Netflow NAT + белые IP

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
maxi_angel
проходил мимо
Сообщения: 8
Зарегистрирован: 2008-02-20 11:51:30

Netflow NAT + белые IP

Непрочитанное сообщение maxi_angel » 2009-05-22 16:23:57

Не могу разобраться как пропустить белый ip в сеть.
Конфигурация следующая FreeBSD 6.4, NAT поднят при помощи netflow предоставляет инет, MPD 5.2 предоставляет серые ip в инет кому требуется.
Статистика вся учитывается все работает.В
стала задача предоставить белые ip определенным абонентам.
Правила ipfw для выпуска по NAT

Код: Выделить всё

netgraph 61 ip from not table\(2\) to NAT_IP in via fxp1
netgraph 60 ip from table\(2\) to not table\(2\) out via fxp1
Настройка netflow:

Код: Выделить всё

/usr/sbin/ngctl mkpeer ipfw: nat 60 out
/usr/sbin/ngctl name ipfw:60 nat
/usr/sbin/ngctl connect ipfw: nat: 61 in
/usr/sbin/ngctl msg nat: setaliasaddr ххх.ххх.ххх.ххх
/usr/sbin/ngctl mkpeer ipfw: netflow 71 iface0
/usr/sbin/ngctl name ipfw:71 netflow
/usr/sbin/ngctl connect ipfw: netflow: 70 out0
/usr/sbin/ngctl mkpeer netflow: ksocket export inet/dgram/udp
/usr/sbin/ngctl msg netflow:export connect inet/127.0.0.1:8819
/usr/sbin/ngctl msg netflow: setdlt { iface=0 dlt=12 }
/usr/sbin/ngctl msg netflow: setifindex { iface=0 index=5 }

net.inet.ip.fw.one_pass=0
сетка внешняя из 5 адресов 2 надо раздать
пробывал все возможные варианты какие только в голову не приходили не получается ни как.
Подскажите как сделать грамотно. Главное чтобы весь трафик прогонялся через netflow.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Netflow NAT + белые IP

Непрочитанное сообщение paradox » 2009-05-22 16:36:26

пробывал все возможные варианты какие только в голову не приходили не получается ни как.
внук бендера?
методом комбинаторики интернет не настраиваеться
если вы не понимаете как это работает
то следует разобраться для начала
а потом настраивать
Подскажите как сделать грамотно. Главное чтобы весь трафик прогонялся через netflow
отдельно прописываються обычные правила allow
и на них вешаеться отдельно нетфлов

maxi_angel
проходил мимо
Сообщения: 8
Зарегистрирован: 2008-02-20 11:51:30

Re: Netflow NAT + белые IP

Непрочитанное сообщение maxi_angel » 2009-05-22 16:43:38

если вы не понимаете как это работает
как это работает понимаю.
я не могу разобраться как нужно дописать netflow чтобы можно было пробрасывать ip.
если не трудно где это можно прочитать в теории и увидеть готовые примеры. по скольку перебрал почти все варианты написаные в инете только уже запутался окончательно.

P.S. просьба не пинать так все могут. каждый может запутаться и схватить клина. у меня просто сроки жмут((((

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Netflow NAT + белые IP

Непрочитанное сообщение paradox » 2009-05-22 16:47:41

у меня просто сроки жмут((((
я вам просто поражаюсь :cz2:

нетфлов ничего не пробрасывает

купите любую книгу по сетям
почитай насчет роутинга
поскоку вы похоже не понимаете самых основ