The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Нет доступа на внешний интерфейс сервера"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Нет доступа на внешний интерфейс сервера"  
Сообщение от VArtem email(ok) on 28-Июл-06, 06:56 
Есть правила, которые выпускают сеть в интернет через 2 интернет канала. Правила банальные, поэтому приведу прямо из статьи
rl0 - 1.1.1.1 /24(gateway 1.1.1.254 ISP1)
rl1 - 2.2.2.2 /24(gateway 2.2.2.254 ISP2)
rl2 - 3.3.3.3/24 (lan)

natd -a 1.1.1.1 -p 8668
natd -a 2.2.2.2 -p 8778

ipfw 10 add divert 8668 ip from 3.3.3.1,3.3.3.2,3.3.3.4 to any
ipfw 20 add divert 8778 ip from 3.3.3.3 to any
ipfw 30 add fwd 1.1.1.254 ip from 1.1.1.1 to any
ipfw 40 add fwd 2.2.2.254 ip from 2.2.2.2 to any
ipfw 50 add divert 8668 ip from any to 1.1.1.1
ipfw 60 add divert 8778 ip from any to 2.2.2.2

Все хорошо и замечательно работает, только вот из сети я немогу достучаться до внешних ip-адресов сервера (1.1.1.1, 2.2.2.2). Причина в том, что он не воспренимает эти адреса, как адреса сервера и отсылает их согласно правилам fwd в интернет.  Пробовал перед этим всем писать
ipfw add allow ip from 3.3.3.0/24 to 1.1.1.1
ipfw add allow ip from 1.1.1.1 to 3.3.3.0/24
безрезультатно.

Подскажите, может кто сталкивался с этой проблемой, или знает как решить.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "Нет доступа на внешний интерфейс сервера"  
Сообщение от MoHaX email(ok) on 28-Июл-06, 08:33 
>Подскажите, может кто сталкивался с этой проблемой, или знает как решить.

Попробуй поставь
ipfw add allow ip from 3.3.3.0/24 to 1.1.1.1
ipfw add allow ip from 1.1.1.1 to 3.3.3.0/24

перед первым дивертом (до 10 правила).  

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

2. "Нет доступа на внешний интерфейс сервера"  
Сообщение от VArtem email(ok) on 28-Июл-06, 10:03 
вроде помогло, хотя говорю честно - так тоже пробовал ранее - не помогает. Я поставил эти правила самыми первыми в списке.
Спасибо за помощь
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру