devchaos Posted May 6, 2007 Posted May 6, 2007 Есть сервер под FreeBSD 6.2 Инет раздает в локальную сеть IPFW + NATD. Нужно прокинуть реальные (внешние) ip-адреса в локальную сеть. Инет получаю таким образом - на сетевом интерфейсе просто прописан внешний айпи. Провайдер выделил подсеть "ip /29". Как сделать так, чтоб пользователи в локальной сети могли прописать инетовский айпи у себя на сетевом интерфейсе и работать в инете? Такой вариант будет работат с помощью NATD redirect_address? Тоесть, я прописываю на сетевом интерфейсе сервера который смотрит в инет alias ip-адрес маска подсети /29 тоесть 255.255.255.248. В natd.conf -redirect_address 192.168.0.10 ip-адрес который входит в подсеть /29. Локальный компьютер в свою очередь прописывает у себя внешний айпи из блока /29 и маску подсети 255.255.255.248 и его видно в инете. Заранее спасибо ) Вставить ник Quote
anclbob Posted May 6, 2007 Posted May 6, 2007 Только хотел спросить тоже самое :) у меня только пров выделил с маской 255 255 255 252 Вставить ник Quote
Maloi Posted May 7, 2007 Posted May 7, 2007 Только хотел спросить тоже самое :) у меня только пров выделил с маской 255 255 255 252 В вашем конкретном случае - вам нечего отдать клиентам, т.к. ваша маска подразумевает 3 IP: 1 - адрес шлюза 2 - ваш IP адрес 3 - бродкаст Клиентам вам дать нечего. Вставить ник Quote
GateKeeper Posted May 7, 2007 Posted May 7, 2007 Есть сервер под FreeBSD 6.2 Инет раздает в локальную сеть IPFW + NATD. Нужно прокинуть реальные (внешние) ip-адреса в локальную сеть. Инет получаю таким образом - на сетевом интерфейсе просто прописан внешний айпи. Провайдер выделил подсеть "ip /29". Как сделать так, чтоб пользователи в локальной сети могли прописать инетовский айпи у себя на сетевом интерфейсе и работать в инете?Такой вариант будет работат с помощью NATD redirect_address? Тоесть, я прописываю на сетевом интерфейсе сервера который смотрит в инет alias ip-адрес маска подсети /29 тоесть 255.255.255.248. В natd.conf -redirect_address 192.168.0.10 ip-адрес который входит в подсеть /29. Локальный компьютер в свою очередь прописывает у себя внешний айпи из блока /29 и маску подсети 255.255.255.248 и его видно в инете. Заранее спасибо ) Договориться с провайдером, чтобы адреса из выделенной подсети маршрутизировал на Ваш шлюз, шлюзу сказать, что данные адреса находятся на таком-то интерфейсе (т.е. внутреннем). natd'у эти адреса запретить nat'ить (например, не делать divert из ipfw). PS. Адрес шлюза случаем не на 213.234 начинается? :) Вставить ник Quote
devchaos Posted May 7, 2007 Author Posted May 7, 2007 Адрес шлюза на 195 начинается ) Тоесть, прописать внешние айпи на том интерфейсе который смотрит в локалку, в natd не натим эти адреса, если юзверь пропишет у себя айпи на интерфейсе в этом случае разве будет все работать? Вставить ник Quote
GateKeeper Posted May 7, 2007 Posted May 7, 2007 нет, не правильно. "сказать шлюзу" в моём случае означало "указать маршрутизацию", но никак не сделать эти адреса локальными. Их должны выставлять на своих сетевухах клиенты. Вставить ник Quote
anclbob Posted May 7, 2007 Posted May 7, 2007 а можно на примере? если я с провом договариваюсь и он мне выделяет 8 адресов с маской 255 255 255 248 тогда как в конфигах прописывать? Вставить ник Quote
umike Posted May 7, 2007 Posted May 7, 2007 (edited) devchaos, а второй октет шлюза не 112 ? )) Edited May 7, 2007 by umike Вставить ник Quote
anclbob Posted May 9, 2007 Posted May 9, 2007 в угадайку играть стали :) ну поможите нет??? Вставить ник Quote
greywind Posted May 9, 2007 Posted May 9, 2007 /usr/sbin/natd -redirect_address 10.0.0.7 200.1.1.7 -interface rl0 гугли static nat или address map Вставить ник Quote
zoro Posted May 9, 2007 Posted May 9, 2007 тебе нужна внутреняя подсеть, попроси провайдеру выделить еще одну подсеть на 2 хоста(.252) один ип пропишеш на внутренюю сетевую карту другую на ип клиента, твой роутер настроить на то чтобы он помимо еще и маршрутизировал "маленькую подсеть" ну и пров тогда также пропишет ваш маршрутизатор как основной в данной-выделенной подсети... как сделать на фряхи незнаю на циске просто 2 строчки.... Вставить ник Quote
RomadinR Posted May 11, 2007 Posted May 11, 2007 А не проще ли их отдать по какому-нибудь туннелю? PPTP, например, с включенным ARP-proxy на маршрутизаторе? Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.