Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Как работает шлюз?

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
zbv



Зарегистрирован: 06.12.2002
Сообщения: 1
Откуда: Москва

СообщениеДобавлено: Пт Дек 06 2002 13:53    Заголовок сообщения: Как работает шлюз? Ответить с цитатой

Объясните пожалуйста одну вещь:
Есть компьютер с двумя IP картами (192.168.10.10, 192.168.0.10) соответственно с двумя сетями. Можно настоить роутер так, чтобы при посылке пакета из сети 192.168.10.0 в сеть 192.168.0.0, получаемы пакет в сети 192.168.0.0 имел IP: 192.168.0.10?
Или это не возможно.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry.Karpov http://prof
Гость





СообщениеДобавлено: Пт Дек 06 2002 15:36    Заголовок сообщения: На FreeBSD точно можно; на Linux, слышал, тоже. Ответить с цитатой

Это делает фича, называемая NAT, а точнее - ее подмножество Masquerading. Во FreeBSD это делает связка IPFIREWALL+ipfw+natd или другая связка IPFILTER+ipf+ipnat. В Linux это делают ipchains и iptable (в разных версиях).
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Сб Дек 07 2002 00:59    Заголовок сообщения: Рассказываю (+) Ответить с цитатой

В Линухе для ядер 2.0.Х-2.2.Х это называется "маскарадинг" (masquerade) и делается тривиально через ipchains. Док по этой теме - как грязи.

Для ядер 2.4.Х - 2.5.Х это называется NAT (Network Adress Translation). Делается еще тривиальней средствами iptables.

Вообще в ядре 2.4.Х-2.5.Х с трафиком можно делать очень многое. Повернуть так, эдак, сяк. Передать с нужным приоритетом и скоростью. Док так же много. Самая главная - Advanced Routing HowTo.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry.Karpov http://prof
Гость





СообщениеДобавлено: Сб Дек 07 2002 12:15    Заголовок сообщения: Masquerading - частный случай NAT Ответить с цитатой

NAT - это Network Address Translation, где под термином "адрес" следует понимать пару "IP-номер:TCP/UDP-порт" (ICMP тоже транслируется, хоть там и нет портов; но это отдельная песня).

Преобразовывть нужно адрес и источника, и назначения (т.к. IP-пакеты идут в обе стороны); я буду говорить только о TCP в терминах "клиент" и "сервер" (открывающие TCP-сессию в активном и пассивном режиме).

Masquerading преобразует IP-номер и порт клиента, заменяя IP-номер на свой (точнее, на один из своих, выделенный для этого (иногда - на один из нескольких, выделенных для этого)), а порт выделяет из своих свободных, т.е. открывает TCP-соединение с сревером от своего имени. Т.о., это NAT (причем наиболее часто используемая разновидность NAT), но используются не все возможности NAT.
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...