ipfw, natd

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
buryanov
ст. сержант
Сообщения: 311
Зарегистрирован: 2008-04-29 13:41:48
Откуда: Харьков
Контактная информация:

ipfw, natd

Непрочитанное сообщение buryanov » 2009-02-24 12:11:40

Hi All.
Есть такое правило

Код: Выделить всё

08300 divert 8668 ip from 10.4.0.0/16 to table(13) out via xl2
которое разрешает нат часной сети к адресам из таблици 13.

Код: Выделить всё

xl2: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=b<RXCSUM,TXCSUM,VLAN_MTU>
        ether 00:15:e9:af:f6:ea
        inet 80.249.231.163 netmask 0xfffffff8 broadcast 80.249.231.167
        inet 80.249.231.165 netmask 0xfffffff8 broadcast 80.249.231.167
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active

Код: Выделить всё

inet 80.249.231.165 netmask 0xfffffff8 broadcast 80.249.231.167
это алиас, нат идёт через 80.249.231.163, а мне надо, чтоб натился 80.249.231.167, как это слелать?

Код: Выделить всё

cat natd.conf
interface xl2
same_ports
unregistered_only
redirect_port tcp 192.168.20.251:80 81
и наоборот, то, что приходит только на 80.249.231.167:81 мапилось в частную сеть
Дмитрий.
buryanov*ukr.net
icq# 118639660; skype: buryanov

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: ipwf, natd

Непрочитанное сообщение paradox » 2009-02-24 12:14:50

это алиас, нат идёт через 80.249.231.163, а мне надо, чтоб натился 80.249.231.167, как это слелать?
для начала почитать книгу по сетям
потому как 167 это броадкаст

Аватара пользователя
hizel
дядя поня
Сообщения: 9031
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: ipfw, natd

Непрочитанное сообщение hizel » 2009-02-24 15:27:27

вам провайдер выдал подсеть?
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Аватара пользователя
buryanov
ст. сержант
Сообщения: 311
Зарегистрирован: 2008-04-29 13:41:48
Откуда: Харьков
Контактная информация:

Re: ipfw, natd

Непрочитанное сообщение buryanov » 2009-02-24 15:41:58

простите, не 167, а 165.
вам провайдер выдал подсеть?
да, у меня сеть 80.249.231.160/29
Дмитрий.
buryanov*ukr.net
icq# 118639660; skype: buryanov

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: ipfw, natd

Непрочитанное сообщение paradox » 2009-02-24 15:48:38

вам нужно второй натд запустить и повесить его не на интерфейс а на второй айпи
ну и диверты прописать и конфиг второй для ната

Аватара пользователя
hizel
дядя поня
Сообщения: 9031
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: ipfw, natd

Непрочитанное сообщение hizel » 2009-02-24 15:54:17

и алиас достаточно с маской 255.255.255.255 ;)
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Аватара пользователя
buryanov
ст. сержант
Сообщения: 311
Зарегистрирован: 2008-04-29 13:41:48
Откуда: Харьков
Контактная информация:

Re: ipfw, natd

Непрочитанное сообщение buryanov » 2009-02-26 16:26:44

спасибо за помощь, немного выздоровлю и буду пробовать, а то както совсем нехочется приезжать больному на работу
Дмитрий.
buryanov*ukr.net
icq# 118639660; skype: buryanov