Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

3 LAN,2 real ip,как выйти в инет через 3-ю карту ???

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
_FreeMan_



Зарегистрирован: 24.11.2004
Сообщения: 43

СообщениеДобавлено: Ср Фев 22 2006 14:27    Заголовок сообщения: 3 LAN,2 real ip,как выйти в инет через 3-ю карту ??? Ответить с цитатой

Доброго времени суток.
Есть 3 сетевых карточек,у двоих из них реальные адреса,у третего виртуальный адрес.надо организовать доступ в инет для этой сети .
Вот собственно:
Код:

ifconfig
fxp0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
inet 195.250.xxx.zzz netmask 0xffffffe0 broadcast 195.250.xxx.zzz
ether 00:0e:0c:32:cf:4c
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
fxp1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
inet 10.10.20.1 netmask 0xffffff00 broadcast 10.10.20.255
inet 10.0.160.254 netmask 0xffffff00 broadcast 10.0.160.255
inet 62.68.xxx.zzz netmask 0xfffffff8 broadcast 62.68.xxx.zzz
ether 00:0e:0c:32:d0:7a
media: Ethernet autoselect (10baseT/UTP)
status: active
fxp2: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
inet 192.168.10.1 netmask 0xffffff00 broadcast 192.168.10.255
inet 10.10.100.1 netmask 0xffffff00 broadcast 10.10.100.255
ether 00:0e:0c:32:d0:82
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active


Код:

Routing tables

Internet:
Destination Gateway Flags Refs Use Netif Expire
default 62.68.xxx.zzz UGSc 416 463 fxp1


делаю все через нат ,
/sbin/natd -n fxp1 (надо чтоб все шло через этот интерфейс,а при необходимости надо менят все через fxp0)
ipfw add divert natd all from any to any vi fxp1

но после того как ч запускаю все это,клиенты из сети fxp0 не могут подключится к прокси .Наверное потому ,что все пакето от fxp1 идут к fxp2.
Во многих форумах спрашывал,странно ,что никто не ответил.Неужели никто с этим не сталкивался ?
Я не силен в роутинге,посоветуйте плз
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
C37



Зарегистрирован: 09.03.2005
Сообщения: 311

СообщениеДобавлено: Ср Фев 22 2006 19:28    Заголовок сообщения: Ответить с цитатой

Что-то логика происходящего неясна: на fxp0 1 ip адрес, на fxp1 - целых 3, а на fxp2 - 2. Адреса относятся к 6 подсетям, причем реальные и "для частного использования" вперемешку.
Нельзя ли описать (или нарисовать), что есть и что должно получиться в результате?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
_FreeMan_



Зарегистрирован: 24.11.2004
Сообщения: 43

СообщениеДобавлено: Пт Фев 24 2006 12:06    Заголовок сообщения: Ответить с цитатой

Обьясняю.По fxp0 у меня трафик идет по наземному каналу.
По fxp1 инет идет по спутниковому каналу.
Так как от спутникового ресивера до машины трафик идет через linksys AP ,то,чтоб видеть эти самые АП ,у fxp1 есть адрес 10.10.20.1,
а чтоб видеть сам ресивер ,есть еще и адрес 10.0.160.254.
И реальный адрес 62.68.xxx.zzz.
Задача в том чтоб создать подсеть(fxp2) ,из которого клиенты смогли выйти в инет либо через fxp1 ,либо через fxp0 ,в зависимости от наличия связи по fxp1.Тоесть наземный канал будет резервным.
Посоветуйте ,плз.Может кто знает ,как реализовать ???
Зараннее благодарен.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пт Фев 24 2006 18:04    Заголовок сообщения: Ответить с цитатой

Цитата:
Задача в том чтоб создать подсеть(fxp2) ,из которого клиенты смогли выйти в инет либо через fxp1 ,либо через fxp0 ,в зависимости от наличия связи по fxp1.Тоесть наземный канал будет резервным.


С этого и надо начинать.

Реализуется очень просто.
Пингуешь периодически роутер провайдера (по наземному каналу), в случае неответа меняешь default gateway на другой роутер (на другой сетевой плате). Вот и весь кампот.

Нарисуй сам себе схему, нарисуй где стоят роутеры провайдера, посмотри что у тебя сейчас в качестве default gateway, немного подумай все сам поймешь.

