The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"NAT: два канала к провайдеру."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [Проследить за развитием треда]

"NAT: два канала к провайдеру."  
Сообщение от Starcrafter email(??) on 22-Май-07, 11:57 
Есть два канала.
xl1 82.205.254.218 шлюз 82.205.254.217
xl0 192.168.1.2 шлюз 192.168.1.1

У пользователей есть две подсети 10.1.1.0/24 и 10.0.0.0/24. Первая подсеть должна выходить через первый канал, вторая через второй.

Запущена пара натов: для первого канала на порту 8668, для второго - на порту 4444.

Вот так выглядят правила фаервола ipfw:
ipfw add divert 8668 ip from 10.1.1.0/24 to any
ipfw add divert 4444 ip from 10.0.0.0/24 to any
ipfw add fwd 82.205.254.217 ip from 82.205.254.218 to any
ipfw add fwd 192.168.1.1 ip from 192.168.1.2 to any
ipfw add divert 8668 ip from any to 82.205.254.218
ipfw add divert 4444 ip from any to 192.168.1.2

Правила брал отсюда: http://ipfw.ism.kiev.ua/pbr.html. В статье написано, что должно работать не зависимо от default route прописанного в ОС. На деле если не прописан дефаулт роут, то не инет на подсети не раздается вообще. Если прописать дефаулт роут одного из каналов, то инет работает через этот канал.

А ядре присутствуют опции:

options IPFIREWALL
options IPDIVERT
options IPFIRWALL_FORWARD

ОС FeeBSD 6.2.

Где грабли?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "NAT: два канала к провайдеру."  
Сообщение от ipmanyak (??) on 29-Май-07, 10:22 
тут почитай  - http://www.samag.ru/source/source2(51).txt
http://www.samag.ru/cgi-bin/go.pl?q=content;n=2007;a=02


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру