Страница 1 из 1

Схема с несколькими внешними адресами

Добавлено: 2009-01-26 12:36:33
$Alchemist
Имеется диапазон внешних адресов.
Имеются 4 сервера, имеющие по внешнему адресу и предоствляющие во внешку определенные сервисы. Шлюзом является один из них.
Все они находятся в одном vlan с линком провайдера и имеют также внутренние интерфейсы, идущие в другой vlan.
В такой схеме приходится каждый сервер защищать своим фаером.
Хотелось бы все это дело убрать за один фряшный шлюз на котором будут IPFW+natd. Схема с одним внешним ip и пробросом портов для внутренних серверов реализовывалась без проблем. Но хотелось бы оставить внешние адреса за серверами.
Понял только, что на фряхе нужно добавить алиасы с внешними ip.
Дальше нужно как-то разобраться с натом и мапом внешних адресов серверам...
Нид хелп!

ЗЫ: вариант DMZ еще можно рассмотреть...

Re: Схема с несколькими внешними адресами

Добавлено: 2009-01-26 21:50:58
kirgudu
natd точно не пойдет. Или kernel nat или pf. Можно через бридж попробовать это все сделать.

Re: Схема с несколькими внешними адресами

Добавлено: 2009-01-26 21:56:16
paradox
уже такая тема подымалась ищите по форуму

Re: Схема с несколькими внешними адресами

Добавлено: 2009-01-26 22:00:27
$Alchemist
2 kirgudu: Про kernel nat если подробнее напишете - буду очень благодарен!

Re: Схема с несколькими внешними адресами

Добавлено: 2009-01-26 22:04:03
kirgudu
$Alchemist писал(а):2 kirgudu: Про kernel nat если подробнее напишете - буду очень благодарен!
Ну чего там подробнее... С FreeBSD 7 в кернеле сидит нат. man ipfw на предмет NAT. Т.е. все это хозяйство работает в кернеле и ничего особо не нагружает. А вот natd при 50-70 мегабитах - склеевает ласты ксеону.

Re: Схема с несколькими внешними адресами

Добавлено: 2009-03-23 22:38:20
$Alchemist
В итоге сделал так: в rc.conf прописал алиасы для всех внешних ip, все серваки убрал за шлюз, а в качестве фаера PF. :"":