The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Как дать интернет для чужой сети ?"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Как дать интернет для чужой сети ?" 
Сообщение от Denix emailИскать по авторуВ закладки(??) on 22-Июл-05, 09:11  (MSK)
Ситуация такая Моя сеть: 192.168.0.1-255 router на Free BSD 4.10 там-же NAT и Squid в сети пашет лицензионная 1С с hasp.
Чужая сеть: 192.168.1.1-255 Винды,и и тоже 1С с hasp. (но 3-х пользовательская)
Пытаюсь дать им интернет и переделать IP на наши - глючит НАША 1С - становится из многопользовательской 3-х пользовательской урезанной но инет есть.
Меняю IP обратно - не видит нета 1С - перестает глючить.
Нужно добавить - что в BSD я просто 2-е недели сижу...
Пожалуйста помогите.
  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Как дать интернет для чужой сети ?" 
Сообщение от INM emailИскать по авторуВ закладки(??) on 22-Июл-05, 09:23  (MSK)
>Ситуация такая Моя сеть: 192.168.0.1-255 router на Free BSD 4.10 там-же NAT
>и Squid в сети пашет лицензионная 1С с hasp.
>Чужая сеть: 192.168.1.1-255 Винды,и и тоже 1С с hasp. (но 3-х пользовательская)
>
>Пытаюсь дать им интернет и переделать IP на наши - глючит НАША
зачем? второй интерфейс поставить не судьба?
Заодно сможешь не гемороясь рулить кому, что и сколько, а заодно файерволом зарезать пакеты которые запрашивают hasp-ы
>1С - становится из многопользовательской 3-х пользовательской урезанной но инет есть.
>
>Меняю IP обратно - не видит нета 1С - перестает глючить.
>Нужно добавить - что в BSD я просто 2-е недели сижу...
>Пожалуйста помогите.
Почитай handbook,по ссылке ниже на русском(в фри 5.3 кажись в дистрибутиве тоже самое)
www.freebsd.org.ua
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Как дать интернет для чужой сети ?" 
Сообщение от asd Искать по авторуВ закладки(??) on 22-Июл-05, 09:38  (MSK)
Настрой маршрутизацию route add
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Как дать интернет для чужой сети ?" 
Сообщение от Denix emailИскать по авторуВ закладки(??) on 22-Июл-05, 09:58  (MSK)
Каким образом это делается ?
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Как дать интернет для чужой сети ?" 
Сообщение от DenisK emailИскать по авторуВ закладки on 22-Июл-05, 09:55  (MSK)
>Ситуация такая Моя сеть: 192.168.0.1-255 router на Free BSD 4.10 там-же >NAT
А что на внешнем интерфейсе? На что натится на один адрес или несколько адресов? Какой нат?
>и Squid в сети пашет лицензионная 1С с hasp.
>Чужая сеть: 192.168.1.1-255 Винды,и и тоже 1С с hasp. (но 3-х >
>пользовательская)
И как эти две сети связаны между собой (я имею ввиду 0.1 и 1.0)?
>Пытаюсь дать им интернет и переделать IP на наши - глючит НАША
что значит переделать IP на наши?
>1С - становится из многопользовательской 3-х пользовательской урезанной но инет есть.
>
>Меняю IP обратно - не видит нета 1С - перестает глючить.
>Нужно добавить - что в BSD я просто 2-е недели сижу...
>Пожалуйста помогите.
Самый лучший вариант это ещё сетевуху добавить в роутер


  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "КАК это всё сделать - если я Free BSD не знаю ? " 
Сообщение от Denix emailИскать по авторуВ закладки(??) on 22-Июл-05, 10:07  (MSK)
>>Ситуация такая Моя сеть: 192.168.0.1-255 router на Free BSD 4.10 там-же >NAT
>А что на внешнем интерфейсе? На что натится на один адрес или
>несколько адресов? Какой нат?
>>и Squid в сети пашет лицензионная 1С с hasp.
>>Чужая сеть: 192.168.1.1-255 Винды,и и тоже 1С с hasp. (но 3-х >
>>пользовательская)
>И как эти две сети связаны между собой (я имею ввиду 0.1
>и 1.0)?
>>Пытаюсь дать им интернет и переделать IP на наши - глючит НАША
>что значит переделать IP на наши?
>>1С - становится из многопользовательской 3-х пользовательской урезанной но инет есть.
>>
>>Меняю IP обратно - не видит нета 1С - перестает глючить.
>>Нужно добавить - что в BSD я просто 2-е недели сижу...
>>Пожалуйста помогите.
>Самый лучший вариант это ещё сетевуху добавить в роутер

Будем последовательны: Т.К. я не знаю BSD , а проблему решить мне надо
то отвечу как сумею....
В роутере 2-е сетьевухи - одна смотрит во внутреную сеть которая 192.168.0.1 - другая в интернет
Сетки связаны аплинком от нашего свича к их свичу.
Nat настроен так, что все юзеры выходят через один адрес.

