The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"NAT для 2х сетей"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"NAT для 2х сетей"  
Сообщение от limon email(??) on 05-Окт-06, 13:32 
Добрый день!
Недавно столкнулся с такой проблемкой:
имеется сервер под FreeBSD 5.4 и к нему подключены 3 сети:
191.168.10.0/16 - Локальная сеть (адрес сервера - 191.168.10.200) - rl0
192.168.1.0/23 - Городская сеть (адрес сервера - 192.168.1.144) - rl1
и ИНТЕРНЕТ (адрес сервера 195.5.55.85) - ppp0

В сети 191.168.10.0/16 имеется клиент 191.168.10.32, который должен получать доступ через шлюз к городской сети и интернету.
Я приведу внизу настройки, как я думаю, а если что не правильно - напишите плз!!!

-----rc.conf----
defaultrouter="195.5.55.1" #шлюз инета
gateway_enable="YES"
firewall_enable="YES"
firewall_type="my"
firewall_script="/etc/rc.firewall"
----------------

----/etc/rc.d/autorun-----
natd -n rl1 -p 8868
natd -n ppp0 -p 8869
--------------------------

----rc.firewall----
ipfw add 10 divert 8868 all from 191.168.10.32 to 192.168.1.0/23 out via rl1
ipfw add 20 divert 8868 all from 192.168.1.0/23 to 192.168.1.144 via rl1

ipfw add 30 divert 8869 all from 191.168.10.32 to not 192.168.1.0/23 out via ppp0
ipfw add 40 divert 8869 from not 192.168.1.0/23 to 195.5.55.85 via ppp0
-------------------

Будет ли такое работать? И что будет с пакетами из локальной сети, по идее по этому правилу они должны уходить в инет, как этого избежать??? И нужно ли добавлять:
ipfw add 5 allow all from 191.168.10.32 to 192.168.1.0/23 via rl1 или нет, если по умолчанию у меня все порты закрыты???

Заранее благодарен!

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "NAT для 2х сетей"  
Сообщение от limon email(??) on 05-Окт-06, 16:24 
>----rc.firewall----
>ipfw add 10 divert 8868 all from 191.168.10.32 to 192.168.1.0/23 out via
>rl1
>ipfw add 20 divert 8868 all from 192.168.1.0/23 to 192.168.1.144 via rl1
>
>
>ipfw add 30 divert 8869 all from 191.168.10.32 to not 192.168.1.0/23 out
>via ppp0
>ipfw add 40 divert 8869 from not 192.168.1.0/23 to 195.5.55.85 via ppp0
>
>-------------------
Или это вообще не нужно? Демон НАТ же знает интерфейсы и по идее он сам должен обрабатывать все пакеты, приходящие на них? ПРосто разрешить тогда в файрволе проход этих пакетов и все?
И как объединить в одном правиле, что пакеты не из городской сети и не из локальной должны проходить????
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру