Подскажите с IPFW

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
djamper
проходил мимо
Сообщения: 2
Зарегистрирован: 2011-03-05 10:51:43

Подскажите с IPFW

Непрочитанное сообщение djamper » 2011-05-24 10:40:16

Вобщем ситуация такая: абонента у нас сидят через mpd5 + Ipfw . что бы было проще понять схема такая - абонент получает фиктивный адрес из пула 172.16.0.0/16 потом через правила IPFW посредством NAT он транслируется на 10vlan который имеет Ip. вот Ipfw.rules

Код: Выделить всё

delete 200
delete 300
add divert 8668 ip from 172.16.0.0/16 to any via vlan10
add divert 8668 ip from any to me in via vlan10

add aloww ip from to any via lo0
add aloww ip from any to any
всё работает все рады.

у всех один внешний Ip.
Вопрос как задать правила IPFW что бы например абонент с Ip 172.16.3.3 шёл не совсеми в vlan10 а на один из выделенных нам белых ip. нам выделен пул адресоов 95.167.214.0/24, на 10vlan 95.167.214.3 с шлюзом 95.167.214.1.
Последний раз редактировалось f_andrey 2011-05-24 14:58:02, всего редактировалось 1 раз.
Причина: Автору, выбирайте пожалуйста раздел соответствуюший тематике вашего сообщения. оформляйте сообщен е по человечески, приводите полную диагностику, больше логов больше вероятности ответа, а не флуда

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
h337
ефрейтор
Сообщения: 61
Зарегистрирован: 2008-07-30 11:15:16

Re: Подскажите с IPFW

Непрочитанное сообщение h337 » 2011-05-24 14:38:37

сначала нужно описать топологию сети... локальная сеть, шлюз, внешний адрес, одна сеть или несколько, сколько интерфейсов... вообщем план-схему, и тогда уже можно будет понять что нужно сделать

djamper
проходил мимо
Сообщения: 2
Зарегистрирован: 2011-03-05 10:51:43

Re: Подскажите с IPFW

Непрочитанное сообщение djamper » 2011-05-24 14:48:16

h337 писал(а):сначала нужно описать топологию сети... локальная сеть, шлюз, внешний адрес, одна сеть или несколько, сколько интерфейсов... вообщем план-схему, и тогда уже можно будет понять что нужно сделать
Значит так топология у нас кольцами, абоненты сидят на vlan101 , шлюз в интернет 95.167.214.1 адресс 95.167.214.0/24 нам выдан пул так что любой отсюда. 1 сеть 1 интерфейс.

план просто на vlan101 абонент цепляется к Mpd5 та свою очередь выдаёт вирутальный Ip 172.16.0.0/16 потом идёт натирование на ip ну я прописал на сервере 95.167.214.245 ивсё. у тебя есть аська?