как с помощью ipfw реализовать двойной нат
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
a84427
- проходил мимо
- Сообщения: 8
- Зарегистрирован: 2009-09-24 8:30:21
как с помощью ipfw реализовать двойной нат
Вопрос в следующем:
система
FreeBSD 7.0 , ipfw
как реализовать следующую связку:
ip провайдера >
(шлюз xxx.xxx.12.5) xxx.xxx.12.6 > xxx.xxx.112.249 > (шлюз xxx.xxx.112.249) xxx.xxx.112.250 > 192.168.1.1 > (шлюз 192.168.1.1) 192.168.1.0/24
при этом в инете виден xxx.xxx.112.250
сейчас стоит две машины
1. (шлюз xxx.xxx.12.5) xxx.xxx.12.6 > xxx.xxx.112.249
2. (шлюз xxx.xxx.112.249) xxx.xxx.112.250 > 192.168.1.1
как соединить это связку на 1 машине
система
FreeBSD 7.0 , ipfw
как реализовать следующую связку:
ip провайдера >
(шлюз xxx.xxx.12.5) xxx.xxx.12.6 > xxx.xxx.112.249 > (шлюз xxx.xxx.112.249) xxx.xxx.112.250 > 192.168.1.1 > (шлюз 192.168.1.1) 192.168.1.0/24
при этом в инете виден xxx.xxx.112.250
сейчас стоит две машины
1. (шлюз xxx.xxx.12.5) xxx.xxx.12.6 > xxx.xxx.112.249
2. (шлюз xxx.xxx.112.249) xxx.xxx.112.250 > 192.168.1.1
как соединить это связку на 1 машине
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- terminus
- майор
- Сообщения: 2305
- Зарегистрирован: 2007-10-29 11:27:35
- Откуда: Рига
Re: как с помощью ipfw реализовать двойной нат
ниче непонятно. 
Модель: AST-PM-105/0044; Тип: Универсальный, ремонтный; Название: Терминус; Род повреждения: Распад функций; Выводы: Сдать на слом.
-
a84427
- проходил мимо
- Сообщения: 8
- Зарегистрирован: 2009-09-24 8:30:21
Re: как с помощью ipfw реализовать двойной нат
что именно "не понятно.. " ????terminus писал(а):ниче непонятно.
готов дать разъяснения!
-
a84427
- проходил мимо
- Сообщения: 8
- Зарегистрирован: 2009-09-24 8:30:21
Re: как с помощью ipfw реализовать двойной нат
a84427 писал(а):
сейчас стоит две машины
1. (шлюз xxx.xxx.12.5) xxx.xxx.12.6 > xxx.xxx.112.249
2. (шлюз xxx.xxx.112.249) xxx.xxx.112.250 > 192.168.1.1
как соединить это связку на 1 машине
-
Gerk
- сержант
- Сообщения: 194
- Зарегистрирован: 2009-09-23 23:01:37
- Откуда: Симферополь, UA
Re: как с помощью ipfw реализовать двойной нат
Или рисуйте схему локалки, или описывайте вашу проблему на нормальном языке.
Совсем не понятна схема вашей локалки. Если так не хочется показывать реальные айпишники замените их на IP из 192.168, 10., 172.16 подсети....
куча "ххх" чёткости совсем не добавляет.
Совсем не понятна схема вашей локалки. Если так не хочется показывать реальные айпишники замените их на IP из 192.168, 10., 172.16 подсети....
куча "ххх" чёткости совсем не добавляет.
-
iye
- ст. сержант
- Сообщения: 360
- Зарегистрирован: 2008-07-29 9:02:04
Re: как с помощью ipfw реализовать двойной нат
Если у вас почти до конца идут реальные ипы - нафига вам 2 ната ? Может лучше подумать, как обойтись 1им ? Даже не зная зачем оно вам наду на ум приходит сразу сделать тунель.
-
a84427
- проходил мимо
- Сообщения: 8
- Зарегистрирован: 2009-09-24 8:30:21
Re: как с помощью ipfw реализовать двойной нат
вы соверншено правы...Gerk писал(а):Или рисуйте схему локалки, или описывайте вашу проблему на нормальном языке.
Совсем не понятна схема вашей локалки. Если так не хочется показывать реальные айпишники замените их на IP из 192.168, 10., 172.16 подсети....
куча "ххх" чёткости совсем не добавляет.
