Вопрос № 49843: Уважаемые ЭКСПЕРТЫ
Подскажите какой флаг дадо прописать в nat если мне надо перенаправить (redirect) не порт, а один ip на другой!...Вопрос № 49881: Помогите разобраться !
Ситуация :
Есть сервер с двумя сетевыми bge0 с ip 10.128.10.1 смотрит в мою сеть! и bge1 с ip 88.235.224.60 смотрит к провайдеру! провайдер дал мне еще диапазон внешних ip из сети 88.235.225.0 (подсеть как видите другая...
Вопрос № 49.843
Уважаемые ЭКСПЕРТЫ
Подскажите какой флаг дадо прописать в nat если мне надо перенаправить (redirect) не порт, а один ip на другой!
Отвечает: Dmitrii Omarov
Здравствуйте, MaximuS_XXX!
Как и для -redirect_port, -redirect_adress также помещаются в строку natd_flags="" файла /etc/rc.conf или передаются через конфигурационный файл.
Например:
При перенаправлении адресов нет нужды в перенаправлении портов, потому что перенаправляются все данные, принимаемые для конкретного IP-адреса.
Всего доброго
Дмитрий Омаров
--------- ВПЕРЁД!
Ответ отправил: Dmitrii Omarov (статус: 4-ый класс)
Ответ отправлен: 22.07.2006, 02:32
Вопрос № 49.881
Помогите разобраться !
Ситуация :
Есть сервер с двумя сетевыми bge0 с ip 10.128.10.1 смотрит в мою сеть! и bge1 с ip 88.235.224.60 смотрит к провайдеру! провайдер дал мне еще диапазон внешних ip из сети 88.235.225.0 (подсеть как видите другая)!
мне надо поднять mail сервер на другом компьютере с возможностью забирать почту из нета!
мне посоветовали на bge1 навесить alias с ip 88.235.225.1 а mail серверу дать ip из моей подсети 10.128.10.0 !
в rc.conf natd_interface="bge1"
как мне все это маршрутизировать дальше???
и какой defoultroute указать на mail сервере???
подскажите а то уже вторую неделю мучаюсь!!!
Отвечает: Асташов Андрей Александрович
Здравствуйте, MaximuS_XXX!
Вот теперь пояснее стало и можно уже что-то нормально посоветовать.
1. Машинку с ip 88.235.224.60 ставишь шлюзом твоей сети. 88.235.224.60 смотрит наружу, а адрес из диапозона 88.235.225.х смотрит внутрь. Потом хаб, а к нему вторую машину.
2. Второй машине на один интерфейс(который смотрит на хаб) вывешиваешь адрес из данного диапазона 88.235.225.х, а на второй интерфейс уже адрес локальной сети.
3. Для первой машины включаешь gateway_enable="YES" и defaultrouter="адрес шлюза у прова"
4. На второй машине в качестве шлюза указываешь уже адрес первой машины из .225 подсети.
5. настраиваешь файрволл и работаешь.
Кстати потом можно будет на второй машине настроить нат и пускать в инет через нее. Или поставить для этого отдельную машинку.
Удачи.
--------- Бросил курить сам - Брось курить другому!!!