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "КАК это всё сделать - если я Free BSD не знаю ? " 
Сообщение от DenisK emailИскать по авторуВ закладки on 22-Июл-05, 10:26  (MSK)
>>>Ситуация такая Моя сеть: 192.168.0.1-255 router на Free BSD 4.10 там-же >NAT
>>А что на внешнем интерфейсе? На что натится на один адрес или
>>несколько адресов? Какой нат?
>>>и Squid в сети пашет лицензионная 1С с hasp.
>>>Чужая сеть: 192.168.1.1-255 Винды,и и тоже 1С с hasp. (но 3-х >
>>>пользовательская)
>>И как эти две сети связаны между собой (я имею ввиду 0.1
>>и 1.0)?
>>>Пытаюсь дать им интернет и переделать IP на наши - глючит НАША
>>что значит переделать IP на наши?
>>>1С - становится из многопользовательской 3-х пользовательской урезанной но инет есть.
>>>
>>>Меняю IP обратно - не видит нета 1С - перестает глючить.
>>>Нужно добавить - что в BSD я просто 2-е недели сижу...
>>>Пожалуйста помогите.
>>Самый лучший вариант это ещё сетевуху добавить в роутер
>
>Будем последовательны: Т.К. я не знаю BSD , а проблему решить мне
>надо
>то отвечу как сумею....
>В роутере 2-е сетьевухи - одна смотрит во внутреную сеть которая 192.168.0.1
>- другая в интернет
>Сетки связаны аплинком от нашего свича к их свичу.
>Nat настроен так, что все юзеры выходят через один адрес.
хех..
1. еще раз повторю что лучший вариант с двумя сетевухами!.
Т.е. на первую сет.карту вешаешь 0.0 , на вторую 1.0
далее натишь.(ты не уточнил какой у тебя нат!)
2. Вариант с одной сетевухой : На внутрен. сет.карте  вешаешь алиасом обе сетки  т.е. 192.168.0.1/24 и 192.168.1.1/24
Для пользователей 192.168.0.0/24 шлюз по умолчанию 192.168.0.1
соот-но для 192.168.1.0/24 шлюз по умолч 192.168.1.1
далее нат донастраивешь и все должно работать.

3.след. момент было бы клева натить эти две сетки на 2 разных IP адреса
опять же нужно знать, что у тебя за нат!

ЗЫ: с этими мастдайными 1С никогда не работал, так что особенностей не знаю

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "КАК это всё сделать - если я Free BSD не знаю ? " 
Сообщение от YuryD Искать по авторуВ закладки(ok) on 22-Июл-05, 10:29  (MSK)
>>>Ситуация такая Моя сеть: 192.168.0.1-255 router на Free BSD 4.10 там-же >>>Чужая сеть: 192.168.1.1-255 Винды,и и тоже 1С с hasp. (но 3-х >
>>>пользовательская)

Толлко интернет - оставить все как есть у клиентов,
воткнуть обе сети в общий хаб и поднять алиасом чужую сетку на карте где
192.168.0.1/24 (допустим это rl1)

ifconfig rl1 inet 192.168.1.1 netmask 255.255.255.0 alias

Ну и ipfw посмотреть на предмет allow для сети 192.168.1.0/24
и сквиду сказать про эту сетку


  

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "КАК это всё сделать - если я Free BSD не знаю ? " 
Сообщение от Denix emailИскать по авторуВ закладки(??) on 22-Июл-05, 10:36  (MSK)
А - теперь более подробно вариант YuryD - это вариант без добавления сетевухи ?
а про нат могу сказать только что запущен NATD и усё
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

9. "КАК это всё сделать - если я Free BSD не знаю ? " 
Сообщение от DenisK emailИскать по авторуВ закладки on 22-Июл-05, 10:39  (MSK)
>А - теперь более подробно вариант YuryD - это вариант без добавления
>сетевухи ?
да
>а про нат могу сказать только что запущен NATD и усё
результат ipfw show в студию

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

10. "КАК это всё сделать - если я Free BSD не знаю ? " 
Сообщение от Denix emailИскать по авторуВ закладки(??) on 22-Июл-05, 11:03  (MSK)
>>А - теперь более подробно вариант YuryD - это вариант без добавления
>>сетевухи ?
>да
>>а про нат могу сказать только что запущен NATD и усё
>результат ipfw show в студию
>


