Добрый день,есть сервер на FreeBSD 8.1, служит шлюзом для корпоративной сети с 2мя выходами в интернет.
кроме корпоративной сети есть еще одна сеть - сеть хотспотов.
192.168.1.0/24 - корпоративная сеть (сервер 192.168.1.254)
192.168.2.0/24 - хотспоты и Wi-Fi клиенты (сервер 192.168.2.1)сейчас из Wi-Fi сети траффик идет так:
клиент -> 192.168.2.1 -> 77.xx.xx.xx (шлюз между провайдером и сервером) -> сеть провайдера -> интернета нужно сделать так:
клиент -> 192.168.2.1 -> 192.168.1.254 -> 77.xx.xx.xx (шлюз между провайдером и сервером) -> сеть провайдера -> интернетчтобы пакет проходил шлюз 2 раза, сначала попал в корпоративную сеть, а потом через ее шлюз попал в интернет.
Возможно ли такое?
>[оверквотинг удален]
> 192.168.2.0/24 - хотспоты и Wi-Fi клиенты (сервер 192.168.2.1)
> сейчас из Wi-Fi сети траффик идет так:
> клиент -> 192.168.2.1 -> 77.xx.xx.xx (шлюз между провайдером и сервером) -> сеть
> провайдера -> интернет
> а нужно сделать так:
> клиент -> 192.168.2.1 -> 192.168.1.254 -> 77.xx.xx.xx (шлюз между провайдером и сервером)
> -> сеть провайдера -> интернет
> чтобы пакет проходил шлюз 2 раза, сначала попал в корпоративную сеть, а
> потом через ее шлюз попал в интернет.
> Возможно ли такое?я сначала подумал, что можно, а потом подумал, и решил, что нет.
Точно также будут делать те, кто будет пытаться ответить на ваш вопрос, пока вы схему сети не нарисуете.
> я сначала подумал, что можно, а потом подумал, и решил, что нет.
> Точно также будут делать те, кто будет пытаться ответить на ваш вопрос,
> пока вы схему сети не нарисуете.Вы абсолютно правы. Сейчас сел, нарисовал схему и сам понял что реализовать ее невозможно. Как пакет может зайти на один интерфейс с адресом сети, которую обслуживает другой интерфейс этого сервера. Нонсенс...
Всем спасибо за внимание, кто не понял, прилагаю схему (рисовал в пэйнте 3 минуты, сильно не пинайте):
> чтобы пакет проходил шлюз 2 раза, сначала попал в корпоративную сеть, а
> потом через ее шлюз попал в интернет.
> Возможно ли такое?А собственно зачем?
>[оверквотинг удален]
> 192.168.2.0/24 - хотспоты и Wi-Fi клиенты (сервер 192.168.2.1)
> сейчас из Wi-Fi сети траффик идет так:
> клиент -> 192.168.2.1 -> 77.xx.xx.xx (шлюз между провайдером и сервером) -> сеть
> провайдера -> интернет
> а нужно сделать так:
> клиент -> 192.168.2.1 -> 192.168.1.254 -> 77.xx.xx.xx (шлюз между провайдером и сервером)
> -> сеть провайдера -> интернет
> чтобы пакет проходил шлюз 2 раза, сначала попал в корпоративную сеть, а
> потом через ее шлюз попал в интернет.
> Возможно ли такое?Извращение конечно, но forward вас спасёт.
>[оверквотинг удален]
>> сейчас из Wi-Fi сети траффик идет так:
>> клиент -> 192.168.2.1 -> 77.xx.xx.xx (шлюз между провайдером и сервером) -> сеть
>> провайдера -> интернет
>> а нужно сделать так:
>> клиент -> 192.168.2.1 -> 192.168.1.254 -> 77.xx.xx.xx (шлюз между провайдером и сервером)
>> -> сеть провайдера -> интернет
>> чтобы пакет проходил шлюз 2 раза, сначала попал в корпоративную сеть, а
>> потом через ее шлюз попал в интернет.
>> Возможно ли такое?
> Извращение конечно, но forward вас спасёт.=) А что, схема сети уже ясна ?
Там, выше, по ссылке, видно, что не спасет уже ничего.
>[оверквотинг удален]
>>> провайдера -> интернет
>>> а нужно сделать так:
>>> клиент -> 192.168.2.1 -> 192.168.1.254 -> 77.xx.xx.xx (шлюз между провайдером и сервером)
>>> -> сеть провайдера -> интернет
>>> чтобы пакет проходил шлюз 2 раза, сначала попал в корпоративную сеть, а
>>> потом через ее шлюз попал в интернет.
>>> Возможно ли такое?
>> Извращение конечно, но forward вас спасёт.
> =) А что, схема сети уже ясна ?
> Там, выше, по ссылке, видно, что не спасет уже ничего.наверно еще одна машина с ip из 192.168.1.0/24, например в виртуалке, но с nat, что бы ответы прошли тоже через 192.168.1.254.
ужас, и ради чего, считалка на 192.168.1.254 висит?
> ужас, и ради чего, считалка на 192.168.1.254 висит?Да, там с биллингом загвоздка небольшая.
Я уже понял, что легче биллинг перестроить, чем эту схему провернуть. Буду с биллингом ковыряться.
>> ужас, и ради чего, считалка на 192.168.1.254 висит?
> Да, там с биллингом загвоздка небольшая.
> Я уже понял, что легче биллинг перестроить, чем эту схему провернуть. Буду
> с биллингом ковыряться.всё как всегда.
вместо решения _реальной_ проблемы вопрошающему хочется придумать решение придуманного костыля.