The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Роутер с тремя интерфейсами на FreeBSD"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Роутер с тремя интерфейсами на FreeBSD"  
Сообщение от LeonidB email(ok) on 05-Июн-06, 22:11 
Имеется: роутер на FreeBSD. Стоял с двумя интерфейсами, один к провайдеру с адресом 195.1.x.x, второй во внутреннюю сеть с адресом 192.168.1.x . Стоял файрвол, NAT и т.п.
Появилась необходимость поставить внутри сети устройство, которому требуется static NAT и работа кучи портов. Для этого у провайдера приобретен адрес 195.2.x.x, в роутер установлен еще один интерфейс (192.168.2.x). Требуется настроить роутер так, чтобы все, что приходит на адрес 195.2.x.x уходило на устройство 192.168.2.x, а то, что приходит на адрес 195.1.x.x - шло на 192.168.1.x . Какими программами правильно в данной ситуации вопользоваться (natd? iptables?) и какие дополнительные настройки необходимо сделать в ipfw (divert nat)?
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "Роутер с тремя интерфейсами на FreeBSD"  
Сообщение от Николай email(??) on 06-Июн-06, 09:53 
>Имеется: роутер на FreeBSD. Стоял с двумя интерфейсами, один к провайдеру с
>адресом 195.1.x.x, второй во внутреннюю сеть с адресом 192.168.1.x . Стоял
>файрвол, NAT и т.п.
>Появилась необходимость поставить внутри сети устройство, которому требуется static NAT и работа
>кучи портов. Для этого у провайдера приобретен адрес 195.2.x.x, в роутер
>установлен еще один интерфейс (192.168.2.x). Требуется настроить роутер так, чтобы все,
>что приходит на адрес 195.2.x.x уходило на устройство 192.168.2.x, а то,
>что приходит на адрес 195.1.x.x - шло на 192.168.1.x . Какими
>программами правильно в данной ситуации вопользоваться (natd? iptables?) и какие дополнительные
>настройки необходимо сделать в ipfw (divert nat)?


Конечно нат!
Пропиши адреса

======================
#!/bin/sh
outip1="195.2.x.x"
outip2="195.1.x.x"
inserver1="192.168.2.x"
inserver2="192.168.1.x"
intf="rl0"

# for HTTP redirect
ipfw add 50 divert 8888 tcp from any to ${outip1}
ipfw add 55 divert 8888 ip from ${inserver1} to any
ipfw add 60 divert 8888 tcp from any to ${outip2}
ipfw add 65 divert 8888 ip from ${inserver2} to any

#run natd
natd -p 8888 -n ${intf}
======================

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру