а еще что у тебя есть, фаерволл?
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "FreeBSD объединить две сети." 
Сообщение от sr emailИскать по авторуВ закладки(ok) on 02-Июн-05, 10:47  (MSK)
>а прикольно...
>если хочешь получить ответ, давай полный вывод, а не то что ты
>считаешь нужным, оказывается и это есть, а еще что у тебя
>есть, фаерволл?


и так пытаюсь все данные дать.
firewall есть

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "FreeBSD объединить две сети." 
Сообщение от sr emailИскать по авторуВ закладки(ok) on 02-Июн-05, 10:45  (MSK)
>первое, что в твоем понимнии "объеденить"
>второе, ipfw покажи

1. Чтобы подсеть 192.168.5.0/24
была видна сети, которая на выделенном IP x.x.x.12 255.255.255.252 и наоборот

2. /etc/rc.fwrules

add allow all from any to x.x.x.12 via fxp1
add allow all from any to x.x.x.12
add allow all from x.x.x.12 to any

add allow tcp from 192.168.5.0/24 to any 110 via fxp1
add allow tcp from 192.168.5.0/24 to any 25  via fxp1
add divert 6886 tcp from 192.168.5.0/24 to any 110
add divert 6886 tcp from 192.168.5.0/24 to any 25
add divert 6886 tcp from any 110 to x.x.x.2
add divert 6886 tcp from any 25  to x.x.x.2
add allow tcp from any 110 to 192.168.5.0/24 via fxp0
add allow tcp from any 25  to 192.168.5.0/24 via fxp0
add allow tcp from any 110 to 192.168.5.0/24 via fxp1
add allow tcp from any 25  to 192.168.5.0/24 via fxp1

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "FreeBSD объединить две сети." 
Сообщение от denn emailИскать по авторуВ закладки(??) on 02-Июн-05, 10:48  (MSK)
>>первое, что в твоем понимнии "объеденить"
>>второе, ipfw покажи
>
>1. Чтобы подсеть 192.168.5.0/24
>была видна сети, которая на выделенном IP x.x.x.12 255.255.255.252 и наоборот
>
>2. /etc/rc.fwrules
>
>add allow all from any to x.x.x.12 via fxp1
>add allow all from any to x.x.x.12
>add allow all from x.x.x.12 to any
>
>add allow tcp from 192.168.5.0/24 to any 110 via fxp1
>add allow tcp from 192.168.5.0/24 to any 25  via fxp1
>add divert 6886 tcp from 192.168.5.0/24 to any 110
>add divert 6886 tcp from 192.168.5.0/24 to any 25
>add divert 6886 tcp from any 110 to x.x.x.2
>add divert 6886 tcp from any 25  to x.x.x.2
>add allow tcp from any 110 to 192.168.5.0/24 via fxp0
>add allow tcp from any 25  to 192.168.5.0/24 via fxp0
>add allow tcp from any 110 to 192.168.5.0/24 via fxp1
>add allow tcp from any 25  to 192.168.5.0/24 via fxp1

6886?
в сторону ната смотри.

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "FreeBSD объединить две сети." 
Сообщение от sr emailИскать по авторуВ закладки(ok) on 02-Июн-05, 10:52  (MSK)
>6886?
>в сторону ната смотри.

открыть доступ на нужную мне сеть с реальным IP?

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

11. "FreeBSD объединить две сети." 
Сообщение от denn emailИскать по авторуВ закладки(??) on 02-Июн-05, 10:57  (MSK)
>>6886?
>>в сторону ната смотри.
>
>открыть доступ на нужную мне сеть с реальным IP?
сам погляди. у тебя натиться только почта туда-сюда.
все остальное выходит на сером адресе.
пробуй для теста занатить весь поток из серой сетки и погляди

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

13. "FreeBSD объединить две сети." 
Сообщение от sr emailИскать по авторуВ закладки(ok) on 02-Июн-05, 11:17  (MSK)
>>>6886?
>>>в сторону ната смотри.
>>
>>открыть доступ на нужную мне сеть с реальным IP?
>сам погляди. у тебя натиться только почта туда-сюда.
>все остальное выходит на сером адресе.
>пробуй для теста занатить весь поток из серой сетки и погляди

вот в НАТе я пока плохо соображаю. что такое "серый" адрес, "серая" сетка?

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

9. "FreeBSD объединить две сети." 
Сообщение от A Clockwork Orange Искать по авторуВ закладки on 02-Июн-05, 10:54  (MSK)
нахрен нат, у тебя что то первый вывод интерфейсов со вторым не вяжется
дай
ifconfig -a
ipfw show
без прикрас
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

10. "FreeBSD объединить две сети." 
Сообщение от A Clockwork Orange Искать по авторуВ закладки on 02-Июн-05, 10:55  (MSK)
cat /etc/rc.conf
ps -ax
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

12. "FreeBSD объединить две сети." 
Сообщение от sr emailИскать по авторуВ закладки(ok) on 02-Июн-05, 11:15  (MSK)
>cat /etc/rc.conf
>ps -ax


ifconfig -a
fxp0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
        inet x.x.x.11 netmask 0xffffff00 broadcast x.x.x.255
        inet x.x.y.2 netmask 0xffffffe0 broadcast x.x.y.31
        ether 00:07:e9:18:ff:0b
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
fxp1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
        inet 192.168.5.250 netmask 0xffffff00 broadcast 192.168.5.255
        inet 192.168.15.250 netmask 0xffffff00 broadcast 192.168.15.255
        inet 192.168.25.250 netmask 0xffffff00 broadcast 192.168.25.255
        inet 192.168.35.250 netmask 0xffffff00 broadcast 192.168.35.255
        inet 192.168.45.250 netmask 0xffffff00 broadcast 192.168.45.255
        inet 192.168.55.250 netmask 0xffffff00 broadcast 192.168.55.255
        inet 192.168.65.250 netmask 0xffffff00 broadcast 192.168.65.255
        inet 192.168.75.250 netmask 0xffffff00 broadcast 192.168.75.255
        inet 192.168.85.250 netmask 0xffffff00 broadcast 192.168.85.255
        inet 192.168.95.250 netmask 0xffffff00 broadcast 192.168.95.255
        inet 192.168.105.250 netmask 0xffffff00 broadcast 192.168.105.255
        inet 192.168.115.250 netmask 0xffffff00 broadcast 192.168.115.255
        inet x.x.x.205 netmask 0xfffffffc broadcast x.x.x.207
        inet x.x.y.29 netmask 0xfffffffc broadcast x.x.y.31
        ether 00:07:e9:19:05:21
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384
        inet 127.0.0.1 netmask 0xff000000
ppp0: flags=8010<POINTOPOINT,MULTICAST> mtu 1500
ppp1: flags=8010<POINTOPOINT,MULTICAST> mtu 1500
sl0: flags=c010<POINTOPOINT,LINK2,MULTICAST> mtu 552
sl1: flags=c010<POINTOPOINT,LINK2,MULTICAST> mtu 552
faith0: flags=8002<BROADCAST,MULTICAST> mtu 1500


  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

14. "FreeBSD объединить две сети." 
Сообщение от A Clockwork Orange Искать по авторуВ закладки on 02-Июн-05, 11:58  (MSK)
если действительно надо что бы сеть 192.168.5.0/24  "видела" с сетью за маршуртизатором x.x.x.12, тогда прошу прощение denn прав смотри на нат, но это будет "общение в одну сторону"
у тебя под нат попадают только tcp на два порта
dns?
остальной трафик?
порт для нат 6886 (ошибка?)
сформилуруй задачу полностью
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру