ipfw nat

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
Spook1680
лейтенант
Сообщения: 989
Зарегистрирован: 2009-07-28 12:26:09

ipfw nat

Непрочитанное сообщение Spook1680 » 2013-07-02 16:51:36

Добрый вечер.
Не могу понять в таком варианте ничего не получится?!
Задача что бы извне, филиал мог достучаться по двум разым ip
stge0 основной провайдер
prov2 интер. второго провайдера резерв.

Код: Выделить всё

add 10114 nat 2 ip from any to any via stge0
add 10115 nat 3 ip from any to any vis prov2

nat 2 config log if stge0 reset same_ports deny_in redirect_port tcp 192.168.10.10:3389 3389
nat 3 config log if prov2 reset same_ports deny_in redirect_port tcp 192.168.10.10:3389 3389
Или кто юзал другие варианты?!.
"Гента вообще форкLFS в свою очередь мутант Скалвари
которая BSD с ядром Линя BSD - мутировал-AT&T UNIX
а там был UNICS - MULTICS, счёты, глиняные таблички, палочки,
большой взрыв, сингулярность, пиз...ц. Вывод: RedHat использует пиз..ц. "

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

mak_v_
проходил мимо

Re: ipfw nat

Непрочитанное сообщение mak_v_ » 2013-07-02 17:14:07

Ответы уходят через дефолт.
Выход: setfib, route-to, bgp

Аватара пользователя
Spook1680
лейтенант
Сообщения: 989
Зарегистрирован: 2009-07-28 12:26:09

Re: ipfw nat

Непрочитанное сообщение Spook1680 » 2013-07-02 18:31:43

mak_v_ писал(а):Ответы уходят через дефолт.
Выход: setfib, route-to, bgp
Ок. Попробую, начил вкуривать setfib ) хотя уже один раз косякнул. Явно не указал что откуда пришло и куда уходить должно.
"Гента вообще форкLFS в свою очередь мутант Скалвари
которая BSD с ядром Линя BSD - мутировал-AT&T UNIX
а там был UNICS - MULTICS, счёты, глиняные таблички, палочки,
большой взрыв, сингулярность, пиз...ц. Вывод: RedHat использует пиз..ц. "

Аватара пользователя
Spook1680
лейтенант
Сообщения: 989
Зарегистрирован: 2009-07-28 12:26:09

Re: ipfw nat

Непрочитанное сообщение Spook1680 » 2013-07-14 15:45:55

Плиз. не выходит каменный цветок.
Не удается переключится на второго провайдера. Точнее , запутался я с ipfw

Почему такой косяк.


Маршрут по умолчаню ок. все а вот через второго провайдера, который резерв не пингует.

Код: Выделить всё

# ping google.ru
PING google.ru (74.125.232.215): 56 data bytes
64 bytes from 74.125.232.215: icmp_seq=0 ttl=60 time=2.443 ms
64 bytes from 74.125.232.215: icmp_seq=1 ttl=60 time=2.139 ms
64 bytes from 74.125.232.215: icmp_seq=2 ttl=60 time=2.098 ms
64 bytes from 74.125.232.215: icmp_seq=3 ttl=60 time=2.148 ms
^C
--- google.ru ping statistics ---
4 packets transmitted, 4 packets received, 0.0% packet loss
round-trip min/avg/max/stddev = 2.098/2.207/2.443/0.138 ms
asp# setfib 1 ping google.ru
PING google.ru (74.125.232.216): 56 data bytes
ping: sendto: No buffer space available
ping: sendto: No buffer space available
ping: sendto: No buffer space available
ping: sendto: No buffer space available
ping: sendto: No buffer space available
^C
--- google.ru ping statistics ---
5 packets transmitted, 0 packets received, 100.0% packet loss

"Гента вообще форкLFS в свою очередь мутант Скалвари
которая BSD с ядром Линя BSD - мутировал-AT&T UNIX
а там был UNICS - MULTICS, счёты, глиняные таблички, палочки,
большой взрыв, сингулярность, пиз...ц. Вывод: RedHat использует пиз..ц. "


Аватара пользователя
Spook1680
лейтенант
Сообщения: 989
Зарегистрирован: 2009-07-28 12:26:09

Re: ipfw nat

Непрочитанное сообщение Spook1680 » 2013-07-15 10:50:44

Ок. Спасибо.
"Гента вообще форкLFS в свою очередь мутант Скалвари
которая BSD с ядром Линя BSD - мутировал-AT&T UNIX
а там был UNICS - MULTICS, счёты, глиняные таблички, палочки,
большой взрыв, сингулярность, пиз...ц. Вывод: RedHat использует пиз..ц. "