Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
Matrix12
Зарегистрирован: 22.04.2005 Сообщения: 17
|
Добавлено: Вт Июн 21 2005 08:13 Заголовок сообщения: Помогите с DMZ |
|
|
Помогите построить DMZ классического типа с реальными IP.
Нужно сделать чтобы DNS и MAIL видели внешнюю сеть и наоборот через GW. Все на FreeBSD 4.10. Провайдер выделил 8 ip с 248 маской пришлось разбить на две подсети.
ip ad с 216-219 с маской 255.255.255.252 стоят на GW
ip ad c 221-223 c маской 255.255.255.252 в DMZ
ip 221 служит в качестве шлюза между DMZ и GW.
Проблема DNS+Mail не видят внешнюю сеть и наоборот.
Всем заранее спасибо
Последний раз редактировалось: Matrix12 (Ср Июн 22 2005 07:39), всего редактировалось 3 раз(а) |
|
Вернуться к началу |
|
|
crash
Зарегистрирован: 02.11.2001 Сообщения: 1836 Откуда: Бердск
|
Добавлено: Вт Июн 21 2005 10:13 Заголовок сообщения: Re: Помогите с DMZ |
|
|
Matrix12 писал(а): | Провайдер выделил 8 ip с 248 маской пришлось разбить на две подсети.
ip ad с 216-220 с маской 255.255.255.252 стоят на GW
ip ad c 221-223 c маской 255.255.255.252 в DMZ
|
както странно вы поделили.
у вас явно не должно работать ничего. вы разберитесь с адресацией и маской для начала. |
|
Вернуться к началу |
|
|
Matrix12
Зарегистрирован: 22.04.2005 Сообщения: 17
|
Добавлено: Вт Июн 21 2005 10:51 Заголовок сообщения: |
|
|
Может быть посоветукшь как лучше разбить маску. я в этом новичок |
|
Вернуться к началу |
|
|
crash
Зарегистрирован: 02.11.2001 Сообщения: 1836 Откуда: Бердск
|
Добавлено: Вт Июн 21 2005 10:56 Заголовок сообщения: |
|
|
Matrix12 писал(а): | Может быть посоветукшь как лучше разбить маску. я в этом новичок |
ну при ваше маске, у вас 216 это сеть, 217 и 218 это айпи адреса устройств, 219 это броадкаст. потом 220 это сеть, 221 и 222 это айпи адреса устройств, и 223 это броадкаст. |
|
Вернуться к началу |
|
|
Matrix12
Зарегистрирован: 22.04.2005 Сообщения: 17
|
|
Вернуться к началу |
|
|
crash
Зарегистрирован: 02.11.2001 Сообщения: 1836 Откуда: Бердск
|
Добавлено: Вт Июн 21 2005 11:29 Заголовок сообщения: |
|
|
Matrix12 писал(а): | Да так, 221 ip дал сетевой карте на GW которая смотрит в DMZ. А у компов в DMZ шлюз по умолчанию стоит 221 |
а на днс и поччтовом реальные айпи? то есть те что дал провайдер? |
|
Вернуться к началу |
|
|
crash
Зарегистрирован: 02.11.2001 Сообщения: 1836 Откуда: Бердск
|
Добавлено: Вт Июн 21 2005 11:31 Заголовок сообщения: |
|
|
да и маршрутизаяция между двумя картами натсроена? |
|
Вернуться к началу |
|
|
Matrix12
Зарегистрирован: 22.04.2005 Сообщения: 17
|
|
Вернуться к началу |
|
|
Matrix12
Зарегистрирован: 22.04.2005 Сообщения: 17
|
Добавлено: Вт Июн 21 2005 12:28 Заголовок сообщения: |
|
|
на FreeBSD gateway_enable="YES" стоит.
Из DMZ например, DNS (222) видит 218 IP который смотрит наружу через 221 . Но дальше не идет не видит шлюз по умолчанию 217 Ip
Еще вопрос на ADSL модеме с IP адресом 217 осталась маска 255.255.255.248. Может из-за этого не видит, хотя сам GW видит свой шлюз по умоланию 217 из DMZ его уже не видно. |
|
Вернуться к началу |
|
|
crash
Зарегистрирован: 02.11.2001 Сообщения: 1836 Откуда: Бердск
|
Добавлено: Вт Июн 21 2005 14:20 Заголовок сообщения: |
|
|
Matrix12 писал(а): | на FreeBSD gateway_enable="YES" стоит.
Из DMZ например, DNS (222) видит 218 IP который смотрит наружу через 221 . Но дальше не идет не видит шлюз по умолчанию 217 Ip
Еще вопрос на ADSL модеме с IP адресом 217 осталась маска 255.255.255.248. Может из-за этого не видит, хотя сам GW видит свой шлюз по умоланию 217 из DMZ его уже не видно. |
а схему можно глянуть со всеми айпи где какие, ну и на модеме былобы наверное не плохо поменять маску, а то у вас все в разной подсети, да и на удаленном модеме поменять маску |
|
Вернуться к началу |
|
|
Matrix12
Зарегистрирован: 22.04.2005 Сообщения: 17
|
|
Вернуться к началу |
|
|
crash
Зарегистрирован: 02.11.2001 Сообщения: 1836 Откуда: Бердск
|
Добавлено: Ср Июн 22 2005 08:23 Заголовок сообщения: |
|
|
Matrix12 писал(а): | Удаленный модем это у провайдера ? |
вообщето да.. хотя лучше все таки глянуть схему. у вас модемы маршрутизируемые? |
|
Вернуться к началу |
|
|
Matrix12
Зарегистрирован: 22.04.2005 Сообщения: 17
|
|
Вернуться к началу |
|
|
|