Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
_kirill_
- ст. сержант
- Сообщения: 311
- Зарегистрирован: 2007-05-11 9:41:21
- Откуда: Tashkent
-
Контактная информация:
Непрочитанное сообщение
_kirill_ » 2008-02-14 10:06:23
1.2.3.4 - гейт 1
5.6.7.8 - гейт 2
Есть следующее:
Код: Выделить всё
/etc/ipnat.conf
map dc0 192.168.0.0/16 -> 1.2.3.4/32
map tun0 192.168.0.0/16 -> 5.6.7.8/32
map tun0 1.2.3.4/32 -> 5.6.7.8/32
делаю следующее:
Код: Выделить всё
/sbin/ipfw add fwd 5.6.7.8 log icmp from 192.168.1.16 to not me
по логам определил что пакет форвардится и возращяется обратно, но на гейте затыкается, не кто не может объяснить, что я пропустил? Спасиба заранее..
_kirill_
-
Хостинг HostFood.ru
-
Хостинг HostFood.ru
Тарифы на хостинг в России, от 12 рублей:
https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.:
https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах:
https://www.host-food.ru/domains/
-
_kirill_
- ст. сержант
- Сообщения: 311
- Зарегистрирован: 2007-05-11 9:41:21
- Откуда: Tashkent
-
Контактная информация:
Непрочитанное сообщение
_kirill_ » 2008-02-16 15:56:09
никто чтоли не реализовывал PBR + ipfw+ipnat.??
_kirill_
-
schizoid
- подполковник
- Сообщения: 3228
- Зарегистрирован: 2007-03-03 17:32:31
- Откуда: Украина, Чернигов
-
Контактная информация:
Непрочитанное сообщение
schizoid » 2008-02-17 23:19:25
а мне вот собсна не понятно как это ты натишь одинаковую сеть через 2 разных интерфейса?...или я шота пропустил и не понимаю?
ядерный взрыв...смертельно красиво...жаль, что не вечно...
schizoid
-
_kirill_
- ст. сержант
- Сообщения: 311
- Зарегистрирован: 2007-05-11 9:41:21
- Откуда: Tashkent
-
Контактная информация:
Непрочитанное сообщение
_kirill_ » 2008-02-18 6:43:38
schizoid писал(а):а мне вот собсна не понятно как это ты натишь одинаковую сеть через 2 разных интерфейса?...или я шота пропустил и не понимаю?
Натится прекрасно. Если поменять дефаулт роут то через другой канал ходит всё нормально. Но вопрос снимается, т.к. эта проблема не решаема, правило ipfw fwd раньше отрабатывается чем ipnat, изза этого нат не работает и такую связку для PBR невозможно осуществить.
_kirill_
-
schizoid
- подполковник
- Сообщения: 3228
- Зарегистрирован: 2007-03-03 17:32:31
- Откуда: Украина, Чернигов
-
Контактная информация:
Непрочитанное сообщение
schizoid » 2008-02-18 16:32:15
Натится прекрасно. Если поменять дефаулт роут то через другой канал ходит всё нормально.
ух тыка, буду иметь ввиду
ядерный взрыв...смертельно красиво...жаль, что не вечно...
schizoid