devchaos Posted February 25, 2007 Posted February 25, 2007 (edited) Есть шлюз FreeBSD 6.2 на нем 3 сетевые карты. Одна смотрит в инет xl0, вторая в локалку с айпишниками 192.168.0.0 xl1, третья в локалку с айпишниками 192.168.1.0 xl2. На xl0 крутится natd. Нужно сделать так, чтобы между второй и третьей сетевой картой работал роутинг, тоесть юзвери из подсети 192.168.0.0 видели юзверей 192.168.1.0 и наоборот и у них работал инет. Это нужно для того чтобы ограничить broadcast, multicast и нетбиос между подсетями. 1. Для этого хватит обычных статических маршрутов? 2. Блокирывать 135-139 порт с помощью IPFW? 3. Как поднять роутинг между сетевыми адаптерами? Достаточно записи gateway_enable=”YES” в rc.conf? Edited February 25, 2007 by devchaos Вставить ник Quote
jab Posted February 25, 2007 Posted February 25, 2007 Есть шлюз FreeBSD 6.2 на нем 3 сетевые карты. Одна смотрит в инет xl0, вторая в локалку с айпишниками 192.168.0.0 xl1, третья в локалку с айпишниками 192.168.1.0 xl2. На xl0 крутится natd. Нужно сделать так, чтобы между второй и третьей сетевой картой работал роутинг, тоесть юзвери из подсети 192.168.0.0 видели юзверей 192.168.1.0 и наоборот и у них работал инет. Это нужно для того чтобы ограничить broadcast, multicast и нетбиос между подсетями. 1. Для этого хватит обычных статических маршрутов? 2. Блокирывать 135-139 порт с помощью IPFW? 3. Как поднять роутинг между сетевыми адаптерами? Достаточно записи gateway_enable=”YES” в rc.conf? http://www.freebsd.org/doc/ru/books/handbook/ Вставить ник Quote
AlexSatter Posted February 25, 2007 Posted February 25, 2007 для того, чтоб была маршрутизация межу твоими сетями, нужно всего лишь прописать в /etc/rc.conf gateway_enable="YES" ну и конечно на клиентах прописать соответствующий шлюз. Это Вам быстрое решение. А для более подробного понимания проблемы, Вам уже написали смотри handbook. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.