Помогите новичку плз.

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
uder
рядовой
Сообщения: 15
Зарегистрирован: 2008-12-17 8:11:26

Помогите новичку плз.

Непрочитанное сообщение uder » 2008-12-17 8:41:33

Дано:
Сеть клиентов 192.168.2.0/24
Cеть офиса 10.10.10.0/24
шлюз FreeBSD 7.0 (ipfw nat+mpd+dhcp)

Код: Выделить всё

xl0 10.10.10.200
xl1 192.168.2.1
задача:
сделать так чтоб клиенты, подключающиеся по pptp, видели сеть 10.10.10.0/24 через NAT и могли через 10.10.10.1 выйти в инет

На данный момент клиент свободно подключаеться по pptp и получает адрес (192.168.3.150-192.168.3.249) с этим проблем нет. А дальше все.. Пингуются все интерфейсы на шлюзе, но сеть 10.10.10.0/24 не видна.

знающие люди подсказали написать маршрут ( route )

Код: Выделить всё

route add 10.10.10.0/24 10.10.10.200
уже существует

Код: Выделить всё

route add 10.10.10.0/24 192.168.3.150
ошибка: сеть не доступна(unreachable)

подскажите как написать маршрут от клинета 192.168.3.ххх до сети 10.10.10.0/24 пожалуйста
Последний раз редактировалось Alex Keda 2008-12-17 10:38:29, всего редактировалось 1 раз.
Причина: Товарищщи, юзайте кнопочку [code], цените чужое время...

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

uder
рядовой
Сообщения: 15
Зарегистрирован: 2008-12-17 8:11:26

Re: Помогите новичку плз.

Непрочитанное сообщение uder » 2008-12-17 8:52:54

забыл конфигурацию NAT'а..

Код: Выделить всё

ipfw nat 1 config ip 10.10.10.200
ipfw add 10 nat 1 ip from any to 10.10.10.200
ipfw add 20 nat 1 ip from 192.168.3.0/24 to any
Последний раз редактировалось Alex Keda 2008-12-17 10:38:38, всего редактировалось 1 раз.
Причина: Товарищщи, юзайте кнопочку [code], цените чужое время...

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Помогите новичку плз.

Непрочитанное сообщение paradox » 2008-12-17 10:00:41

а почему не хотите купить книгу по сетям и самому разобраться?

Аватара пользователя
f_andrey
майор
Сообщения: 2651
Зарегистрирован: 2007-12-26 1:22:58
Откуда: СПб
Контактная информация:

Re: Помогите новичку плз.

Непрочитанное сообщение f_andrey » 2008-12-17 10:23:38

paradox писал(а):а почему не хотите купить книгу по сетям и самому разобраться?
+много
да книжку можно даже не покупать, а либо скачать, либо даже учится по статьям благо информации в интернете море.
Иначе можно всю жизнь задавать вопросы такого уровня и плана, и ждать ответов вечно :oops:
Если ваша тема перенесена, то смотри http://forum.lissyara.su/viewtopic.php?f=1&t=32308

uder
рядовой
Сообщения: 15
Зарегистрирован: 2008-12-17 8:11:26

Re: Помогите новичку плз.

Непрочитанное сообщение uder » 2008-12-17 10:32:59

f_andrey писал(а):Иначе можно всю жизнь задавать вопросы такого уровня и плана, и ждать ответов вечно :oops:
если все так просто подскажи, пожалуйста

Аватара пользователя
skeletor
майор
Сообщения: 2507
Зарегистрирован: 2007-11-16 18:22:04
Откуда: Kiev
Контактная информация:

Re: Помогите новичку плз.

Непрочитанное сообщение skeletor » 2008-12-17 11:42:42

Маршрутизация должна быть прописана на обеих сторонах: и у клиента, и на сервер. Суть маршрутизации заключается в следующем:

Код: Выделить всё

ЧТО ----- ЧЕРЕЗ_КАКОЙ_ШЛЮЗ_ДОЛЖЕН_ИДТИ
Посмотрите внимательно на таблицу маршрутизации

Код: Выделить всё

netstat -rn
есть ли нужные подсети, посмотрите через какие шлюзы выходят, через как интерфейс (если подсеть локалки, то должны идти через тунели или внутренние интерфесы, но никак ни через внешние = сам неоднократно натыкался на такое, маршруты есть, но пингов нет, оказывается какого-то х** он идёт не через тунель vpn, а через внешний интерфейс). Вообще много ньюансов.

Без обид, возьмите книгу, или в инете почитайте про маршрутизацию, ибо пока сами не поймёте - очень сложно будет дальше. Сам так учился.
"Винда съела дрова и резет здесь не фурычит."
"Все говорят, что у меня /dev/hands криво и я всё делаю через /dev/ass. А у меня этих фалов вообще нет!"