gys Posted September 19, 2004 Posted September 19, 2004 есть роутер BSD, 2 интерфейса на машине - xl0, xl1 xl0 - смотрит во внешную сеть, IP0 xl1 - смотрит во внутренную сеть, IP1 При обращении в инет с сервера (когда cvsup использую например) запросы естественно уходят с адреса внешнего интерфейса (xl0). Пров тарифицирует подсеть которая прописана на xl1, все остальное фильтруется файром. В результате любая машина в локалке может лезть в инет, а сам роутер в инет доступа не имеет. Как можно сделать чтобы проги использовали адрес IP1? Вставить ник Quote
Денис Креминский Posted September 19, 2004 Posted September 19, 2004 есть роутер BSD, 2 интерфейса на машине - xl0, xl1xl0 - смотрит во внешную сеть, IP0 xl1 - смотрит во внутренную сеть, IP1 При обращении в инет с сервера (когда cvsup использую например) запросы естественно уходят с адреса внешнего интерфейса (xl0). Пров тарифицирует подсеть которая прописана на xl1, все остальное фильтруется файром. В результате любая машина в локалке может лезть в инет, а сам роутер в инет доступа не имеет. Как можно сделать чтобы проги использовали адрес IP1? а какие конкретно? как правило приложениям можно указывать к какому адресу привязываться. а ping, напр, имеет флаг -S. Вставить ник Quote
gys Posted September 20, 2004 Author Posted September 20, 2004 Далеко не всему софту который есть под фряху можно высатвлять локальный ип. Что делать чтобы внутренний ип использовался по умолчанию ? Вставить ник Quote
G.Y.S. Posted September 20, 2004 Posted September 20, 2004 ты напиши какой именно софт Вставить ник Quote
gys Posted September 20, 2004 Author Posted September 20, 2004 в sysinstall'е вроде бы так нельзя. в pkg_add тоже, а переменными даже проксю не поставить. да мало-ли... все проги ходят на фтп через стандартную функцию, а она биндится только на внешний ип. Вставить ник Quote
Vicus Posted September 20, 2004 Posted September 20, 2004 >а она биндится только на внешний ип. что значит "внешний"? пакет уходит на default gateway... Если не прописаны иные правила для исходящего направления... Вставить ник Quote
gys Posted September 20, 2004 Author Posted September 20, 2004 решения типа "man ipnat" и прочие rtfm малополезны. мне решить проблему нужно, а не головой своей думать. для головы у меня есть более приятные применения :) Вставить ник Quote
jab Posted September 20, 2004 Posted September 20, 2004 "а еще я туда ем" © анекдот Вставить ник Quote
gys Posted September 21, 2004 Author Posted September 21, 2004 :) jab, читать man'ы когда еще ничего не соображешь в данном вопросе - для теоретиков или влюбленных в свою профессию админов :) А у меня пока есть своя работа. ЗЫ: проблема решена, спасибо anyway. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.