The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"кто раньше nat или route"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"кто раньше nat или route" 
Сообщение от temka Искать по авторуВ закладки(ok) on 29-Ноя-05, 14:46  (MSK)
fxp0 - 87.87.87.87 - internet
xl0 - 192.168.10.7 - своя локалка
xl1 - 10.10.10.10 - чужая локалка
на internet - add divert natd from 192.168.10.0/24 to not 10.2.58.0/24
как с клиента увидеть 10.10.10.254 (шлюз в чужой локалке) - 10.10.10.10 вижу без проблем.
  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]

1. "кто раньше nat или route" 
Сообщение от temka Искать по авторуВ закладки(ok) on 29-Ноя-05, 16:42  (MSK)
немножко переделался - пустил нат на обоих внешних ифейсах (на разных портах естесственно)
конфа ipfw:
add 100 deny icmp from any to any frag
add 110 deny icmp from any to any in icmptype 5,9,13,14,15,16,17
add 120 pass all from any to any via lo0
add 130 deny all from any to 127.0.0.0/8
add 140 deny ip from 127.0.0.0/8 to any
add 150 allow icmp from any to any
add 200 divert 8778 all from 192.168.10.3 to any
add 210 divert natd all from any to any
add 220 fwd 10.10.10.254 ip from 10.10.10.10 to any
add 230 fwd 87.87.87.254 ip from 87.87.87.87 to any
add 240 divert 8778 ip from any to 10.10.10.10 in via xl1
add 250 divert natd all from any to 87.87.87.87 in via fxp0
add 1300 pass all from 192.168.10.2 to any via xl0
add 1300 pass all from any to 192.168.10.2 via xl0
add 1340 pass all from 192.168.10.30 to any via xl0
add 1340 pass all from any to 192.168.10.30 via xl0
add 2000 pass all from 192.168.10.3 to any via xl1
add 2000 pass all from any to 192.168.10.3 via xl1
add 2100 pass all from 192.168.10.3 to any via xl0
add 2100 pass all from any to 192.168.10.3 via xl0
add 64999 deny ip from 192.168.10.0/24 to any
========================================================
наверняка косяков и глупостей - куча. прошу простить и указать на явные ошибки. кроме того, все же подскажите, почему с клиентского адреса 192.168.10.3 я не могу достучаться до 10.10.10.254


  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "кто раньше nat или route" 
Сообщение от temka Искать по авторуВ закладки(??) on 30-Ноя-05, 12:05  (MSK)
вопрос снимаю сам в связи с явной глупостью. совет - не сидите за монитором до зеленых чертей, когда уже спотыкаешься на ровном месте.
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру