Jump to content

Recommended Posts

Posted

есть роутер BSD, 2 интерфейса на машине - xl0, xl1

xl0 - смотрит во внешную сеть, IP0

xl1 - смотрит во внутренную сеть, IP1

 

При обращении в инет с сервера (когда cvsup использую например) запросы естественно уходят с адреса внешнего интерфейса (xl0).

 

Пров тарифицирует подсеть которая прописана на xl1, все остальное фильтруется файром.

В результате любая машина в локалке может лезть в инет, а сам роутер в инет доступа не имеет.

 

Как можно сделать чтобы проги использовали адрес IP1?

Posted
есть роутер BSD, 2 интерфейса на машине - xl0, xl1

xl0 - смотрит во внешную сеть, IP0

xl1 - смотрит во внутренную сеть, IP1

 

При обращении в инет с сервера (когда cvsup использую например) запросы естественно уходят с адреса внешнего интерфейса (xl0).

 

Пров тарифицирует подсеть которая прописана на xl1, все остальное фильтруется файром.

В результате любая машина в локалке может лезть в инет, а сам роутер в инет доступа не имеет.

 

Как можно сделать чтобы проги использовали адрес IP1?

 

а какие конкретно? как правило приложениям можно указывать к какому адресу привязываться.

 

а ping, напр, имеет флаг -S.

Posted

Далеко не всему софту который есть под фряху можно высатвлять локальный ип.

Что делать чтобы внутренний ип использовался по умолчанию ?

Posted

в sysinstall'е вроде бы так нельзя.

в pkg_add тоже, а переменными даже проксю не поставить.

 

да мало-ли... все проги ходят на фтп через стандартную функцию, а она биндится только на внешний ип.

Posted

>а она биндится только на внешний ип.

что значит "внешний"?

пакет уходит на default gateway... Если не прописаны иные правила для исходящего направления...

Posted

решения типа "man ipnat" и прочие rtfm малополезны.

мне решить проблему нужно, а не головой своей думать.

для головы у меня есть более приятные применения :)

Posted

:)

 

jab, читать man'ы когда еще ничего не соображешь в данном вопросе - для теоретиков или влюбленных в свою профессию админов :)

А у меня пока есть своя работа.

 

ЗЫ: проблема решена, спасибо anyway.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.