белый IP в локальной сети

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Inzevision
мл. сержант
Сообщения: 102
Зарегистрирован: 2008-07-30 13:43:00
Откуда: Киев
Контактная информация:

белый IP в локальной сети

Непрочитанное сообщение Inzevision » 2009-02-18 23:11:01

Есть шлюз на FreeBSD 7.1
локальные клиенты ходят серез pfnat. Фаервол ipfw.
внешний IP на серваке 193.19.229.74/255.255.255.252
внутренний 192.168.0.0/24 и 10.0.0.0/8. На внутреннем ещё клиенты локалки в VLAN висят
Пров выдал ещё один IP 193.238.21.134/255.255.255.252 (шлюз для него 193.238.21.133)
Новый IP хочу присвоить WEB серверу который находится за шлюзом (внутри локалки). На нем должен быть прописан этот IP.
Весь вечер гуглил, но ничего, кроме переброса портов не нашел.

Каким способом заставить маршрутизировать новый IP на WEB сервер?
Вложения
topology.png
Последний раз редактировалось Inzevision 2009-02-19 3:48:59, всего редактировалось 2 раза.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: белый IP в локальной сети

Непрочитанное сообщение zingel » 2009-02-19 1:47:29

переброс портов
Z301171463546 - можно пожертвовать мне денег

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: белый IP в локальной сети

Непрочитанное сообщение paradox » 2009-02-19 2:58:48

а помоему там обычный роутинг
новый реал айпи на внутренний веб сервер
на этом же веб сервере деволт на шлюз бсд
а на шлюзе бсд роутинг на другой шлюз нового айпи который на втунреннем вебе

помоему так

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: белый IP в локальной сети

Непрочитанное сообщение paradox » 2009-02-19 2:59:24

или вы имелли ввиду пробросить порты vlan ?
ну так почти тоже самое :-D

Inzevision
мл. сержант
Сообщения: 102
Зарегистрирован: 2008-07-30 13:43:00
Откуда: Киев
Контактная информация:

Re: белый IP в локальной сети

Непрочитанное сообщение Inzevision » 2009-02-19 3:06:49

можно с примером или ткнуть носом где про роутинг разжевыволось?

Inzevision
мл. сержант
Сообщения: 102
Зарегистрирован: 2008-07-30 13:43:00
Откуда: Киев
Контактная информация:

Re: белый IP в локальной сети

Непрочитанное сообщение Inzevision » 2009-02-19 4:36:58

paradox писал(а):а помоему там обычный роутинг
новый реал айпи на внутренний веб сервер
на этом же веб сервере деволт на шлюз бсд
а на шлюзе бсд роутинг на другой шлюз нового айпи который на втунреннем вебе
Дело в том, что IP всего один и у меня нет ещё одного для добавления на шлюз в вашем примере.

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: белый IP в локальной сети

Непрочитанное сообщение paradox » 2009-02-19 4:47:31

пофиг 8)
трассерт токо путь не отдаст
а так должно будет работать

Inzevision
мл. сержант
Сообщения: 102
Зарегистрирован: 2008-07-30 13:43:00
Откуда: Киев
Контактная информация:

Re: белый IP в локальной сети

Непрочитанное сообщение Inzevision » 2009-02-19 4:55:37

paradox писал(а):пофиг 8)
трассерт токо путь не отдаст
а так должно будет работать
И какой IP мне прописать на шлюзе для web-сервера ?

Аватара пользователя
f_andrey
майор
Сообщения: 2651
Зарегистрирован: 2007-12-26 1:22:58
Откуда: СПб
Контактная информация:

Re: белый IP в локальной сети

Непрочитанное сообщение f_andrey » 2009-02-19 5:22:03

Inzevision писал(а):Весь вечер гуглил, но ничего, кроме переброса портов не нашел.

Каким способом заставить маршрутизировать новый IP на WEB сервер?
Это что же вы гуглили и знаете о сетях, если не нашли что такое DMZ и как организуется, или я не прав и не это вам нужно?
Если ваша тема перенесена, то смотри http://forum.lissyara.su/viewtopic.php?f=1&t=32308

Inzevision
мл. сержант
Сообщения: 102
Зарегистрирован: 2008-07-30 13:43:00
Откуда: Киев
Контактная информация:

Re: белый IP в локальной сети

Непрочитанное сообщение Inzevision » 2009-02-19 5:40:22

Это что же вы гуглили и знаете о сетях, если не нашли что такое DMZ и как организуется, или я не прав и не это вам нужно?
Дело в том, что у меня всего 2 белых адреса и они из разных подсетей.

mrBuG
рядовой
Сообщения: 23
Зарегистрирован: 2009-01-27 7:05:47
Откуда: Томск
Контактная информация:

Re: белый IP в локальной сети

Непрочитанное сообщение mrBuG » 2009-02-19 8:19:53

natd+redirect_address не поможет?

snorlov
подполковник
Сообщения: 3924
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: белый IP в локальной сети

Непрочитанное сообщение snorlov » 2009-02-19 9:39:05

Inzevision писал(а):
Это что же вы гуглили и знаете о сетях, если не нашли что такое DMZ и как организуется, или я не прав и не это вам нужно?
Дело в том, что у меня всего 2 белых адреса и они из разных подсетей.
DG для ваших белых ip одинаков или нет? А так они лежат в разных сегментах сетей класса С и окончание маски у них 252 и по идее DG у них должен быть разный, спрашивается, а что вы сами попросили у провайдера...

Inzevision
мл. сержант
Сообщения: 102
Зарегистрирован: 2008-07-30 13:43:00
Откуда: Киев
Контактная информация:

Re: белый IP в локальной сети

Непрочитанное сообщение Inzevision » 2009-02-19 10:01:52

да, они в разных подсетях и у них разные шлюзы.
А если так, то будет работать?
Вложения
topology2.png

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: белый IP в локальной сети

Непрочитанное сообщение zingel » 2009-02-19 10:10:58

инет начинается там где белые ip, тоесть работать будет, но только при том условии, что свич будет за белыми, но проще перебросить порт просто чем брать железку, вот в этом случае.

p.s. подскажи программку, которой нарисовал рисунок....
Z301171463546 - можно пожертвовать мне денег

Inzevision
мл. сержант
Сообщения: 102
Зарегистрирован: 2008-07-30 13:43:00
Откуда: Киев
Контактная информация:

Re: белый IP в локальной сети

Непрочитанное сообщение Inzevision » 2009-02-19 10:19:48

zingel писал(а):инет начинается там где белые ip, тоесть работать будет, но только при том условии, что свич будет за белыми, ...
За белыми относительно чего? сервера или инета. Как показано на рисунке, будет работать?

PS Это Microsoft Visio 2007

snorlov
подполковник
Сообщения: 3924
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: белый IP в локальной сети

Непрочитанное сообщение snorlov » 2009-02-19 12:45:42

Рекомендую позвонить провайдеру и обговорить все интересующие вас моменты, а так это гадание на кофейной гуще, ведь нам неизвестно куда идет провод вашего канала, может он идет в ADSL-медем, может прямо в какую-инбудь cisco, но судя по маскам сетей этот вариант у вас работать не будет

Inzevision
мл. сержант
Сообщения: 102
Зарегистрирован: 2008-07-30 13:43:00
Откуда: Киев
Контактная информация:

Re: белый IP в локальной сети

Непрочитанное сообщение Inzevision » 2009-02-19 20:50:09

приведённая выше схема работает. есть правда один нюанс, серваки не видят один-другого. скорее всего провайдер чёта накрутил у себя. Но с инета видно оба сервера.

snorlov
подполковник
Сообщения: 3924
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: белый IP в локальной сети

Непрочитанное сообщение snorlov » 2009-02-20 9:59:38

Inzevision писал(а):приведённая выше схема работает. есть правда один нюанс, серваки не видят один-другого. скорее всего провайдер чёта накрутил у себя. Но с инета видно оба сервера.
Ну так понятно, логически (ip/маска) серваки в разных сегментах...