IPFW NAT на одной сетевухе

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
Solar_Wind
проходил мимо
Сообщения: 9
Зарегистрирован: 2008-01-20 11:24:56
Контактная информация:

IPFW NAT на одной сетевухе

Непрочитанное сообщение Solar_Wind » 2009-03-23 8:45:08

или понедельник или заработался :( не получается NAT в IPFW сделать через одну сетевуху с одним адресом. есть машин стоящий в инете, на него происходит редирект с циски всех юзверей адсл у которых нет денег для работы и дальше их нужно переправить на сервер биллинга в личный кибинет, машин не шлюзовой и потому включение роутинга не действует. имха может помоч NAT т.к. в связи с тем что машин не шлюз то и ответы должны приходить именно на нее и потом уже переправляться юзерам.

делаю так (ип для примера - 10.10.10.10 адрес машинки в инете, 20.20.20.20 адрес сервера биллинга, FreeBSD 6.2, в ядре IPDIVERT есть, гуглить пока не помогло)

Код: Выделить всё

natd -interface em0 -same_ports

Код: Выделить всё

${fwcmd} add divert natd all from 10.10.10.10 to 20.20.20.20 
${fwcmd} add divert natd all from 20.20.20.20 to 10.10.10.10
где тут собака порылась кто как думает?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: IPFW NAT на одной сетевухе

Непрочитанное сообщение zingel » 2009-03-23 9:57:15

Код: Выделить всё

sysctl -a net.inet.ip.forwarding
Z301171463546 - можно пожертвовать мне денег

Аватара пользователя
Solar_Wind
проходил мимо
Сообщения: 9
Зарегистрирован: 2008-01-20 11:24:56
Контактная информация:

Re: IPFW NAT на одной сетевухе

Непрочитанное сообщение Solar_Wind » 2009-03-23 13:01:21

zingel писал(а):

Код: Выделить всё

sysctl -a net.inet.ip.forwarding
а gateway_enable="YES" в rc.conf это не одно и то же?

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: IPFW NAT на одной сетевухе

Непрочитанное сообщение zingel » 2009-03-23 13:01:47

не одно и тоже
Z301171463546 - можно пожертвовать мне денег