The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Доступ до сети провайдета"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Маршрутизация, NAT / FreeBSD)
Изначальное сообщение [ Отслеживать ]

"Доступ до сети провайдета"  +/
Сообщение от Zax (??) on 18-Июн-13, 00:50 
Компьютер на FreeBSD имеет две сетевые карты. Одна подключена к компьютеру-клиенту, вторая к провайдеру. Интернет раздается с помощью ядерного НАТа.
Для доступа к интернету поднимается PPP сессия, но внутренняя сеть провайдера работает по витой паре.
К внутренним ресурсам провайдера возможно достучаться только с сетевой карты, в которую воткнут кабель провайдера, при этом со второй карты сеть не видно,не говоря уже о клиентах НАТа.

Я понимаю что решение очевидное, и проблема в маршрутизации, но решить не могу.

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Доступ до сети провайдета"  +/
Сообщение от BarS (??) on 18-Июн-13, 14:08 
> Компьютер на FreeBSD имеет две сетевые карты. Одна подключена к компьютеру-клиенту, вторая
> к провайдеру. Интернет раздается с помощью ядерного НАТа.
> Для доступа к интернету поднимается PPP сессия, но внутренняя сеть провайдера работает
> по витой паре.
> К внутренним ресурсам провайдера возможно достучаться только с сетевой карты, в которую
> воткнут кабель провайдера, при этом со второй карты сеть не видно,не
> говоря уже о клиентах НАТа.
> Я понимаю что решение очевидное, и проблема в маршрутизации, но решить не
> могу.

Нужно 2 ната, один на ppp, другой на сетевую карту.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Доступ до сети провайдета"  +/
Сообщение от ALex_hha (ok) on 18-Июн-13, 15:59 
>> Компьютер на FreeBSD имеет две сетевые карты. Одна подключена к компьютеру-клиенту, вторая
>> к провайдеру. Интернет раздается с помощью ядерного НАТа.
>> Для доступа к интернету поднимается PPP сессия, но внутренняя сеть провайдера работает
>> по витой паре.
>> К внутренним ресурсам провайдера возможно достучаться только с сетевой карты, в которую
>> воткнут кабель провайдера, при этом со второй карты сеть не видно,не
>> говоря уже о клиентах НАТа.
>> Я понимаю что решение очевидное, и проблема в маршрутизации, но решить не
>> могу.
> Нужно 2 ната, один на ppp, другой на сетевую карту.

думаю, что достаточно обычного роутинга, если у провайдера не фильтруется по ip

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

5. "Доступ до сети провайдета"  +/
Сообщение от BarS (??) on 19-Июн-13, 06:04 
> думаю, что достаточно обычного роутинга, если у провайдера не фильтруется по ip

Думаю ты глубоко неправ. Куда будут возвращаться пакеты с интерфейса допустим 172.16.0.1 и твоего компа внутри сети с IP 192.168.0.1?

Включить нат на ppp для интернета и включить нат на xxX для ресурсов локальной сети провайдера. Включить маршрутизацию на сервере.

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

7. "Доступ до сети провайдета"  +/
Сообщение от ALex_hha (ok) on 20-Июн-13, 12:23 
>> думаю, что достаточно обычного роутинга, если у провайдера не фильтруется по ip
> Думаю ты глубоко неправ. Куда будут возвращаться пакеты с интерфейса допустим 172.16.0.1
> и твоего компа внутри сети с IP 192.168.0.1?

все зависит от настроек, которых я лично не знаю. Все остальное гадание на ...

Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

3. "Доступ до сети провайдета"  +/
Сообщение от Zax (??) on 18-Июн-13, 20:25 
> Нужно 2 ната, один на ppp, другой на сетевую карту.

Ресурсы провайдера не пингуються даже со второй карты импровизированого сервера, о чем я писал. НАТ тут не поможет никак.

> думаю, что достаточно обычного роутинга, если у провайдера не фильтруется по ip

Долго думал как это реализовать, но придумать так и не смог, по этому и написал сюда.
Как это сделать?

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

4. "Доступ до сети провайдета"  +/
Сообщение от Gfh on 19-Июн-13, 00:19 
>> Нужно 2 ната, один на ppp, другой на сетевую карту.
> Ресурсы провайдера не пингуються даже со второй карты импровизированого сервера, о чем
> я писал. НАТ тут не поможет никак.
>> думаю, что достаточно обычного роутинга, если у провайдера не фильтруется по ip
> Долго думал как это реализовать, но придумать так и не смог, по
> этому и написал сюда.
> Как это сделать?

Не знаю как на FreeBSD - на линухе надо сделать две таблицы маршрутизации с двумя nat, метить трафик идущий в сеть провайдера и пускать через второй nat

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

6. "Доступ до сети провайдета"  +/
Сообщение от BarS (??) on 19-Июн-13, 06:08 
> Не знаю как на FreeBSD - на линухе надо сделать две таблицы
> маршрутизации с двумя nat, метить трафик идущий в сеть провайдера и
> пускать через второй nat

Метить трафик это круто. 2 таблицы делать необязательно, скорее всего дело в маске, какой провайдер додумается людям говорить создавать маршруты для доступа к локальной сети...

Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру