Доступ из подсети в подсеть как?

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Labaman
рядовой
Сообщения: 23
Зарегистрирован: 2012-11-25 14:01:44

Доступ из подсети в подсеть как?

Непрочитанное сообщение Labaman » 2014-08-15 21:58:48

Есть шлюз на freebsd 9.3.
ifconfig:

Код: Выделить всё

nfe0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=8210b<RXCSUM,TXCSUM,VLAN_MTU,TSO4,WOL_MAGIC,LINKSTATE>
        ether e0:69:95:85:2e:cb
        inet 192.168.1.100 netmask 0xffffff00 broadcast 192.168.1.255
        inet6 fe80::e269:95ff:fe85:2ecb%nfe0 prefixlen 64 scopeid 0x1
        nd6 options=29<PERFORMNUD,IFDISABLED,AUTO_LINKLOCAL>
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> metric 0 mtu 16384
        options=600003<RXCSUM,TXCSUM,RXCSUM_IPV6,TXCSUM_IPV6>
        inet6 ::1 prefixlen 128
        inet6 fe80::1%lo0 prefixlen 64 scopeid 0x2
        inet 127.0.0.1 netmask 0xff000000
        nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
ue0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=80008<VLAN_MTU,LINKSTATE>
        ether fc:75:16:cf:76:06
        inet 192.168.0.1 netmask 0xffffff00 broadcast 192.168.0.255
        inet6 fe80::fe75:16ff:fecf:7606%ue0 prefixlen 64 scopeid 0x3
        nd6 options=29<PERFORMNUD,IFDISABLED,AUTO_LINKLOCAL>
        media: Ethernet autoselect (none)
        status: no carrier
/etc/rc.conf

Код: Выделить всё

hostname="proxy.local"
keymap="ru.koi8-r.win.kbd"
ifconfig_nfe0="inet 192.168.1.100 netmask 255.255.255.0"
ifconfig_ue0="inet 192.168.0.1 netmask 255.255.255.0"
defaultrouter="192.168.1.1"
#Gateway enable
gateway_enable="YES"
#NAT
natd_enable="YES"
natd_interface="nfe0"
#IPFW firewall
firewall_enable="YES"
firewall_type="/etc/firewall.conf"
# DNS server
local_unbound_enable="YES"
sshd_enable="YES"
moused_enable="YES"
ntpd_enable="YES"
powerd_enable="YES"
mysql_enable="YES"
squid_enable="YES"
apache24_enable="YES"
# Set dumpdev to "AUTO" to enable crash dumps, "NO" to disable
dumpdev="NO"
webmin_enable="YES"
# ClamAV Antivirus
clamav_clamd_enable="YES"
clamav_freshclam_enable="YES"
# HTTP AntiVirus proxy
havp_enable="YES"
proftpd_enable="YES"
ipa_enable="YES"
snmpd_enable="YES"
sams2_enable="YES"
/etc/firewall.conf

Код: Выделить всё

add 4000 divert natd ip from any to any via nfe0
add fwd 127.0.0.1,3128 tcp from any to any 80 via ue0
add 65500 allow ip from any to any
add 20 count ip from any to me in via nfe0
add 25 count ip from me to any out via nfe0
У меня модем 192.168.1.1, к нему подключен шлюз через nfe0 (192.168.1.100), а вторая сетевая ue0 (192.168.0.1) раздает инет в локалку.
Хочу организовать доступ с нескольких ip адресов из локальной сети, например с 192.168.0.3 к модему (192.168.1.1).
Как это можно реализовать?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35117
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Доступ из подсети в подсеть как?

Непрочитанное сообщение Alex Keda » 2014-09-18 9:32:53

гатевэй энабле, ну и маршруты раздать/прописать
Убей их всех! Бог потом рассортирует...

Labaman
рядовой
Сообщения: 23
Зарегистрирован: 2012-11-25 14:01:44

Re: Доступ из подсети в подсеть как?

Непрочитанное сообщение Labaman » 2014-09-18 12:25:08

Alex Keda писал(а):гатевэй энабле, ну и маршруты раздать/прописать
Хоть бы почитал листы кодов выше - там все вывел - все есть.
Проблема уже давно решена - дело оказалось не в настройках сервера, а тупорылом модеме dlink2650U. При тесте на Zyxel и Tplink все виделось в обе стороны без проблем. В общем Dlink 2650 заслужил награду в виде 2 камней.

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35117
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Доступ из подсети в подсеть как?

Непрочитанное сообщение Alex Keda » 2014-09-18 14:23:40

мне вот делать больше нечего из портянки rc.conf вылавливать нужное
так тяжело писать только относящееся к делу ? =)
Убей их всех! Бог потом рассортирует...