The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"DSL2500->freebsd->офисная сеть "
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [ Отслеживать ]

"DSL2500->freebsd->офисная сеть "  +/
Сообщение от kerzol (ok) on 05-Окт-09, 16:09 
Здавствуйте!
Возникла проблема в настройке ADSL моедма DSL2500 под раздачу интернета через сервер на базе freebsd.
Имеется такая картина:

[internet]->[DLINK DSL2500]->[vr0][freebsd][my0]->[switch]->сеть офиса.

Проблема в следующем - сервер на базе freebsd видет интернет а вот сеть офиса не видет. Отсюда вопрос - какие сделать настройки, что бы офис увидел интернет.
Что сделано:
1. модем переведен в режим роутера.
2. DHCP на нем выключен и присвоен IP 192.168.0.1
3. В модеме прописано правило для роутера: 192.168.1.0 255.255.255.0 192.168.0.2
3. На freebsd интерфейсу vr0 присвоен IP 192.168.0.2, интерфейсу my0 присвоен IP 192.168.1.1, шлюз - 192.168.0.1, DNS - 192.168.0.1
4. Маршрутизация включена (getaway_enable="YES" в rc.conf)
5. Фаерволы выключены полностью.
6. В офисе на интерфейсах выставлены IP - 192.168.1.2 - 192.168.1.11, шлюз - 192.168.1.1, DNS - 192.168.1.1

В результате:
1. Пинг из модема проходит по Интернету, freebsd и офисной сети
2. Пинг из freebsd проходит по Интернету и сети.
3. Пинг из офисной сети проходит только по freebsd и WAN модема.

Что я делаю не так? Почему сеть из офиса не видит Интернет? Почему видимость сети ограничена WAN модема?

Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "DSL2500->freebsd->офисная сеть "  +/
Сообщение от ze6ra (ok) on 05-Окт-09, 17:18 

>[оверквотинг удален]
>1. модем переведен в режим роутера.
>2. DHCP на нем выключен и присвоен IP 192.168.0.1
>3. В модеме прописано правило для роутера: 192.168.1.0 255.255.255.0 192.168.0.2
>3. На freebsd интерфейсу vr0 присвоен IP 192.168.0.2, интерфейсу my0 присвоен IP
>192.168.1.1, шлюз - 192.168.0.1, DNS - 192.168.0.1
>4. Маршрутизация включена (getaway_enable="YES" в rc.conf)
>5. Фаерволы выключены полностью.
>6. В офисе на интерфейсах выставлены IP - 192.168.1.2 - 192.168.1.11, шлюз
>- 192.168.1.1, DNS - 192.168.1.1
>

Может стоит NAT включить

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "DSL2500->freebsd->офисная сеть "  +/
Сообщение от kerzol (ok) on 05-Окт-09, 17:28 

>Может стоит NAT включить

спасибо за направление куда рыть! Если не сложно, тыкните плз конкретно в стандартную настройку NAT.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "DSL2500->freebsd->офисная сеть "  +/
Сообщение от Сергей (??) on 06-Окт-09, 00:07 
>
>>Может стоит NAT включить
>
>спасибо за направление куда рыть! Если не сложно, тыкните плз конкретно в
>стандартную настройку NAT.

Если вам не надо снимать статистику по использованию Инета, то включите nat и firewall на самом модеме, он же у вас в режиме роутера, ну и пропишите соответсвующие параметры станциям и самой free

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "DSL2500->freebsd->офисная сеть "  +/
Сообщение от kerzol (ok) on 06-Окт-09, 02:21 
Ребятки, спасибо!
Все настроил.
Сеть офиса увидела Интернет.

Делал так:
Все что выше +:
1. В ядре включил опции
options     IPFIREWALL
options     IPDIVERT
2. Пересобрал ядро
4. Перезапуск фри
3. Создал скрипт nat с правами 0700
#!/bin/sh
natd -n vr0
ipfw -f flush
ipfw add divert natd all from any to any via vr0
ipfw add allow all from any to any
5. Запустил скрипт.
6. В параметрах на компах сети прописал шлюз - 192.168.1.1 DNS - провайдера
7. Зашел с компа в сети офиса в Интернет и написал сей ответ.

Тема закрыта.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру