Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
Rubi
- рядовой
- Сообщения: 29
- Зарегистрирован: 2010-02-13 15:20:16
Непрочитанное сообщение
Rubi » 2012-02-06 14:53:41
Здравствуйте, имеем два интерфейса находящихся в одной подсети и шлюз по умолчанию:
шлюз
Как направить трафик к шлюзу скажем не через
rl0, а через
rl1?
Rubi
-
Хостинг HostFood.ru
-
Хостинг HostFood.ru
Тарифы на хостинг в России, от 12 рублей:
https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.:
https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах:
https://www.host-food.ru/domains/
-
Electronik
- капитан
- Сообщения: 1593
- Зарегистрирован: 2008-11-15 17:32:56
- Откуда: Минск
-
Контактная информация:
Непрочитанное сообщение
Electronik » 2012-02-06 16:26:14
зачем такие извращения?
через ipfw
Предскажем будущее hw по логам и дампу, снимем сглаз и порчу с рута, поможем придумать пароль(С)
Блог
Electronik
-
Rubi
- рядовой
- Сообщения: 29
- Зарегистрирован: 2010-02-13 15:20:16
Непрочитанное сообщение
Rubi » 2012-02-06 16:53:50
Например:
есть сети
доступные через шлюз
необходимо чтобы на одну работала пропускная способность одного физ. интерфейса для другой другого
Rubi
-
slb51
- мл. сержант
- Сообщения: 126
- Зарегистрирован: 2009-10-27 12:04:47
- Откуда: Нижний Новгород
Непрочитанное сообщение
slb51 » 2012-03-23 9:29:37
У меня примерно такая же проблема. Извращение такое вот зачем. В корпоративной сети мне вышестоящая организация выдала IP для моей подсети (типа 10.10.10.0/24) и шлюз (10.10.10.1). Изменить это я не могу, а Firewall настроить надо. Значит нужен внешний интерфейс типа 10.10.10.2 с шлюзом 10.10.10.1 и внутренний интерфейс 10.10.10.3, который будет шлюзом для всех машин локалки. Ну и между ними IPFW. Если вот так вот тупо всё сделать, трафик будет гоняться по кольцу, а IPFW будет его рубить. А можно сделать так, чтобы в этой ситуации всй работало по-уму?
slb51
-
slb51
- мл. сержант
- Сообщения: 126
- Зарегистрирован: 2009-10-27 12:04:47
- Откуда: Нижний Новгород
Непрочитанное сообщение
slb51 » 2012-03-23 12:08:30
Сам себе пока отвечаю. Попробовал сделать так, как написал. Эффект получился неожиданный. Ничего по кругу не гоняется, а доступа из локалки к внутреннему интерфейсу сервера нету. Естественно в ipfw.rules я тоже всё изменял, а не только в rc.conf. Вот такая бяка. Кто знает, как надо? Откликнитесь.
slb51