Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

IPFW + NAT + alias

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
pegas



Зарегистрирован: 17.03.2005
Сообщения: 231

СообщениеДобавлено: Чт Янв 24 2008 12:26    Заголовок сообщения: IPFW + NAT + alias Ответить с цитатой

Всем доброго дня!
Возникла проблема! С натом!
Перед мной стоит задача выпустить несколько пользователей в инет через нат от разных внешних ip
имеется 2 провайдера маршрутизация работает по BGP
имеется свой спул внешних айпи адресов

На сетевой карте смотрящей на одного из провайдеров(на том котором добавлен шлюз по умолчанию) создали алиас
т е
сетевая смотрящая на провайдера em0 212.1.1.214

алиас на на сетевой em0 193.1.1.21
теперь собственно правила ipfw

#!/bin/sh
ipfw="/sbin/ipfw -q"

########## Localhost #########
${ipfw} add pass all from any to any via lo0
${ipfw} add allow ip from any to 127.0.0.0/8
${ipfw} add allow ip from 127.0.0.0/8 to any
##### NAT #####
/sbin/natd -f /etc/natd.conf -a 212.1.1.214
/sbin/natd -f /etc/natd3.conf -a 193.1.1.21
#
# пытаюсь выпустить в инет юзера из локалки под айпишником алиаса
#
${ipfw} add divert 8665 all from any to 193.1.1.21 in recv em0
${ipfw} add divert 8665 log all from 192.168.1.80 to any out xmit em0
#
# Выпускаю локалку в инет через нат на определённые порты
#
${ipfw} add divert 8668 all from any to 212.1.1.214 in recv em0
${ipfw} add divert 8668 all from 192.168.1.0/23 to any 3306,5190,6502,27015-27017,44450,50000 out xmit em0

${ipfw} add allow all from any to any
Так вот через нат который через алиас пользователь выйти в инет не может.


Пожалуйста подскажите в чём загвоздка???
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
pegas



Зарегистрирован: 17.03.2005
Сообщения: 231

СообщениеДобавлено: Пн Фев 04 2008 14:20    Заголовок сообщения: Re: IPFW + NAT + alias Ответить с цитатой

Народ!! так что никто не сталкивался с такой проблемой?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
pegas



Зарегистрирован: 17.03.2005
Сообщения: 231

СообщениеДобавлено: Вт Фев 12 2008 16:16    Заголовок сообщения: Re: IPFW + NAT + alias Ответить с цитатой

НАРОД подскажите у кого нормально работает

в natd -redirect_address локал_ip алиас_ip_реальный

Прошу кусочек конфига ipfw для этого варианта
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
pegas



Зарегистрирован: 17.03.2005
Сообщения: 231

СообщениеДобавлено: Сб Фев 16 2008 20:00    Заголовок сообщения: Re: IPFW + NAT + alias Ответить с цитатой

pegas писал(а):
НАРОД подскажите у кого нормально работает

в natd -redirect_address локал_ip алиас_ip_реальный

Прошу кусочек конфига ipfw для этого варианта

Всем спасибо! Заработало!
а всего лишь моя невнимательность
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...