Не идёт нат.

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Void
проходил мимо
Сообщения: 2
Зарегистрирован: 2007-11-16 18:24:44

Не идёт нат.

Непрочитанное сообщение Void » 2007-11-16 19:29:47

Доброго времени суток!
есть два сервака 10.129.1.2 и 10.1.90.233 - нужно организовать между ними доступ без роутинга в обе стороны, с подстановкой IP-адресов. Т.е. чтоб:
1. Сервер 10.1.90.233 думал, что 10.1.91.247 - это реальный сервак, а работал при этом прозрачно с сервером 10.129.1.2
2. Сервер 10.129.1.2 думал, что 10.129.1.4 - это реальный сервак, а работал при этом прозрачно с сервером 10.1.90.233
Между ними стоит сервак с двумя сетевухами, каждая смотрит в свою сторону, с IP на интефейсах соотв-но 10.1.91.247 и 10.129.1.4, в каждой сети свой роутер доступа к которым нет. ОС FreeBSD 6.2-RELEASE-p8
Ядро:
options IPFIREWALL
options IPFIREWALL_VERBOSE
options IPFIREWALL_VERBOSE_LIMIT=30
options DUMMYNET
options IPFIREWALL_FORWARD
options IPSEC
options IPSEC_ESP
options IPSEC_DEBUG
options IPDIVERT
options IPFILTER
options IPFILTER_LOG
----
Как решить задачу без использования роутинга?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Re: Не идёт нат.

Непрочитанное сообщение dikens3 » 2007-11-16 21:57:47

Много слов ни о чём, задача какая. Проблему ты описал.

P.S. Передача данных между двумя компьютерами всегда использует роутинг. Т.к. выбор интерфейса, для исходящих данных, основывается именно на таблице роутинга.
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.

akiro
проходил мимо

Re: Не идёт нат.

Непрочитанное сообщение akiro » 2007-11-17 0:00:23

Так уж и ни о чём...
Есть две сети одна из них за VPN - это не существенно.
Есть сервак со Фряхой, пингующей всё что угодно в обоих сетях:
1-й интерфейс смотрит в сеть 10.1.90.0/23 с IP на интерфейсе fxp0 1.91.246, с алиасом 1.91.247
2-й интерфейс смотрит в сеть 10.129.1.0/29 с IP на интерфейсе tap0 10.129.1.1, с алиасом 1.129.1.4
Необходимо сделать следующее, на чём я себе мозг свернул:
В каждой сети есть по серверу:
1-й 10.1.90.233
2-й 10.129.1.2

между ними нужно наладить прозрачную связь БЕЗ роутинга, строго. С использованием подстановки IP адресов во всех пакетах от обоих серверов.
Т.е. чтоб:
1. Сервер 10.1.90.233 обращался к 10.1.91.247, а работал при этом прозрачно с сервером 10.129.1.2
2. Сервер 10.129.1.2 обращался к 10.129.1.4 - а работал при этом прозрачно с сервером 10.1.90.233
Т.е. при организации подключений от 10.1.90.233 к 10.129.1.2, или в другую сторону - происходила полная подмена адреса-источника И адреса-назначения.

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Re: Не идёт нат.

Непрочитанное сообщение dikens3 » 2007-11-17 12:52:42

Всё равно не понял.
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.

Гость
проходил мимо

Re: Не идёт нат.

Непрочитанное сообщение Гость » 2007-11-17 15:19:14

dikens3 писал(а):Много слов ни о чём, задача какая. Проблему ты описал.

P.S. Передача данных между двумя компьютерами всегда использует роутинг. Т.к. выбор интерфейса, для исходящих данных, основывается именно на таблице роутинга.
RTFM: NAT, NATD PF, IPF,IPNAT - например: http://house.hcn-strela.ru/BSDCert/BSDA ... pcs02.html

Void
проходил мимо
Сообщения: 2
Зарегистрирован: 2007-11-16 18:24:44

Re: Не идёт нат.

Непрочитанное сообщение Void » 2007-11-23 15:06:39

Так как, уважаемый All, реализуемо ли это?

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35069
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Не идёт нат.

Непрочитанное сообщение Alex Keda » 2007-11-23 15:50:39

объясни что ты хочешь...
никто непонимает...
Убей их всех! Бог потом рассортирует...