
NAT выделенный блок ip-адрессов
Модератор: terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
- проходил мимо
- Сообщения: 8
- Зарегистрирован: 2008-08-12 10:32:40
NAT выделенный блок ip-адрессов
Здравствуйте, у меня возникла такая проблема. Провайдер дал 5 внешних ip-адресов. Я хочу сделать чтобы каждая подсеть выходила со своим внешним ip-адресом. На шлюзе стоит FreeBSD 6.3, поднят NAT на основе natd, 2 сетевые карты, одна смотрит в Инет, другая в локалку. На локальной карте 3 алиаса: 192.168.0.1 - основной, 192.168.1.1 -алиас1, 192.168.2.1-алиас2, 192.168.3.1 -алиас3. Нехватает опыта
поэтому прошу помощи. Все делать придеться на боевом шлюзе, поэтому решил спросить. В Инете не чего не нашел. Если не трудно посоветуйте что нибудь.

Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- schizoid
- подполковник
- Сообщения: 3228
- Зарегистрирован: 2007-03-03 17:32:31
- Откуда: Украина, Чернигов
- Контактная информация:
Re: NAT выделенный блок ip-адрессов
а на внешней сетевухе как ИПы описаны? тоже алиасами?
ядерный взрыв...смертельно красиво...жаль, что не вечно...
-
- проходил мимо
- Сообщения: 8
- Зарегистрирован: 2008-08-12 10:32:40
Re: NAT выделенный блок ip-адрессов
да, тоже алиасами
- LMik
- капитан
- Сообщения: 1852
- Зарегистрирован: 2007-07-17 9:14:39
- Откуда: МО
- Контактная информация:
Re: NAT выделенный блок ip-адрессов
Ну привязывай наты к алиасам и заворачивай на них нужные сети...fr0st писал(а):да, тоже алиасами
BSD... Join the dark side.
Виpус детям не игpушка, не товаpищ и не дpуг!
Виpус детям не игpушка, не товаpищ и не дpуг!
- hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Re: NAT выделенный блок ip-адрессов
Код: Выделить всё
ipfw divert 8668 ip from 192.168.0.0/24 to any out via $uplink_int
ipfw divert 8668 ip from any to $ip1 in via $uplink_int
ipfw divert 8778 ip from 192.168.1.0/24 to any out via $uplink_int
ipfw divert 8778 ip from any to $ip2 in via $uplink_int
ipfw divert 8888 ip from 192.168.2.0/24 to any out via $uplink_int
ipfw divert 8888 ip from any to $ip3 in via $uplink_int
Код: Выделить всё
/sbin/natd -u -a $ip1 -p 8668
/sbin/natd -u -a $ip2 -p 8778
/sbin/natd -u -a $ip3 -p 8888
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
-
- проходил мимо
- Сообщения: 8
- Зарегистрирован: 2008-08-12 10:32:40
Re: NAT выделенный блок ip-адрессов
Если я правильно понял, то получается так?
PS: уже ответили 
Код: Выделить всё
natd -a xx.xx.xx.x1 -p 8868
natd -a xx.xx.xx.x2 -p 8869
Код: Выделить всё
ipfw add 10 divert 8869 192.168.0.1 to any out xmit rl0
ipfw add 20 divert 8868 ip from any to xx.xx.xx.x1
ipfw add 30 divert 8869 192.168.1.1 to any out xmit rl0
ipfw add 40 divert 8869 ip from any to xx.xx.xx.x2

- schizoid
- подполковник
- Сообщения: 3228
- Зарегистрирован: 2007-03-03 17:32:31
- Откуда: Украина, Чернигов
- Контактная информация:
Re: NAT выделенный блок ip-адрессов
это если ты только по 1 ИПу будешь выпускатьfr0st писал(а):Если я правильно понял, то получается так?Код: Выделить всё
ipfw add 10 divert 8869 192.168.0.1 to any out xmit rl0 ipfw add 20 divert 8868 from any to xx.xx.xx.x1 ipfw add 30 divert 8869 192.168.1.1 to any out xmit rl0 ipfw add 40 divert 8869 from any to xx.xx.xx.x2
а если для всей сети, то не ipfw add 10 divert 8869 192.168.0.1 to any out xmit rl0, а ipfw add 10 divert 8869 192.168.0.0/24 to any out xmit rl0
ну и т.д.
ядерный взрыв...смертельно красиво...жаль, что не вечно...
-
- проходил мимо
- Сообщения: 8
- Зарегистрирован: 2008-08-12 10:32:40
Re: NAT выделенный блок ip-адрессов
Это я уже понял, всем спасибо 
