Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
_FreeMan_
Зарегистрирован: 24.11.2004 Сообщения: 43
|
Добавлено: Ср Фев 22 2006 14:27 Заголовок сообщения: 3 LAN,2 real ip,как выйти в инет через 3-ю карту ??? |
|
|
Доброго времени суток.
Есть 3 сетевых карточек,у двоих из них реальные адреса,у третего виртуальный адрес.надо организовать доступ в инет для этой сети .
Вот собственно:
Код:
ifconfig
fxp0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
inet 195.250.xxx.zzz netmask 0xffffffe0 broadcast 195.250.xxx.zzz
ether 00:0e:0c:32:cf:4c
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
fxp1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
inet 10.10.20.1 netmask 0xffffff00 broadcast 10.10.20.255
inet 10.0.160.254 netmask 0xffffff00 broadcast 10.0.160.255
inet 62.68.xxx.zzz netmask 0xfffffff8 broadcast 62.68.xxx.zzz
ether 00:0e:0c:32:d0:7a
media: Ethernet autoselect (10baseT/UTP)
status: active
fxp2: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
inet 192.168.10.1 netmask 0xffffff00 broadcast 192.168.10.255
inet 10.10.100.1 netmask 0xffffff00 broadcast 10.10.100.255
ether 00:0e:0c:32:d0:82
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
Код:
Routing tables
Internet:
Destination Gateway Flags Refs Use Netif Expire
default 62.68.xxx.zzz UGSc 416 463 fxp1
делаю все через нат ,
/sbin/natd -n fxp1 (надо чтоб все шло через этот интерфейс,а при необходимости надо менят все через fxp0)
ipfw add divert natd all from any to any vi fxp1
но после того как ч запускаю все это,клиенты из сети fxp0 не могут подключится к прокси .Наверное потому ,что все пакето от fxp1 идут к fxp2.
Во многих форумах спрашывал,странно ,что никто не ответил.Неужели никто с этим не сталкивался ?
Я не силен в роутинге,посоветуйте плз |
|
Вернуться к началу |
|
|
C37
Зарегистрирован: 09.03.2005 Сообщения: 311
|
Добавлено: Ср Фев 22 2006 19:28 Заголовок сообщения: |
|
|
Что-то логика происходящего неясна: на fxp0 1 ip адрес, на fxp1 - целых 3, а на fxp2 - 2. Адреса относятся к 6 подсетям, причем реальные и "для частного использования" вперемешку.
Нельзя ли описать (или нарисовать), что есть и что должно получиться в результате? |
|
Вернуться к началу |
|
|
_FreeMan_
Зарегистрирован: 24.11.2004 Сообщения: 43
|
Добавлено: Пт Фев 24 2006 12:06 Заголовок сообщения: |
|
|
Обьясняю.По fxp0 у меня трафик идет по наземному каналу.
По fxp1 инет идет по спутниковому каналу.
Так как от спутникового ресивера до машины трафик идет через linksys AP ,то,чтоб видеть эти самые АП ,у fxp1 есть адрес 10.10.20.1,
а чтоб видеть сам ресивер ,есть еще и адрес 10.0.160.254.
И реальный адрес 62.68.xxx.zzz.
Задача в том чтоб создать подсеть(fxp2) ,из которого клиенты смогли выйти в инет либо через fxp1 ,либо через fxp0 ,в зависимости от наличия связи по fxp1.Тоесть наземный канал будет резервным.
Посоветуйте ,плз.Может кто знает ,как реализовать ???
Зараннее благодарен. |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Пт Фев 24 2006 18:04 Заголовок сообщения: |
|
|
Цитата: | Задача в том чтоб создать подсеть(fxp2) ,из которого клиенты смогли выйти в инет либо через fxp1 ,либо через fxp0 ,в зависимости от наличия связи по fxp1.Тоесть наземный канал будет резервным. |
С этого и надо начинать.
Реализуется очень просто.
Пингуешь периодически роутер провайдера (по наземному каналу), в случае неответа меняешь default gateway на другой роутер (на другой сетевой плате). Вот и весь кампот.
Нарисуй сам себе схему, нарисуй где стоят роутеры провайдера, посмотри что у тебя сейчас в качестве default gateway, немного подумай все сам поймешь.
Если по-роешься на opennet.ru, то найдешь готовый скрипт или даже софт.
