The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"NAT в две стороны!"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"NAT в две стороны!"
Сообщение от TechNoir Искать по авторуВ закладки(??) on 24-Сен-04, 09:30  (MSK)
Конфигурация:

UNIX FreeBSD- ipfw

5 сетевых интерфейсов:
----
1-ый реальный ip-адрес смотрит в интернет
2-ой реальный ip-адрес - в реальной подсети
3-ий приватный ip-адрес - приватная подсеть
4-ый приватный ip-адрес - приватная подсеть
5-ый приватный ip-адрес - приватная подсеть
---

NATD_INTERFACE - Первый интерфейс.
---
Пакеты, выходящие наружу проходят через NAT успешно и все работает
---
Задача: Необходимо чтобы пакеты из приватных подсетей проходили во вторую реальную подсеть через NAT.
Наверное это можно сделать так: divertить в natd исходящие пакеты через второй реальный интерфейс с адресами отправителя из приватных подсетей.
Меня кстати еще и интересует: Адрес отправителя в этом случае какой? IP первой сетевой карты или второй?
---

Спасибо за подробную раскладку!

P.S. Предположения не интересуют - интересует "боевая" версия.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. ">P.S. Предположения не интересуют - интересует 'боевая' верс..."
Сообщение от poige Искать по авторуВ закладки(??) on 24-Сен-04, 11:47  (MSK)
>Конфигурация:
[...]

>P.S. Предположения не интересуют - интересует "боевая" версия.

Че, правда? И сколько ты готов за это уплатить?

/poige
--
http://www.i.morning.ru/~poige/

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. ">P.S. Предположения не интересуют - интересует 'боевая' верс..."
Сообщение от TechNoir Искать по авторуВ закладки(??) on 24-Сен-04, 13:03  (MSK)
>>Конфигурация:
>[...]
>
>>P.S. Предположения не интересуют - интересует "боевая" версия.
>
>Че, правда? И сколько ты готов за это уплатить?
>

Это ты не на тот сайт зашел.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. ">P.S. Предположения не интересуют - интересует 'боевая' верс..."
Сообщение от INM emailИскать по авторуВ закладки(??) on 24-Сен-04, 13:18  (MSK)
Я так думаю что тебе придется запустить несколько natd на разных порах,
а с помощью ipfw разруливать какой реальный адрес подставить в зависимости от места назначения....

P.S. К сожалению более подробно разжевывать тебе придется самому, как отправная точка:
# man natd
# man ipfw
# man route

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. ">P.S. Предположения не интересуют - интересует 'боевая' верс..."
Сообщение от TechNoir Искать по авторуВ закладки(??) on 24-Сен-04, 17:15  (MSK)
>Я так думаю что тебе придется запустить несколько natd на разных порах,
>
>а с помощью ipfw разруливать какой реальный адрес подставить в зависимости от
>места назначения....
>
>P.S. К сожалению более подробно разжевывать тебе придется самому, как отправная точка:
>
># man natd
># man ipfw
># man route

Сделал так:
NATD_INTERFACE="Второй реальный интерфейс"

В этом случае IP-отправителя поменялся на IP-адрес второго интерфейса.
Все продолжает работать хоть и пакеты не ходят через этот интерфейс.

Таким образом экспериментальным путем доказано что NATD_INTERFACE - это всего лишь задание IP-адреса отправителя.
Моя схема должна прокатить. Буду пробовать.
Спасибо!


  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. ">Это ты не на тот сайт зашел. "
Сообщение от poige emailИскать по авторуВ закладки(??) on 24-Сен-04, 16:03  (MSK)
>>>Конфигурация:
>>[...]
>>
>>>P.S. Предположения не интересуют - интересует "боевая" версия.
>>
>>Че, правда? И сколько ты готов за это уплатить?
>>
>Это ты не на тот сайт зашел.

Предположения (халявщиков) не интересуют -- интересует оплата
"боевых" версий.

