URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 35285
[ Назад ]

Исходное сообщение
"FreeBSD 5.1 + route"

Отправлено RaZOR , 29-Сен-03 10:19 
помогите настроить маршрут до внутреннего шлюза.
схема такая:
        ISP           ->               192.168.1.1          ->         192.168.2.2         ->  192.168.3.0/24
провайдер          центральный роутер       внутренний роутер          сеть

на центральном роутере стоит FreeBSD 5.1, на внутреннем роутере центральный прописан как шлюз, а на рабочих станциях в 192.168.3.0/24 сети шлюзом прописан 192.168.2.2
что нужно сделать на центральном роутере, чтобы он пересылал пакеты в сеть 192.168.3.0/24 через внутренний шлюз 192.168.2.2?

речь идет только о настройках на центральном роутере!

с тематикой не очень знаком, так что упомяну ipf+ipnat, как поднятые средства для управления трафиком.


Содержание

Сообщения в этом обсуждении
"FreeBSD 5.1 + route"
Отправлено Buch , 29-Сен-03 11:03 
>помогите настроить маршрут до внутреннего шлюза.
>схема такая:
>        ISP           ->               192.168.1.1          ->         192.168.2.2         ->  192.168.3.0/24
>провайдер          центральный роутер
>      внутренний роутер    
>      сеть
>
>на центральном роутере стоит FreeBSD 5.1, на внутреннем роутере центральный прописан как
>шлюз, а на рабочих станциях в 192.168.3.0/24 сети шлюзом прописан 192.168.2.2
>
>что нужно сделать на центральном роутере, чтобы он пересылал пакеты в сеть
>192.168.3.0/24 через внутренний шлюз 192.168.2.2?
>
>речь идет только о настройках на центральном роутере!
>
>с тематикой не очень знаком, так что упомяну ipf+ipnat, как поднятые средства
>для управления трафиком.


Для начала надо включить опцию поддержки перенаправления пакетов в ядро:
option IPDIVERT
option IPFIREWALL
(Как пересобирать ядра рассматривать в этом вопросе не будем т.к. это выходит за рамки обсуждения данной темы)
затем редактируем фийл /etc/rc.conf
natd_enable="YES"
firewall_enable="YES"
firewall_type="/usr/local/etc/firewall.conf" # в этом файле задаются правила ipfw
natd_interface="tx0" # это тот сетевой интерфейс который смотрит в и-нет
defaultroute="ip (провайдера)"
static_route="имя машины являющейся шлюзом для сети №1"
имя машины являющейся шлюзом для сетки №1="-net ip (сети №1) ip (шлюза №1)"

или: http://www.opennet.me/openforum/vsluhforumID1/34705.html#TOP


"FreeBSD 5.1 + route"
Отправлено YuryD , 29-Сен-03 11:14 
>что нужно сделать на центральном роутере, чтобы он пересылал пакеты в сеть
>192.168.3.0/24 через внутренний шлюз 192.168.2.2?

>речь идет только о настройках на центральном роутере!

route add -net 192.168.3.0/24 192.168.2.2


"FreeBSD 5.1 + route"
Отправлено RaZOR , 29-Сен-03 11:36 
>>что нужно сделать на центральном роутере, чтобы он пересылал пакеты в сеть
>>192.168.3.0/24 через внутренний шлюз 192.168.2.2?
>
>>речь идет только о настройках на центральном роутере!
>
> route add -net 192.168.3.0/24 192.168.2.2

синтаксис проканал...
эта комманда что-то куда надо прописала и теперь все будет работать даже после перезагрузки, или еще чего-то делать надо?


"FreeBSD 5.1 + route"
Отправлено YuryD , 29-Сен-03 11:47 
>эта комманда что-то куда надо прописала и теперь все будет работать даже
>после перезагрузки, или еще чего-то делать надо?

man route или ищешь "Введение в статическую IP маршрутизацию" (по моему
Маслова)

Для перезагрузки изучай /etc/rc.conf в разделе static_routes