думаю этот рисунок прояснит
-
arkan
- ст. прапорщик
- Сообщения: 559
- Зарегистрирован: 2008-08-03 19:58:13
- Откуда: Новосибирск
- Контактная информация:
Re: как с помощью ipfw реализовать двойной нат
да там просто тунель надо создать между локалками на серверах
- terminus
- майор
- Сообщения: 2305
- Зарегистрирован: 2007-10-29 11:27:35
- Откуда: Рига
Re: как с помощью ipfw реализовать двойной нат
1) Отказаться от 172.16.12.6 и вместо нее поставить 172.16.122.250?
2) Подключить 172.16.122.250 в тот же сегмент где сейчас 172.16.12.6 (IP поменять конечно)?
3) подключить сеть 192.168.2.0 через 172.16.12.6?
вариантов есть - другой вопрос почему у вас сейчас все так, и что можно делать, а что нельзя...
2) Подключить 172.16.122.250 в тот же сегмент где сейчас 172.16.12.6 (IP поменять конечно)?
3) подключить сеть 192.168.2.0 через 172.16.12.6?
вариантов есть - другой вопрос почему у вас сейчас все так, и что можно делать, а что нельзя...
Модель: AST-PM-105/0044; Тип: Универсальный, ремонтный; Название: Терминус; Род повреждения: Распад функций; Выводы: Сдать на слом.
-
a84427
- проходил мимо
- Сообщения: 8
- Зарегистрирован: 2009-09-24 8:30:21
Re: как с помощью ipfw реализовать двойной нат
нет возможность ... 192,168,12,6 дает провайдер... все соеднения приходят именно на это ipterminus писал(а):1) Отказаться от 172.16.12.6 и вместо нее поставить 172.16.122.250?
НЕ РАБОТАЕТ...terminus писал(а):2) Подключить 172.16.122.250 в тот же сегмент где сейчас 172.16.12.6 (IP поменять конечно)?
опять же не работает... шлюз для роутера 172,16,112,249terminus писал(а): 3) подключить сеть 192.168.2.0 через 172.16.12.6?
нельзя менять структуру проброса...terminus писал(а): вариантов есть - другой вопрос почему у вас сейчас все так, и что можно делать, а что нельзя...
Последний раз редактировалось a84427 2010-01-18 10:07:30, всего редактировалось 1 раз.
-
a84427
- проходил мимо
- Сообщения: 8
- Зарегистрирован: 2009-09-24 8:30:21
Re: как с помощью ipfw реализовать двойной нат
зачем...????arkan писал(а):да там просто тунель надо создать между локалками на серверах
задача реализовать эту связку на одной машине....
-
ЙОРШ
- проходил мимо
Re: как с помощью ipfw реализовать двойной нат
Объясните, пожалуйста внятно, какие пакеты и каким образом должны обрабатываться на каждом этапе?
Где у вас маршрутизируемые("белые" ip) адреса, а где нет? Если все адреса, кроме 192.168.2.0/24 маршрутизируемые, то зачем двойной нат?
Куда должен быть доступ из 192.168.2.0.24?
Должен ли быть доступ снаружи к каким-то сервисам внутри? На какой ip и на какой порт должен быть запрос снаружи, и на какие ip и порт он должен быть переброшен?
Где у вас маршрутизируемые("белые" ip) адреса, а где нет? Если все адреса, кроме 192.168.2.0/24 маршрутизируемые, то зачем двойной нат?
Куда должен быть доступ из 192.168.2.0.24?
Должен ли быть доступ снаружи к каким-то сервисам внутри? На какой ip и на какой порт должен быть запрос снаружи, и на какие ip и порт он должен быть переброшен?
-
a84427
- проходил мимо
- Сообщения: 8
- Зарегистрирован: 2009-09-24 8:30:21
Re: как с помощью ipfw реализовать двойной нат
ЙОРШ писал(а):Объясните, пожалуйста внятно, какие пакеты и каким образом должны обрабатываться на каждом этапе?
Где у вас маршрутизируемые("белые" ip) адреса, а где нет? Если все адреса, кроме 192.168.2.0/24 маршрутизируемые, то зачем двойной нат?
Куда должен быть доступ из 192.168.2.0.24?
Должен ли быть доступ снаружи к каким-то сервисам внутри? На какой ip и на какой порт должен быть запрос снаружи, и на какие ip и порт он должен быть переброшен?
спасибо за отклики...
все отменилось!!
перешли к другому провайдеру..
Еще раз всем большое спасибо!!!!!!