Рыться за тебя и давать прямые ссылки я категорически отказываюсь. |
|
Вернуться к началу |
|
|
_FreeMan_
Зарегистрирован: 24.11.2004 Сообщения: 43
|
Добавлено: Сб Фев 25 2006 09:43 Заголовок сообщения: |
|
|
Проблема в том ,что я никак не могу создать подсеть.Точнее не могу
открыть им доступ в инет. |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Сб Фев 25 2006 15:41 Заголовок сообщения: |
|
|
Нарисуй схему, расставь роутеры, распиши где какая подсеть.
Пока проблема в том, что мы говорим на разных языках и поэтому друг друга не понимаем. Будет схема - будет все понятно. |
|
Вернуться к началу |
|
|
_FreeMan_
Зарегистрирован: 24.11.2004 Сообщения: 43
|
Добавлено: Вт Фев 28 2006 13:05 Заголовок сообщения: |
|
|
net->satelite reciever->linksys ap->(fxp1-62.68.xxx.zzz/9,10.10.20.1,10.0.160.254)<-server->(fxp0-195.xxx.yyy.zzz/27)<-router<-2 modems<-inet
server-> (fxp2 192.168.10.0/24,10.10.100.0/24 -new subnet) |
|
Вернуться к началу |
|
|
_FreeMan_
Зарегистрирован: 24.11.2004 Сообщения: 43
|
Добавлено: Вт Фев 28 2006 13:06 Заголовок сообщения: |
|
|
Визио у меня нет,так что пришлось ручками ,sorry
net->satelite reciever->linksys ap->(fxp1-62.68.xxx.zzz/9,10.10.20.1,10.0.160.254)<-server->(fxp0-195.xxx.yyy.zzz/27)<-router<-2 modems<-inet
server-> (fxp2 192.168.10.0/24,10.10.100.0/24 -new subnet) |
|
Вернуться к началу |
|
|
_FreeMan_
Зарегистрирован: 24.11.2004 Сообщения: 43
|
Добавлено: Чт Мар 02 2006 12:46 Заголовок сообщения: |
|
|
Никто не сталкивался с этим ?
Хоть укажите в какую сторону смотреть |
|
Вернуться к началу |
|
|
_FreeMan_
Зарегистрирован: 24.11.2004 Сообщения: 43
|
Добавлено: Чт Мар 02 2006 14:29 Заголовок сообщения: |
|
|
Ладно ,поднимаю NAT на fxp1(62.68.xxx.zzz/9,10.10.20.1,10.0.160.254)
При этом клиенты из сети 195.xxx.yyy.zzz/27 ,у которых в настройках прокси указан 195.xxx.yyy.zzz(fxp0) не могут выйти в инет.
Как решить эту проблему ?
П.С. default route 62.68.xxx.zzz |
|
Вернуться к началу |
|
|
C37
Зарегистрирован: 09.03.2005 Сообщения: 311
|
Добавлено: Чт Мар 02 2006 19:59 Заголовок сообщения: |
|
|
У этих клентов адрес твоего fxp0 должен быть указан как шлюз, а не как прокси. |
|
Вернуться к началу |
|
|
_FreeMan_
Зарегистрирован: 24.11.2004 Сообщения: 43
|
Добавлено: Пт Мар 03 2006 12:06 Заголовок сообщения: |
|
|
А как на счет того ,что 62.68.xxx.zzz тоже блокируется?
Имею ввиду ,что не пингуется ,данные не идут и не приходят.
Но при netstat -rn его мак адрес виден. |
|
Вернуться к началу |
|
|
C37
Зарегистрирован: 09.03.2005 Сообщения: 311
|
Добавлено: Пт Мар 03 2006 16:26 Заголовок сообщения: |
|
|
_FreeMan_ писал(а): | поднимаю NAT на fxp1 (62.68.xxx.zzz/9,10.10.20.1,10.0.160.254)
П.С. default route 62.68.xxx.zzz |
Можно словами, что делает этот NAT? Все пакеты с 10.10.20.1 и 10.0.160.254 маскируются, как идущие с 62.68.xxx.zzz? Или что? |
|
Вернуться к началу |
|
|
_FreeMan_
Зарегистрирован: 24.11.2004 Сообщения: 43
|
Добавлено: Сб Мар 04 2006 14:19 Заголовок сообщения: |
|
|
Цитата: | Можно словами, что делает этот NAT? Все пакеты с 10.10.20.1 и 10.0.160.254 маскируются, как идущие с 62.68.xxx.zzz? Или что? |
Все пакеты идущие с 192.168.10.0/24 должны идти через 62.68.xxx.zzz,тоесть через интерфейс fxp1.А 10.10.20.1,10.0.160.254 просто алиасы . |
|
Вернуться к началу |
|
|
|