URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 56828
[ Назад ]

Исходное сообщение
"Реальные IP за фаерволом"

Отправлено Ollo , 27-Май-05 11:44 
Есть компьютер под freeBSD, один интерфейс (xl0) смотрит в сторону провайдера (ip x.x.x.130 mask 255.255.255.240), второй (rl0) в локальную сеть (ip 192.168.0.2 mask 255.255.255.0). Все настроено, все работает.
Теперь возникла задача выдать нескольким компьютерам в локальной сети реальные IP адреса, например, х.х.х.131, х.х.х.132 и х.х.х.133. Расскажите как это можно организовать. Желательно поподробнее. Главное чтобы был доступ к этим компьютерам из интернета, общаться с компьютерами локальной сети им не обязательно.

Содержание

Сообщения в этом обсуждении
"Реальные IP за фаерволом"
Отправлено BarS , 27-Май-05 11:51 
Провайдер настроит роутинг на тебя, а ты на комы...

"Реальные IP за фаерволом"
Отправлено Ollo , 27-Май-05 11:58 
>Провайдер настроит роутинг на тебя, а ты на комы...
А поподробнее можно? Нет ли варианта без пинания провайдера?


"Реальные IP за фаерволом"
Отправлено open , 27-Май-05 12:15 
ты изложи цели сего,
может тебе natd порт какой нить пробрасывать на эти компы ?
или у тя ip телефония будет за nat
сам подумай что кроме твоего внешнего интерфейса есть еще и интерфейс провайдера... и наверное настройки на них как то связаны :)

>>Провайдер настроит роутинг на тебя, а ты на комы...
> А поподробнее можно? Нет ли варианта без пинания провайдера?



"Реальные IP за фаерволом"
Отправлено Ollo , 27-Май-05 12:30 
Основная задача сделать доступным из внешней сети VPN сервер. Сейчас схема такая:

(провайдер)(х.х.х.129) - (оптика) - (хаб) - (х.х.х.130)(шлюз)(192.168.0.1) - (локалка)
и к хабу напрямую подключен VPN сервер(x.x.x.131). Хотелось бы убрать его за шлюз.

>ты изложи цели сего,
>может тебе natd порт какой нить пробрасывать на эти компы ?
>или у тя ip телефония будет за nat
>сам подумай что кроме твоего внешнего интерфейса есть еще и интерфейс провайдера...
>и наверное настройки на них как то связаны :)
>
>>>Провайдер настроит роутинг на тебя, а ты на комы...
>> А поподробнее можно? Нет ли варианта без пинания провайдера?



"Реальные IP за фаерволом"
Отправлено Azazelo , 06-Июн-05 17:18 
>Основная задача сделать доступным из внешней сети VPN сервер. Сейчас схема такая:
>
>
>(провайдер)(х.х.х.129) - (оптика) - (хаб) - (х.х.х.130)(шлюз)(192.168.0.1) - (локалка)
>и к хабу напрямую подключен VPN сервер(x.x.x.131). Хотелось бы убрать его за
>шлюз.
>
>>ты изложи цели сего,
>>может тебе natd порт какой нить пробрасывать на эти компы ?
>>или у тя ip телефония будет за nat
>>сам подумай что кроме твоего внешнего интерфейса есть еще и интерфейс провайдера...
>>и наверное настройки на них как то связаны :)
>>
>>>>Провайдер настроит роутинг на тебя, а ты на комы...
>>> А поподробнее можно? Нет ли варианта без пинания провайдера?
а что за VPN ? например у меня pptpd сервер стоит за nat-ом в локальной сети  , а на рутере я просто настроил redirect 1723 порта .

"Реальные IP за фаерволом"
Отправлено jonatan , 27-Май-05 12:29 
Вариант.

Шлюз провайдера - 1.2.3.130/28

FreeBSD
xl0 - 1.2.3.131/29 broadcast 1.2.3.134
rl0 - 192.168.0.2/24 broadcast 192.168.0.255
rl0 (alias) - 1.2.3.134/28 broadcast 1.2.3.142

Клиент1
if - 192.168.0.3/24 broadcast 192.168.0.255
if (alias) - 1.2.3.135/28 broadcast 1.2.3.142

Настраиваем на FreeBSD proxy arp.


"Реальные IP за фаерволом"
Отправлено jonatan , 27-Май-05 12:50 
Сори, правильно так.

Шлюз провайдера - 1.2.3.129/28

FreeBSD
xl0 - 1.2.3.130/29 broadcast 1.2.3.135
rl0 - 192.168.0.2/24 broadcast 192.168.0.255
rl0 (alias) - 1.2.3.135/28 broadcast 1.2.3.143

Клиент1
if - 192.168.0.3/24 broadcast 192.168.0.255
if (alias) - 1.2.3.136/28 broadcast 1.2.3.143

Настраиваем на FreeBSD proxy arp.



"Реальные IP за фаерволом"
Отправлено A Clockwork Orange , 06-Июн-05 17:24 
мужчина показывает что внутри будут (или для примера) адреса из той же подсети что и адреса снаружи.

а что за оборудование такое стоит оптика-хаб?