ipfw+natd правило forward не работает

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
romke
проходил мимо
Сообщения: 4
Зарегистрирован: 2009-07-29 8:39:56

ipfw+natd правило forward не работает

Непрочитанное сообщение romke » 2009-07-29 9:12:14

Здравствуйте всем.

Такая ситуация. Есть маршрутизатор на freebsd 4 между сетями 192.168.0.0 и 192.168.1.0, он же шлюз в интернет .
Сейчас появился еще один канал в интернет он через шлюз подключен к сети имеет адрес 192.168.0.88. Далее есть сервер с адресом 192.168.1.10. Так вот нужно чтобы сервер 192.168.1.10 был доступен из вне по новому каналу, по старому он работает.
Что было сделано: на шлюзе 192.168.0.88 был запущен нат с правилом редирект на 192.168.1.10.
На freebsd 4 в файровол было добавлено правило ipfw add fwd 192.168.0.88 ip from 192.168.1.10 52050 to not 192.168.0.0/16.
Так вот пакеты снаружи в 192.168.1.10 приходят я обратно идут через шлюз по умолчанию на 192.168.1.1. Но там вроде стоит правило forward а оно не форвардит в 192.168.0.88.
Подскажите за 3 дня уже башка опухла.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: ipfw+natd правило forward не работает

Непрочитанное сообщение schizoid » 2009-07-29 10:00:14

рисуйте схему, ибо трудно тоже въехать в ситуацию.
т.е. нужно что б комп был снаружи виден по обоим каналам одновременно?
ядерный взрыв...смертельно красиво...жаль, что не вечно...

romke
проходил мимо
Сообщения: 4
Зарегистрирован: 2009-07-29 8:39:56

Re: ipfw+natd правило forward не работает

Непрочитанное сообщение romke » 2009-07-29 13:04:03

Да нужно было чтобы по обоим каналам работал, а было потому что нашел причину. На машине 192.168.1.10 предыдущий админ поставил правило форвард в другой адрес. А я сразу его даже не заметил. Сейчас все заработало. Всем спасибо.