The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Шлюз 3 сетевых карты, 2 белых сетки + 1 серая"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Шлюз 3 сетевых карты, 2 белых сетки + 1 серая" 
Сообщение от HiRUrg emailИскать по авторуВ закладки(ok) on 02-Июн-05, 13:46  (MSK)
Имеем:
Сервер FreeBSD 4.0
fxp0 - смотрит на провайдера (один пул реальных адресов)
fxp2 - сеть DMZ (второй пул реальных адресов)
fxp1 - внутренняя сетка 192.168.1.0/24

шлюзом для обоих пулов адресов является шлюз провайдера

на серваке nat,ipfw, named(внутр и внешний)

Вопрос: как настроить nat и ipfw для корректной работы?

Раньше был настроен bridge на fxp1 fxp2 и с помощью nat пробрасывались пакеты к сервакам. Сейчас эта схема перестала устраивать...

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Шлюз 3 сетевых карты, 2 белых сетки + 1 серая" 
Сообщение от HiRUrg emailИскать по авторуВ закладки(ok) on 02-Июн-05, 16:45  (MSK)
Неужели никто не делал подобного?
Просто нет возможности эксперементировать :(

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Шлюз 3 сетевых карты, 2 белых сетки + 1 серая" 
Сообщение от ole_ole emailИскать по авторуВ закладки on 02-Июн-05, 16:51  (MSK)
Точно такой вариант разобран на http://www.muin.org/~hoang/ipf.txt. Там сравнение решений, а одно из них - на базе pf - это, по моему, то что требуется.
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Шлюз 3 сетевых карты, 2 белых сетки + 1 серая" 
Сообщение от ole_ole emailИскать по авторуВ закладки on 02-Июн-05, 16:55  (MSK)
Сорри. Не тот линк указал. http://solaris.opennet.ru/docs/RUS/ipfw_pf_ipfilter/
Теперь, похоже, верно.
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Шлюз 3 сетевых карты, 2 белых сетки + 1 серая" 
Сообщение от A Clockwork Orange Искать по авторуВ закладки on 02-Июн-05, 16:48  (MSK)
А сделай мост между fxp0, fxp2.
А внутренню сеть через нат.
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "Шлюз 3 сетевых карты, 2 белых сетки + 1 серая" 
Сообщение от HiRUrg emailИскать по авторуВ закладки(ok) on 02-Июн-05, 18:06  (MSK)
С мостом у меня возникли проблемы с fwd :(

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру