The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Запутался в трех сетевухах :)"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Запутался в трех сетевухах :)"
Сообщение от S7reaM Искать по авторуВ закладки on 24-Апр-02, 10:10  (MSK)
Имеется сеть:

          VPN-Server (192.168.48.254)
            LAN (192.168.48.0/24)
                       |
                       |
         tun0 (212.1.250.56) PPTP (VPN)
              ed1 (192.168.48.80)
             [FREEBSD 4.5-STABLE]
               ed0 (192.168.1.1)
                       |
                       |
               eth0 (192.168.1.2)
             [Workstation (AmigaOS)]
                      
Задача:
FreeBSD сидит в локалке (ed1), во внутренней сети (ed0) и на связи с инетом (tun0).
Раздает инет во внутреннюю сеть через nat.
Считает траффик в инет.

Что сделано:
natd -n ed0
ipfw add divert natd all from any to any via ed0

Что имеем:
На workstation инет работает, но только IP (пинги не ходят).
На FreeBSD работает ВСЕ.

Что не имеем:
Траффик не считаем.
Не имеем доступа с 192.168.1.2 в локалку 192.168.48.0/24

Подскажите как лучше сделать, чтобы все было (пинги и локалка видны во внутренней сети, считался траффик в tun0, была защита сервера от инетных хакеров) :)

Заранее спасибо.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "RE: Запутался в трех сетевухах :)"
Сообщение от S7reaM Искать по авторуВ закладки on 24-Апр-02, 13:17  (MSK)
Вероятно надо так:
ipfw add divert 1001 all from any to any via tun0 in
ipfw add divert 1002 all from any to any via ed1 in
ipfw add divert 1001 all from any to not 192.168.48.0/24
ipfw add divert 1002 all from any to 192.168.48.0/24
natd -port 1001 -n tun0
natd -port 1002 -n ed1
  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "RE: Запутался в трех сетевухах :)"
Сообщение от S7reaM Искать по авторуВ закладки on 25-Апр-02, 09:00  (MSK)
Нет, так не работает :(
  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "RE: Запутался в трех сетевухах :)"
Сообщение от S7reaM Искать по авторуВ закладки on 29-Апр-02, 09:02  (MSK)
Да, вы мне ОЧЕНЬ помогли. Спасибо :(
  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру