Страница 1 из 1

Не идёт нат.

Добавлено: 2007-11-16 19:29:47
Void
Доброго времени суток!
есть два сервака 10.129.1.2 и 10.1.90.233 - нужно организовать между ними доступ без роутинга в обе стороны, с подстановкой IP-адресов. Т.е. чтоб:
1. Сервер 10.1.90.233 думал, что 10.1.91.247 - это реальный сервак, а работал при этом прозрачно с сервером 10.129.1.2
2. Сервер 10.129.1.2 думал, что 10.129.1.4 - это реальный сервак, а работал при этом прозрачно с сервером 10.1.90.233
Между ними стоит сервак с двумя сетевухами, каждая смотрит в свою сторону, с IP на интефейсах соотв-но 10.1.91.247 и 10.129.1.4, в каждой сети свой роутер доступа к которым нет. ОС FreeBSD 6.2-RELEASE-p8
Ядро:
options IPFIREWALL
options IPFIREWALL_VERBOSE
options IPFIREWALL_VERBOSE_LIMIT=30
options DUMMYNET
options IPFIREWALL_FORWARD
options IPSEC
options IPSEC_ESP
options IPSEC_DEBUG
options IPDIVERT
options IPFILTER
options IPFILTER_LOG
----
Как решить задачу без использования роутинга?

Re: Не идёт нат.

Добавлено: 2007-11-16 21:57:47
dikens3
Много слов ни о чём, задача какая. Проблему ты описал.

P.S. Передача данных между двумя компьютерами всегда использует роутинг. Т.к. выбор интерфейса, для исходящих данных, основывается именно на таблице роутинга.

Re: Не идёт нат.

Добавлено: 2007-11-17 0:00:23
akiro
Так уж и ни о чём...
Есть две сети одна из них за VPN - это не существенно.
Есть сервак со Фряхой, пингующей всё что угодно в обоих сетях:
1-й интерфейс смотрит в сеть 10.1.90.0/23 с IP на интерфейсе fxp0 1.91.246, с алиасом 1.91.247
2-й интерфейс смотрит в сеть 10.129.1.0/29 с IP на интерфейсе tap0 10.129.1.1, с алиасом 1.129.1.4
Необходимо сделать следующее, на чём я себе мозг свернул:
В каждой сети есть по серверу:
1-й 10.1.90.233
2-й 10.129.1.2

между ними нужно наладить прозрачную связь БЕЗ роутинга, строго. С использованием подстановки IP адресов во всех пакетах от обоих серверов.
Т.е. чтоб:
1. Сервер 10.1.90.233 обращался к 10.1.91.247, а работал при этом прозрачно с сервером 10.129.1.2
2. Сервер 10.129.1.2 обращался к 10.129.1.4 - а работал при этом прозрачно с сервером 10.1.90.233
Т.е. при организации подключений от 10.1.90.233 к 10.129.1.2, или в другую сторону - происходила полная подмена адреса-источника И адреса-назначения.

Re: Не идёт нат.

Добавлено: 2007-11-17 12:52:42
dikens3
Всё равно не понял.

Re: Не идёт нат.

Добавлено: 2007-11-17 15:19:14
Гость
dikens3 писал(а):Много слов ни о чём, задача какая. Проблему ты описал.

P.S. Передача данных между двумя компьютерами всегда использует роутинг. Т.к. выбор интерфейса, для исходящих данных, основывается именно на таблице роутинга.
RTFM: NAT, NATD PF, IPF,IPNAT - например: http://house.hcn-strela.ru/BSDCert/BSDA ... pcs02.html

Re: Не идёт нат.

Добавлено: 2007-11-23 15:06:39
Void
Так как, уважаемый All, реализуемо ли это?

Re: Не идёт нат.

Добавлено: 2007-11-23 15:50:39
Alex Keda
объясни что ты хочешь...
никто непонимает...