Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Помогите с DMZ

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
Matrix12



Зарегистрирован: 22.04.2005
Сообщения: 17

СообщениеДобавлено: Вт Июн 21 2005 08:13    Заголовок сообщения: Помогите с DMZ Ответить с цитатой

Помогите построить DMZ классического типа с реальными IP.
Нужно сделать чтобы DNS и MAIL видели внешнюю сеть и наоборот через GW. Все на FreeBSD 4.10. Провайдер выделил 8 ip с 248 маской пришлось разбить на две подсети.
ip ad с 216-219 с маской 255.255.255.252 стоят на GW
ip ad c 221-223 c маской 255.255.255.252 в DMZ
ip 221 служит в качестве шлюза между DMZ и GW.
Проблема DNS+Mail не видят внешнюю сеть и наоборот.


Всем заранее спасибо


Последний раз редактировалось: Matrix12 (Ср Июн 22 2005 07:39), всего редактировалось 3 раз(а)
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
crash



Зарегистрирован: 02.11.2001
Сообщения: 1836
Откуда: Бердск

СообщениеДобавлено: Вт Июн 21 2005 10:13    Заголовок сообщения: Re: Помогите с DMZ Ответить с цитатой

Matrix12 писал(а):
Провайдер выделил 8 ip с 248 маской пришлось разбить на две подсети.
ip ad с 216-220 с маской 255.255.255.252 стоят на GW
ip ad c 221-223 c маской 255.255.255.252 в DMZ

както странно вы поделили.
у вас явно не должно работать ничего. вы разберитесь с адресацией и маской для начала.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Matrix12



Зарегистрирован: 22.04.2005
Сообщения: 17

СообщениеДобавлено: Вт Июн 21 2005 10:51    Заголовок сообщения: Ответить с цитатой

Может быть посоветукшь как лучше разбить маску. я в этом новичок
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
crash



Зарегистрирован: 02.11.2001
Сообщения: 1836
Откуда: Бердск

СообщениеДобавлено: Вт Июн 21 2005 10:56    Заголовок сообщения: Ответить с цитатой

Matrix12 писал(а):
Может быть посоветукшь как лучше разбить маску. я в этом новичок

ну при ваше маске, у вас 216 это сеть, 217 и 218 это айпи адреса устройств, 219 это броадкаст. потом 220 это сеть, 221 и 222 это айпи адреса устройств, и 223 это броадкаст.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Matrix12



Зарегистрирован: 22.04.2005
Сообщения: 17

СообщениеДобавлено: Вт Июн 21 2005 11:04    Заголовок сообщения: Ответить с цитатой

Да так, 221 ip дал сетевой карте на GW которая смотрит в DMZ. А у компов в DMZ шлюз по умолчанию стоит 221
Ebony Webcam Huge-Cock Celeb Creampie Christmas Teacher Babysitter Hardbodied Ass-Fucking Ball-Licking Topless Office Redheads Speculum Country Domination Curly Juicy Posing 3some Pics British Beaver Buttfucking Search-Vids Asian-Teen Cartoon Snatch Pornstar Gagging Wife College Superb Giga-Vids Nude Hospital Hentai Spreading Brutal


Последний раз редактировалось: Matrix12 (Пт Окт 31 2008 06:22), всего редактировалось 1 раз
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
crash



Зарегистрирован: 02.11.2001
Сообщения: 1836
Откуда: Бердск

СообщениеДобавлено: Вт Июн 21 2005 11:29    Заголовок сообщения: Ответить с цитатой

Matrix12 писал(а):
Да так, 221 ip дал сетевой карте на GW которая смотрит в DMZ. А у компов в DMZ шлюз по умолчанию стоит 221

а на днс и поччтовом реальные айпи? то есть те что дал провайдер?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
crash



Зарегистрирован: 02.11.2001
Сообщения: 1836
Откуда: Бердск

СообщениеДобавлено: Вт Июн 21 2005 11:31    Заголовок сообщения: Ответить с цитатой

да и маршрутизаяция между двумя картами натсроена?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Matrix12



Зарегистрирован: 22.04.2005
Сообщения: 17

СообщениеДобавлено: Вт Июн 21 2005 12:21    Заголовок сообщения: Ответить с цитатой