/poige
--
http://www.i.morning.ru/~poige/

  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "NAT в две стороны!"
Сообщение от vl Искать по авторуВ закладки(??) on 24-Сен-04, 22:17  (MSK)
>Конфигурация:
>
>UNIX FreeBSD- ipfw
>
>5 сетевых интерфейсов:
>----
>1-ый реальный ip-адрес смотрит в интернет
>2-ой реальный ip-адрес - в реальной подсети
>3-ий приватный ip-адрес - приватная подсеть
>4-ый приватный ip-адрес - приватная подсеть
>5-ый приватный ip-адрес - приватная подсеть
>---
>
>NATD_INTERFACE - Первый интерфейс.
>---
>Пакеты, выходящие наружу проходят через NAT успешно и все работает
>---
>Задача: Необходимо чтобы пакеты из приватных подсетей проходили во вторую %D
  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "NAT в две стороны!"
Сообщение от vl Искать по авторуВ закладки(??) on 24-Сен-04, 22:18  (MSK)
>Конфигурация:
>
>UNIX FreeBSD- ipfw
>
>5 сетевых интерфейсов:
>----
>1-ый реальный ip-адрес смотрит в интернет
>2-ой реальный ip-адрес - в реальной подсети
>3-ий приватный ip-адрес - приватная подсеть
>4-ый приватный ip-адрес - приватная подсеть
>5-ый приватный ip-адрес - приватная подсеть
>---
>
>NATD_INTERFACE - Первый интерфейс.
>---
>Пакеты, выходящие наружу проходят через NAT успешно и все работает
>---
>Задача: Необходимо чтобы пакеты из приватных подсетей проходили во вторую реальную подсеть
>через NAT.
>Наверное это можно сделать так: divertить в natd исходящие пакеты через второй
>реальный интерфейс с адресами отправителя из приватных подсетей.
>Меня кстати еще и интересует: Адрес отправителя в этом случае какой? IP
>первой сетевой карты или второй?
>---
>
>Спасибо за подробную раскладку!
>
>P.S. Предположения не интересуют - интересует "боевая" версия.


а не проще для этих сетей роутинг прописать? точнее говоря в этих сетях указать шлюзом ip freebsd.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "NAT в две стороны!"
Сообщение от vl Искать по авторуВ закладки(??) on 24-Сен-04, 22:30  (MSK)
>>Конфигурация:
>>
>>UNIX FreeBSD- ipfw
>>
>>5 сетевых интерфейсов:
>>----
>>1-ый реальный ip-адрес смотрит в интернет
>>2-ой реальный ip-адрес - в реальной подсети
>>3-ий приватный ip-адрес - приватная подсеть
>>4-ый приватный ip-адрес - приватная подсеть
>>5-ый приватный ip-адрес - приватная подсеть
>>---
>>
>>NATD_INTERFACE - Первый интерфейс.
>>---
>>Пакеты, выходящие наружу проходят через NAT успешно и все работает
>>---
>>Задача: Необходимо чтобы пакеты из приватных подсетей проходили во вторую реальную подсеть
>>через NAT.
>>Наверное это можно сделать так: divertить в natd исходящие пакеты через второй
>>реальный интерфейс с адресами отправителя из приватных подсетей.
>>Меня кстати еще и интересует: Адрес отправителя в этом случае какой? IP
>>первой сетевой карты или второй?
>>---
>>
>>Спасибо за подробную раскладку!
>>
>>P.S. Предположения не интересуют - интересует "боевая" версия.
>
>
>а не проще для этих сетей роутинг прописать? точнее говоря в этих
>сетях указать шлюзом ip freebsd.


а ниже написано:
# Default template texts for notifications may be overruled by directly
# assigning new text to template variables, or by reading template text
# from files. A second argument may be specified in a call to read_text(),
# specifying character encoding layer to be used when reading from the
# external file, e.g. 'utf8', 'iso-8859-1', or often just $bdy_encoding.
# Text will be converted to internal character representation by Perl 5.8.0
# or later; second argument is ignored otherwise. See PerlIO::encoding,
## If notification template files are collectively available in some directory,
# use read_l10n_templates which calls read_text for each known template.
#
#   read_l10n_templates('/etc/amavis/en_US');
Encode::PerlIO and perluniintro man pages.

попробуй read_text('файл', 'koi8-r') либо помести текст в файл ru_RU read_l10n_templates('/etc/amavis/ru_RU')

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру