URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 37333
[ Назад ]

Исходное сообщение
"Глюк маршрутизации, или Кривые руки админа? HEEELP!!!"

Отправлено HelloWeen , 17-Ноя-03 03:13 
Такая беда - сеть, локальная сеть и пара инетовсикх (реальных) ip... операционка freebsd 4.5
как правильно отганизовать выход в инет реальным ip? Потомучто через нат их вымускать вообще смысла никакого нет... а если включать мост, то правила нельзя будет применять к отдельным интерфейсам... неужели единственный выход идти к провайдерам и просить их добавить маршрут к нашей новой сети?

Содержание

Сообщения в этом обсуждении
"Глюк маршрутизации, или Кривые руки админа? HEEELP!!!"
Отправлено HelloWeen , 17-Ноя-03 03:29 
и еше... через нат все равно не работает... внешний интерфейс пингуется, а вот до внешней сети пакеты не доходят... в этом-то и состоит пока непонятныйдля меня глюк... так что ХЕЕЕЕЕЕЕЕЕЛП!!! :)

"Глюк маршрутизации, или Кривые руки админа? HEEELP!!!"
Отправлено Александр , 17-Ноя-03 11:05 
IPFW
http://ipfw.ism.kiev.ua/ipfw.html


"Глюк маршрутизации, или Кривые руки админа? HEEELP!!!"
Отправлено anonymous , 17-Ноя-03 21:43 
>Такая беда - сеть, локальная сеть и пара инетовсикх (реальных) ip... операционка
>freebsd 4.5
>как правильно отганизовать выход в инет реальным ip? Потомучто через нат их
>вымускать вообще смысла никакого нет... а если включать мост, то правила
>нельзя будет применять к отдельным интерфейсам... неужели единственный выход идти к
>провайдерам и просить их добавить маршрут к нашей новой сети?

Объяснение ситуации крайне непонятное. Покажите конфиги и объясните по-человечески.


"Глюк маршрутизации, или Кривые руки админа? HEEELP!!!"
Отправлено Nikolaev_D , 17-Ноя-03 23:29 
>>как правильно отганизовать выход в инет реальным ip? Потомучто через нат их
>>вымускать вообще смысла никакого нет...

Почему нет ? static NAT решит все проблемы.


"Глюк маршрутизации, или Кривые руки админа? HEEELP!!!"
Отправлено artist , 17-Ноя-03 23:32 
ipfw list
ifconfig с пояснениями

тогда можно разговаривать


"Сенкс"
Отправлено HelloWeen , 18-Ноя-03 00:56 
Сенкс народ за отклики, сорри что немного неправильно описал ситуаци... в общем уже во всем разобрался. Ситуация такая в общем банальная была до безобразия. Было локальная сеть и некоторый диапазон реальных ip, один реальный ip повесил на внешний интерфейс, а вот какраз с остальными были траблы - нужно было организовать достум в инет с этих iр; естесственно без диверта в нат. для этого я создал отдельную подсеть из реальных ip и попросил провайдера прописать маршурт на их сервере до нее... вот в обсчемто и все :)
только трабла в том что при маленьких сетях (с масской 29-30) нерационально выходит юзание этих ip - 2 ip сразу вылетают на брудкаст и минимальный адрес сети...