IP адреса на DNS и MAIL внешние которые дал провайдер 221 и 222
Sleeping Whore Masturbating Interracial Tricked Dick Mouthful Wrestling Pale Mistress Latex College Twins Ass-to-Mouth Wife Cum-Eating Busty-Teen Threesome Latina Buttfucking Latina Creampie Granny Fingering Close-up Twink Sunbathing Dildo Soccer Plumper Public Pigtail Spanish Uniform Jizz Voyeur Brazilian Slim Shemale Leather


Последний раз редактировалось: Matrix12 (Чт Окт 30 2008 10:02), всего редактировалось 1 раз
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Matrix12



Зарегистрирован: 22.04.2005
Сообщения: 17

СообщениеДобавлено: Вт Июн 21 2005 12:28    Заголовок сообщения: Ответить с цитатой

на FreeBSD gateway_enable="YES" стоит.

Из DMZ например, DNS (222) видит 218 IP который смотрит наружу через 221 . Но дальше не идет не видит шлюз по умолчанию 217 Ip

Еще вопрос на ADSL модеме с IP адресом 217 осталась маска 255.255.255.248. Может из-за этого не видит, хотя сам GW видит свой шлюз по умоланию 217 из DMZ его уже не видно.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
crash



Зарегистрирован: 02.11.2001
Сообщения: 1836
Откуда: Бердск

СообщениеДобавлено: Вт Июн 21 2005 14:20    Заголовок сообщения: Ответить с цитатой

Matrix12 писал(а):
на FreeBSD gateway_enable="YES" стоит.

Из DMZ например, DNS (222) видит 218 IP который смотрит наружу через 221 . Но дальше не идет не видит шлюз по умолчанию 217 Ip

Еще вопрос на ADSL модеме с IP адресом 217 осталась маска 255.255.255.248. Может из-за этого не видит, хотя сам GW видит свой шлюз по умоланию 217 из DMZ его уже не видно.


а схему можно глянуть со всеми айпи где какие, ну и на модеме былобы наверное не плохо поменять маску, а то у вас все в разной подсети, да и на удаленном модеме поменять маску
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Matrix12



Зарегистрирован: 22.04.2005
Сообщения: 17

СообщениеДобавлено: Ср Июн 22 2005 07:37    Заголовок сообщения: Ответить с цитатой

Удаленный модем это у провайдера ?
Amateur Ass-to-Mouth Juicy Party Hardcore Desk BDSM Asshole Cum-Covered Oriental British Housewife Hot-Mom Leather Brazilian Fireman Beaver Pics Throat-Fucked Upskirt Deepthroat Smoking Shemale Curly Redhead Big-Black-Cock Sex Big-Cock Backseat Ethnic Group-Sex Bukkake Sister Fucking Midget Wet Ass-Fucking Pool Ball-Licking Speculum


Последний раз редактировалось: Matrix12 (Вт Окт 21 2008 23:09), всего редактировалось 1 раз
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
crash



Зарегистрирован: 02.11.2001
Сообщения: 1836
Откуда: Бердск

СообщениеДобавлено: Ср Июн 22 2005 08:23    Заголовок сообщения: Ответить с цитатой

Matrix12 писал(а):
Удаленный модем это у провайдера ?

вообщето да.. хотя лучше все таки глянуть схему. у вас модемы маршрутизируемые?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Matrix12



Зарегистрирован: 22.04.2005
Сообщения: 17

СообщениеДобавлено: Ср Июн 22 2005 16:02    Заголовок сообщения: Ответить с цитатой

WAN

wan ip
| DNS MAIL
| wan IP wan IP
|___DMZ______|_____|
|wan ip
|
LAN ip

мне просто нужно чтобы из DMZ было видно WAN и наоборот
Может это можно сделать NATD redirect _address DNS 0.0.0.0
Oral Black-Teen Shemale Speculum Legs Shy Group-Sex Desk Coed Hairy Sleeping Busty-Teen Vintage Tricked Femdom Long-Hair Plumper Uniform Threesome Clit Messy-Facials Beauty Couple Cowgirl Stripper Masturbation Foreplay Mature Student Secretary MILF Banging Park-Sex Muff-Diving Smokin-Movies Frog-Sex Gay-Sex Monster-Cock Pale Facial
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...