00050 3799829 1313852694 divert 8668 ip from any to any via xl0
00100   11726    1792576 allow ip from any to any via lo0
00200       0          0 deny ip from any to 127.0.0.0/8
00300       0          0 deny ip from 127.0.0.0/8 to any
65000 7281222 2704281051 allow ip from any to any
65535       0          0 allow ip from any to any

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

11. "КАК это всё сделать - если я Free BSD не знаю ? " 
Сообщение от YuryD Искать по авторуВ закладки(ok) on 22-Июл-05, 11:12  (MSK)

Все чудесно, достаточно только вышеприведенного ifconfig. ну и сквид поправить
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

12. "КАК это всё сделать - если я Free BSD не знаю ? " 
Сообщение от DenisK emailИскать по авторуВ закладки on 22-Июл-05, 11:43  (MSK)
>
> Все чудесно, достаточно только вышеприведенного ifconfig. ну и сквид поправить

подтверждаю

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

13. "КАК это всё сделать - если я Free BSD не знаю ? " 
Сообщение от Denix emailИскать по авторуВ закладки(??) on 22-Июл-05, 12:58  (MSK)
РЕБЯТА - ОГРОМНОЕ ВСЕМ СПАСИБО ЗА ЦЕННУЮ ИНФУ !
Я поступил другим образом:
1) вытащил Hasp в чужой сетке
2) поставил в их сетке наши IP
3) и подрубил всех в нет

УРА !

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

14. "КАК это всё сделать - если я Free BSD не знаю ? " 
Сообщение от DenisK emailИскать по авторуВ закладки on 22-Июл-05, 13:00  (MSK)
>РЕБЯТА - ОГРОМНОЕ ВСЕМ СПАСИБО ЗА ЦЕННУЮ ИНФУ !
>Я поступил другим образом:
>1) вытащил Hasp в чужой сетке
>2) поставил в их сетке наши IP
>3) и подрубил всех в нет
>
>УРА !

извращенец :)

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

15. "КАК это всё сделать - если я Free BSD не знаю ? " 
Сообщение от YuryD Искать по авторуВ закладки(ok) on 22-Июл-05, 13:11  (MSK)
>>РЕБЯТА - ОГРОМНОЕ ВСЕМ СПАСИБО ЗА ЦЕННУЮ ИНФУ !
>>Я поступил другим образом:
>>1) вытащил Hasp в чужой сетке
>>2) поставил в их сетке наши IP
>>3) и подрубил всех в нет
>>
>>УРА !

Ура, ребята чужой сети лезут не только в Инет но и в 1C вашу...

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

16. "КАК это всё сделать - если я Free BSD не знаю ? " 
Сообщение от Denix emailИскать по авторуВ закладки(??) on 22-Июл-05, 14:15  (MSK)
им незачем это делать
темболее что мы тоже в их 1С могём полезть !

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

17. "КАК это всё сделать - если я Free BSD не знаю ? " 
Сообщение от Denix emailИскать по авторуВ закладки(??) on 22-Июл-05, 17:54  (MSK)
МЛЯ - действительно решение не очень !
Конфигурирую их 1С - вхожу монапольно -в моей сети 1С вылетает с ошибкой !!
Так-что прийдется всё-же чегото с роутером мутить
Чего вы там про squid говорили ?
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

18. "КАК это всё сделать - если я Free BSD не знаю ? " 
Сообщение от llelik Искать по авторуВ закладки on 23-Июл-05, 22:39  (MSK)
>МЛЯ - действительно решение не очень !
>Конфигурирую их 1С - вхожу монапольно -в моей сети 1С вылетает с
>ошибкой !!
>Так-что прийдется всё-же чегото с роутером мутить
>Чего вы там про squid говорили ?
с 1с глюк потому что каждый хасп ключ гадит в локалку броадкастовыми пакетами, для работы с клиентами, если не ошибаюсь и подробностей не знаю
имхо наилучший вариант - еще одну сетевуху добавить, иначе выяснять как таки работает 1с в подробностях

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

19. "КАК это всё сделать - если я Free BSD не знаю ? " 
Сообщение от Denix emailИскать по авторуВ закладки(??) on 25-Июл-05, 10:41  (MSK)
Ребята ну я созрел эту подсеть переделать - там всегото 3 компа.
но я не знаю как нужно подправить Suid

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

20. "КАК это всё сделать - если я Free BSD не знаю ? " 
Сообщение от YuryD Искать по авторуВ закладки(ok) on 25-Июл-05, 10:44  (MSK)
>Ребята ну я созрел эту подсеть переделать - там всегото 3 компа.
>
>но я не знаю как нужно подправить Suid

Просто там где acl вашей сети, по аналогии прописать и чужую, чтобы
они могли прокси пользоваться (squid.conf)

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

21. "КАК это всё сделать - если я Free BSD не знаю ? " 
Сообщение от Denix emailИскать по авторуВ закладки(??) on 25-Июл-05, 10:55  (MSK)
ОК а ifconfig как править ?
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

22. "КАК это всё сделать - если я Free BSD не знаю ? " 
Сообщение от DenisK emailИскать по авторуВ закладки on 25-Июл-05, 10:58  (MSK)
>ОК а ifconfig как править ?
Дак ты на что созрел?
еще одну сетевуху хочешь добавить или с одной?


