|
2. "Сложности с конфигурацией шлюза-маршрутизатора на FreeBSD" |
Сообщение от flusher   on
26-Дек-03, 21:48 (MSK)
|
>Возникла необходимость объединить на одной машине шлюз удаленного доступа и маршрутизатор для
>раздачи Инета в две локальных сети и организации общей для двух
>локалок печати.
SAMBA с CUPS'ом
> Кроме печати никакого хождения "в гости" из одной локальной
>сети в другую не предполагается (и запрещается).
>В машине три сетевых карты: одна "смотрит" в xDSL-модем (т.е. в Инет),
>две оставшихся - в локальные сети.
>Спрашивается, как в таких случаях полагается настраивать NAT. В имеющейся литературе подобные
>случаи не упоминаются, в handbook и man nat упоминаний о подобных
>случаях также не найдено. (Неужели не может быть трех интерфейсов у
>одной машины?)
>Признателен за любые советы
man ipnat
man ipfw
man route
пример:
ipnat.rules
map rl0 10.0.0.0/24->192.168.0.1
map rl0 10.0.1.0/24->192.168.0.1
ipfw
add 10 allow all from 10.0.0.0/24 to not 10.0.1.0/24
add 20 allow all from 10.0.1.0/24 to not 10.0.0.0/24
... Добавить необходимые правила по вкусу сюда...
add 65000 deny all from any to any
route
route add default <шлюз>
10.0.0.0/24 - сеть одной конторы
10.0.1.0/24 - сеть другой конторы
|
|
|
Рекомендовать в FAQ |
Cообщить модератору | Наверх |