Gudi Posted November 19, 2007 · Report post Имелось 2 сети ( локальная(192.168.150.x) и внешнаяя1(192.168.0-15.x)). Доступ пользователей из локальной к внешней1 осушествлялся через NAT. Появилась сеть внешняя2 (192.168.х.х) Как осушествить доступ пользователей из локальной сети во внешнюю1 и внешнюю2? Проблема заключается в пересекаюшемся ип диапазоне внешних сетей. Можно ли перенаправить трафик так, что при обращении к 1.1.х.х обращение шло к сети внешняя1, а при обращении к 1.2.х.х - к сети внешняя2 ?? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Tab Posted November 19, 2007 · Report post По отношению к Вам, наверно они внешние... Все указанные Вами диапазоны сетей являются "частными", т.е. внутренними... Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
EvilShadow Posted November 19, 2007 · Report post Какая топология? Каким железом и ПО разделены подсети? Какие где маски? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Gudi Posted November 20, 2007 · Report post локальная сеть 192.168.150.0 маска 255.255.255.0 внешняя1 192.168.0.0 маска 255.255.240.0 (реально используются 0,1,6 поддиапазоны) разделены win2k3 server , стоит Nat и трафик инспектор ( одновременно и скорость режиим и инет считаем). железо 2ггц, 512озу. внешняя2 192.168.0.0 маска 255.255.0.0 Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Gudi Posted November 23, 2007 · Report post ЧТо ни у кого никаких вариантов нету? в принципе это хоть возможно или нет?? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
EvilShadow Posted November 23, 2007 · Report post В принципе возможно, простым DNATом, но как это реализовать на win, понятия не имею :) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Gudi Posted November 26, 2007 · Report post да вроде это то... под винду такого явно не сделаешь. Кого интересует что такое DNAT читайте тут http://megalib.com/books/1348/iptables-tut...html#DNATTARGET Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Fog Posted December 5, 2007 · Report post а форвардинг сделать? что некатит Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...