  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

23. "КАК это всё сделать - если я Free BSD не знаю ? " 
Сообщение от Denix emailИскать по авторуВ закладки(??) on 25-Июл-05, 11:02  (MSK)
Пока вариант с одной
(хотя чувствую что желательно делать с двумя
но в силу моего незнания BSD иду наилегчайшим путем)
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

24. "КАК это всё сделать - если я Free BSD не знаю ? " 
Сообщение от Denix emailИскать по авторуВ закладки(??) on 25-Июл-05, 11:08  (MSK)
Сетьевые карты не добавляем.
Конфиги я могу показать - может я чего-то недопанимаю но
в конфиге Squidа нет МОЕЙ родной сети ! как это может быть ?
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

25. "КАК это всё сделать - если я Free BSD не знаю ? " 
Сообщение от DenisK emailИскать по авторуВ закладки on 25-Июл-05, 11:43  (MSK)
>Сетьевые карты не добавляем.
>Конфиги я могу показать - может я чего-то недопанимаю но
>в конфиге Squidа нет МОЕЙ родной сети ! как это может быть
>?
давай распечатку rc.conf.


  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

26. "КАК это всё сделать - если я Free BSD не знаю ? " 
Сообщение от YuryD Искать по авторуВ закладки(ok) on 25-Июл-05, 11:48  (MSK)
>Сетьевые карты не добавляем.
>Конфиги я могу показать - может я чего-то недопанимаю но
>в конфиге Squidа нет МОЕЙ родной сети ! как это может быть

Возможно вы открыты всем, там же пример прямо в squid.conf

acl our_networks src 192.168.1.0/24 192.168.2.0/24
http_access allow our_networks
http_access deny all


  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

27. "КАК это всё сделать - если я Free BSD не знаю ? " 
Сообщение от Denix emailИскать по авторуВ закладки(??) on 25-Июл-05, 12:22  (MSK)
acl our_networks src 192.168.1.0/24 192.168.2.0/24
http_access allow our_networks
http_access deny all

а почему сеть такая у меня сети 192.168.0.0 и 192.168.1.0
мне их надо вписать
и одна в домене а другая в воркгрупе, мне два acl создать на каждую или как?

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

28. "КАК это всё сделать - если я Free BSD не знаю ? " 
Сообщение от DenisK emailИскать по авторуВ закладки on 25-Июл-05, 12:41  (MSK)
>acl our_networks src 192.168.1.0/24 192.168.2.0/24
>http_access allow our_networks
>http_access deny all
>
>а почему сеть такая у меня сети 192.168.0.0 и 192.168.1.0
>мне их надо вписать
>и одна в домене а другая в воркгрупе, мне два acl создать
>на каждую или как?

Ошибся человек, разумеется в acl our_networks src надо писать твои сетки.
Нет никакой разницы где компы (в домене или момене)!
Оставь, как посоветовал YuryD и радуйся жизни!

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

29. "КАК это всё сделать - если я Free BSD не знаю ? " 
Сообщение от Denix emailИскать по авторуВ закладки(??) on 25-Июл-05, 12:59  (MSK)
Я просто добавил в конфиг Squid две строки
одна acl workgroup src 192.168.1.0/24
другая http_access alow workgroup

squid матюкнулся - но заработал
пробую на компах из сети 1.0 зайти в нет - не получается !

может стоило в одну строчку с уже имющейся записью сделать

acl my_domain src 192.168.0.0/24 192.168.1.0/24   ?
но подсеть не в my_domain

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

30. "КАК это всё сделать - если я Free BSD не знаю ? " 
Сообщение от YuryD Искать по авторуВ закладки(ok) on 25-Июл-05, 13:23  (MSK)
>другая http_access alow workgroup

>squid матюкнулся - но заработал

allow пишется с двумя l, пример был выдран прямо из squid.conf.default


  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

31. "КАК это всё сделать - если я Free BSD не знаю ? " 
Сообщение от Denix emailИскать по авторуВ закладки(??) on 25-Июл-05, 13:26  (MSK)
нет пример небыл выдран из конфига, но вопрос не в этом
читай предидущий пост
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру