настройка маршрутизатора
Добавлено: 2010-09-14 17:05:23
есть сервер три сетевых интерфейса (один наружу (ADSL modem+firewall), два внутренних). Все бегает, НО! надо нарезать каналы для пользователей по ip адресам, и желательно что бы к серверу был полный доступ (т.е. трафик режется только на вне) Айпишники разделены по отделам, т.е. надо блок адресов запихнуть в одну трубу. Неиспользованые адреса надо забанить и никуда не пущать
Интуитивно понимаю, что надо использовать ipfw table (), но недельные мучения не увенчались успехом (полный ноль).
FreeBSD 8.1, ipnat, ipfw
ip inet = 192.168.168.2 -> 192.168.168.1 (ADSL modem)
ip local1 = 192.168.0.0/25
ip local2 = 172.16.0.0/25
ip block1 = 192.168.0.1-15
ip block2 = 192.168.0.16-28
ip block3 = 192.168.0.29-40
ip block4 = 172.16.0.1-15
FreeBSD 8.1, ipnat, ipfw
ip inet = 192.168.168.2 -> 192.168.168.1 (ADSL modem)
ip local1 = 192.168.0.0/25
ip local2 = 172.16.0.0/25
ip block1 = 192.168.0.1-15
ip block2 = 192.168.0.16-28
ip block3 = 192.168.0.29-40
ip block4 = 172.16.0.1-15