POWERLan Posted October 10, 2004 Собоствено нужно зделать чтобы в сети(10.10.11.0/24) был инет, который будет браца с сети (192.168.0.0/24) на сервере стоит два интерфейса ed1(192.168.0.2) и ed0(10.10.11.1) доступ юзерам с сети 10.10.11.0/24 должен даваца примерно так ipfw add 300 allow all from 10.10.11.3 to any via ed0 ipfw add 300 allow all from any to 10.10.11.3 via ed0 Система FreeBSD4.9 Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Vicus Posted October 10, 2004 а в чем собсно проблема? поднимай рутинг на Фряхе и все... Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
POWERLan Posted October 10, 2004 Vicus а резать доступ чем? нада все через ipfw,divert,nat зделать ...а то слитело железо и неосталось бекапа скрипта фаервольного, а как делал забыл ( Уже две недели бьюсь Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
POWERLan Posted October 10, 2004 ((( Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Vicus Posted October 10, 2004 http://www.opennet.ru/cgi-bin/opennet/ks.c...r=0&zoom=&base= Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
POWERLan Posted October 10, 2004 да перерыл там всё...половину не понял вторая половина не пашит ( Мне бы чейто скрипт глянуть рабочий Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Vicus Posted October 10, 2004 блин, я во фряхах не гу-гу :) Хотя у самого стоит прозрачный прокси на ней 8) Методом тыка и настраивал... Мне если что-то нужно я буду долбить документацию в сети и man'ы до просветления :) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
POWERLan Posted October 10, 2004 ))))Пытаюсь, трабла в том что тут какиэто грабли Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Vicus Posted October 10, 2004 Дык пытайся, да поможет тебе Google 8) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Kuzmich Posted October 11, 2004 Грабли, наверное, в том, что сеть 192.168 не знает о том, что к ней где-то подключена еще сеть 10. Пути решения: 1. На том роутере, который в сети 192.168 является default gateway прописать статический маршрут на подсетку 10 2. Запустить на твоем маршрутизаторе NAT. Выбирай. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
POWERLan Posted October 11, 2004 Нат запущен и зделан диверт Грабли №2 гдето чтото шейпит канал посколько при заходе на страничку любую пишет Узел найден. Ожидаетса ответ... Думи не включен Ещё правила типа allow all from 10.10.11.3 to any via ed0 allow all from any to 10.10.11.3 via ed0 ничего не дают доступ можна получить только правилами allow all from any to any Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...