Перейти к содержимому
Калькуляторы

использование внутреннего интерфейса на роутере

есть роутер BSD, 2 интерфейса на машине - xl0, xl1

xl0 - смотрит во внешную сеть, IP0

xl1 - смотрит во внутренную сеть, IP1

 

При обращении в инет с сервера (когда cvsup использую например) запросы естественно уходят с адреса внешнего интерфейса (xl0).

 

Пров тарифицирует подсеть которая прописана на xl1, все остальное фильтруется файром.

В результате любая машина в локалке может лезть в инет, а сам роутер в инет доступа не имеет.

 

Как можно сделать чтобы проги использовали адрес IP1?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

есть роутер BSD, 2 интерфейса на машине - xl0, xl1

xl0 - смотрит во внешную сеть, IP0

xl1 - смотрит во внутренную сеть, IP1

 

При обращении в инет с сервера (когда cvsup использую например) запросы естественно уходят с адреса внешнего интерфейса (xl0).

 

Пров тарифицирует подсеть которая прописана на xl1, все остальное фильтруется файром.

В результате любая машина в локалке может лезть в инет, а сам роутер в инет доступа не имеет.

 

Как можно сделать чтобы проги использовали адрес IP1?

 

а какие конкретно? как правило приложениям можно указывать к какому адресу привязываться.

 

а ping, напр, имеет флаг -S.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Далеко не всему софту который есть под фряху можно высатвлять локальный ип.

Что делать чтобы внутренний ип использовался по умолчанию ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ты напиши какой именно софт

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

в sysinstall'е вроде бы так нельзя.

в pkg_add тоже, а переменными даже проксю не поставить.

 

да мало-ли... все проги ходят на фтп через стандартную функцию, а она биндится только на внешний ип.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

>а она биндится только на внешний ип.

что значит "внешний"?

пакет уходит на default gateway... Если не прописаны иные правила для исходящего направления...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

решения типа "man ipnat" и прочие rtfm малополезны.

мне решить проблему нужно, а не головой своей думать.

для головы у меня есть более приятные применения :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

"а еще я туда ем" © анекдот

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

:)

 

jab, читать man'ы когда еще ничего не соображешь в данном вопросе - для теоретиков или влюбленных в свою профессию админов :)

А у меня пока есть своя работа.

 

ЗЫ: проблема решена, спасибо anyway.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.