Если по-роешься на opennet.ru, то найдешь готовый скрипт или даже софт.
Рыться за тебя и давать прямые ссылки я категорически отказываюсь.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
_FreeMan_



Зарегистрирован: 24.11.2004
Сообщения: 43

СообщениеДобавлено: Сб Фев 25 2006 09:43    Заголовок сообщения: Ответить с цитатой

Проблема в том ,что я никак не могу создать подсеть.Точнее не могу
открыть им доступ в инет.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Сб Фев 25 2006 15:41    Заголовок сообщения: Ответить с цитатой

Нарисуй схему, расставь роутеры, распиши где какая подсеть.

Пока проблема в том, что мы говорим на разных языках и поэтому друг друга не понимаем. Будет схема - будет все понятно.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
_FreeMan_



Зарегистрирован: 24.11.2004
Сообщения: 43

СообщениеДобавлено: Вт Фев 28 2006 13:05    Заголовок сообщения: Ответить с цитатой

net->satelite reciever->linksys ap->(fxp1-62.68.xxx.zzz/9,10.10.20.1,10.0.160.254)<-server->(fxp0-195.xxx.yyy.zzz/27)<-router<-2 modems<-inet
server-> (fxp2 192.168.10.0/24,10.10.100.0/24 -new subnet)
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
_FreeMan_



Зарегистрирован: 24.11.2004
Сообщения: 43

СообщениеДобавлено: Вт Фев 28 2006 13:06    Заголовок сообщения: Ответить с цитатой

Визио у меня нет,так что пришлось ручками Sad,sorry
net->satelite reciever->linksys ap->(fxp1-62.68.xxx.zzz/9,10.10.20.1,10.0.160.254)<-server->(fxp0-195.xxx.yyy.zzz/27)<-router<-2 modems<-inet
server-> (fxp2 192.168.10.0/24,10.10.100.0/24 -new subnet)
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
_FreeMan_



Зарегистрирован: 24.11.2004
Сообщения: 43

СообщениеДобавлено: Чт Мар 02 2006 12:46    Заголовок сообщения: Ответить с цитатой

Никто не сталкивался с этим ?
Хоть укажите в какую сторону смотреть
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
_FreeMan_



Зарегистрирован: 24.11.2004
Сообщения: 43

СообщениеДобавлено: Чт Мар 02 2006 14:29    Заголовок сообщения: Ответить с цитатой

Ладно ,поднимаю NAT на fxp1(62.68.xxx.zzz/9,10.10.20.1,10.0.160.254)
При этом клиенты из сети 195.xxx.yyy.zzz/27 ,у которых в настройках прокси указан 195.xxx.yyy.zzz(fxp0) не могут выйти в инет.
Как решить эту проблему ?

П.С. default route 62.68.xxx.zzz
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
C37



Зарегистрирован: 09.03.2005
Сообщения: 311

СообщениеДобавлено: Чт Мар 02 2006 19:59    Заголовок сообщения: Ответить с цитатой

У этих клентов адрес твоего fxp0 должен быть указан как шлюз, а не как прокси.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
_FreeMan_



Зарегистрирован: 24.11.2004
Сообщения: 43

СообщениеДобавлено: Пт Мар 03 2006 12:06    Заголовок сообщения: Ответить с цитатой

А как на счет того ,что 62.68.xxx.zzz тоже блокируется?
Имею ввиду ,что не пингуется ,данные не идут и не приходят.
Но при netstat -rn его мак адрес виден.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
C37



Зарегистрирован: 09.03.2005
Сообщения: 311

СообщениеДобавлено: Пт Мар 03 2006 16:26    Заголовок сообщения: Ответить с цитатой

_FreeMan_ писал(а):
поднимаю NAT на fxp1 (62.68.xxx.zzz/9,10.10.20.1,10.0.160.254)
П.С. default route 62.68.xxx.zzz

Можно словами, что делает этот NAT? Все пакеты с 10.10.20.1 и 10.0.160.254 маскируются, как идущие с 62.68.xxx.zzz? Или что?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
_FreeMan_



Зарегистрирован: 24.11.2004
Сообщения: 43

СообщениеДобавлено: Сб Мар 04 2006 14:19    Заголовок сообщения: Ответить с цитатой

Цитата:
Можно словами, что делает этот NAT? Все пакеты с 10.10.20.1 и 10.0.160.254 маскируются, как идущие с 62.68.xxx.zzz? Или что?

Все пакеты идущие с 192.168.10.0/24 должны идти через 62.68.xxx.zzz,тоесть через интерфейс fxp1.А 10.10.20.1,10.0.160.254 просто алиасы .
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...