Есть проблема роутер на linux RH7.2 есть две машины с реальными ипами подключенныйе к этому роутеру.
На роутере прорисано
route -add -net 195.xx.xx.xx netmask xxx.xxx.xxx.xxx dev eth1
....
route -add default gw 195.xxx.xxx.xxx
но машины категорически отказываются лезть в инет пока не пропишу
ipchains -P -j MASQ
подскажите что не правильно настроил
>Есть проблема роутер на linux RH7.2 есть две машины с реальными ипами
>подключенныйе к этому роутеру.
>На роутере прорисано
>route -add -net 195.xx.xx.xx netmask xxx.xxx.xxx.xxx dev eth1
>....
>route -add default gw 195.xxx.xxx.xxx
>но машины категорически отказываются лезть в инет пока не пропишу
>ipchains -P -j MASQ
>подскажите что не правильно настроиладреса на роутере и машинах в одной подсетке?
схемку кинь в ascii
>адреса на роутере и машинах в одной подсетке?
>схемку кинь в asciiна роутере внешний и внутренний интерфейсы имеют реальные ипы в одной посетке 2 машины во внутренней сети имеют тоже реальные ип из диапазона данного провом правда есть еще и другие машины которые имеют ип из часног диапазона 10.1.xx.xx в инет лезть не должны.
с внешки должны быть видны только эти 2 машины
>>адреса на роутере и машинах в одной подсетке?
>>схемку кинь в ascii
>
>на роутере внешний и внутренний интерфейсы имеют реальные ипы в одной посеткеДядя это как ?
на маршрутере на сколько я знаю интерфейсы должны быть в разных сетях....
>2 машины во внутренней сети имеют тоже реальные ип из диапазона
>данного провом правда есть еще и другие машины которые имеют ип
>из часног диапазона 10.1.xx.xx в инет лезть не должны.
>с внешки должны быть видны только эти 2 машины
>>адреса на роутере и машинах в одной подсетке?
>>схемку кинь в ascii
>
>на роутере внешний и внутренний интерфейсы имеют реальные ипы в одной посетке
>2 машины во внутренней сети имеют тоже реальные ип из диапазона
>данного провом правда есть еще и другие машины которые имеют ип
>из часног диапазона 10.1.xx.xx в инет лезть не должны.
>с внешки должны быть видны только эти 2 машиныдавай посмотрим с другой стороны
зачем маршрутитзировать машины изнутри?
если вынести их наружу и включить в одим хаб с серваком(сделать"типа ДМЗ")?
>
>давай посмотрим с другой стороны
>зачем маршрутитзировать машины изнутри?
>если вынести их наружу и включить в одим хаб с серваком(сделать"типа ДМЗ")?
>это так есть адресный диапазон данный провом часть адресов дана машинам во внутренней сети.
Задача чтобы машины с реальными ипами выходили в инет без проксика и чтобы к ним тоже был доступ с внешки и права доступа проверял фирвол.