ipfw nat

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
almos
ефрейтор
Сообщения: 55
Зарегистрирован: 2006-03-31 0:24:24
Контактная информация:

ipfw nat

Непрочитанное сообщение almos » 2006-07-22 12:03:40

Все привет!

Есть сеть. В ней находится внешний сервер, он смотрит в инет, на нем крутятся все основные сервисы (FreeBSD 6.1). Есть биллинг сервер, который учитывает траффик всех пользователей, на нем крутится прокся, биллинговая система, апач, для внутреннего сайта.
В биллинг сенрвере есть 2 сетевухи - одна смотрит в локалку (xl0,192.168.0.0/24, ip биллинга 192.168.0.1), другая на внешний сервер (rl0, 10.0.1.2 - биллинг ; 10.0.1.1 - шлюз).

Поставили диалап сервер с 5-ю модемами, при подключении к диалап серверу юзерам выдается ip (10.0.2.0/24), диалап смотрит в сеть через (sis0,192.168.0.2).

Как делать nat с диалап сервера на биллинг сервер?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35092
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2006-07-22 16:20:58

картинку дай?
я ничё не понял :)))
Убей их всех! Бог потом рассортирует...

almos
ефрейтор
Сообщения: 55
Зарегистрирован: 2006-03-31 0:24:24
Контактная информация:

Непрочитанное сообщение almos » 2006-07-22 17:26:44

Короче.
Есть диалап сервер в локалке(192.168.0.2), клиентов которые к нему подключаются(10.0.2.0/24) нужно выводить в инет через другой сервер(192.168.0.1), который также стоит в этой локалке. Как сделать nat на указанный ip (с 192.168.0.2 на 192.168.0.1)?

Аватара пользователя
northern
лейтенант
Сообщения: 778
Зарегистрирован: 2006-02-08 20:48:45
Откуда: Днепропетровск
Контактная информация:

Непрочитанное сообщение northern » 2006-07-22 18:55:14

тебе надо натить клиентов с 5ти модемов? так юзерам выдается ip (10.0.2.0/24). не фига не понял.
Чтоб нат поднять надо сделать сетку между билинг сервером и диалапом, отличную от 192.168.0.0, например, 192.168.1.0

ZLO
рядовой
Сообщения: 13
Зарегистрирован: 2006-04-28 19:17:01
Контактная информация:

Непрочитанное сообщение ZLO » 2006-12-01 19:53:54

а как настроить нат когда ip провайдер выдает динамический?

Код: Выделить всё

cat /etc/natd1.conf
use_sockets yes
same_ports yes
unregistered_only yes
interface tap0
ipfw add divert natd all from any to any via tap0
никакого эффекта(