Схема с несколькими внешними адресами

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
$Alchemist
сержант
Сообщения: 173
Зарегистрирован: 2008-06-26 13:38:17
Откуда: SPb
Контактная информация:

Схема с несколькими внешними адресами

Непрочитанное сообщение $Alchemist » 2009-01-26 12:36:33

Имеется диапазон внешних адресов.
Имеются 4 сервера, имеющие по внешнему адресу и предоствляющие во внешку определенные сервисы. Шлюзом является один из них.
Все они находятся в одном vlan с линком провайдера и имеют также внутренние интерфейсы, идущие в другой vlan.
В такой схеме приходится каждый сервер защищать своим фаером.
Хотелось бы все это дело убрать за один фряшный шлюз на котором будут IPFW+natd. Схема с одним внешним ip и пробросом портов для внутренних серверов реализовывалась без проблем. Но хотелось бы оставить внешние адреса за серверами.
Понял только, что на фряхе нужно добавить алиасы с внешними ip.
Дальше нужно как-то разобраться с натом и мапом внешних адресов серверам...
Нид хелп!

ЗЫ: вариант DMZ еще можно рассмотреть...
Machines to Work,
People to Think.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

kirgudu
сержант
Сообщения: 185
Зарегистрирован: 2009-01-16 23:14:00

Re: Схема с несколькими внешними адресами

Непрочитанное сообщение kirgudu » 2009-01-26 21:50:58

natd точно не пойдет. Или kernel nat или pf. Можно через бридж попробовать это все сделать.

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Схема с несколькими внешними адресами

Непрочитанное сообщение paradox » 2009-01-26 21:56:16

уже такая тема подымалась ищите по форуму

Аватара пользователя
$Alchemist
сержант
Сообщения: 173
Зарегистрирован: 2008-06-26 13:38:17
Откуда: SPb
Контактная информация:

Re: Схема с несколькими внешними адресами

Непрочитанное сообщение $Alchemist » 2009-01-26 22:00:27

2 kirgudu: Про kernel nat если подробнее напишете - буду очень благодарен!
Machines to Work,
People to Think.

kirgudu
сержант
Сообщения: 185
Зарегистрирован: 2009-01-16 23:14:00

Re: Схема с несколькими внешними адресами

Непрочитанное сообщение kirgudu » 2009-01-26 22:04:03

$Alchemist писал(а):2 kirgudu: Про kernel nat если подробнее напишете - буду очень благодарен!
Ну чего там подробнее... С FreeBSD 7 в кернеле сидит нат. man ipfw на предмет NAT. Т.е. все это хозяйство работает в кернеле и ничего особо не нагружает. А вот natd при 50-70 мегабитах - склеевает ласты ксеону.

Аватара пользователя
$Alchemist
сержант
Сообщения: 173
Зарегистрирован: 2008-06-26 13:38:17
Откуда: SPb
Контактная информация:

Re: Схема с несколькими внешними адресами

Непрочитанное сообщение $Alchemist » 2009-03-23 22:38:20

В итоге сделал так: в rc.conf прописал алиасы для всех внешних ip, все серваки убрал за шлюз, а в качестве фаера PF. :"":
Machines to Work,
People to Think.