Автор Гілка: Задача на машрутизацію  (Прочитано 11578 раз)

Відсутній Duke

  • Новачок
  • *
  • дописів: 3
  • Карма: +0/-0
Панове потрібна ваша допомога
маю:
- дві мережі
  -vr0- 192.168.25.25 netmask 255.255.255.0
   nameserver - 192.168.25.254
   gateway - 192.168.25.254
   Корпоративна локальна мережа - Інтернет йде разом з мережею
 -rl0- 172.16.0.1 netmask 255.255.255.0  
   nameserver 172.16.0.1
   Локальна мережа складається з 8 комп"ютерів
   172.16.0.2-172.16.0.9
  -Сервер freeBSD 7.0 виступає в якості шлюзу
потрібно:
- на комп"ютери 172.16.0.2-172.16.0.5 - надати тільки корпоративну мережу
- на комп"ютери 172.16.0.6-172.16.0.9 - надати корпоративну мережу з інтернетом
Як це можливо реалізувати??? За допомогою чого????
Хочеш сексу постав FreeBSD..

Praporshic

  • Гість
Re: Задача на машрутизацію
« Відповідей #1 : 2009-02-22 12:31:14 »
Якщо я не зовсім забув фряху, і у сьомій нічого не змінилося, то це робиться через ipfw та natd.

Відсутній Volodymyrko

  • Графоман
  • ****
  • дописів: 370
  • Карма: +0/-0
  • I Like FreeBSD !
Re: Задача на машрутизацію
« Відповідей #2 : 2009-02-23 10:06:33 »
Цитата
і у сьомій нічого не змінилося, то це робиться через ipfw та natd
майже так і є, але НАТ тепер підтримується на рівні ядра - ipfw nat .. і я думаю краще вже ним користуватися ніж natd ..

« Змінено: 2009-02-23 10:12:46 від vova07 »

Praporshic

  • Гість
Re: Задача на машрутизацію
« Відповідей #3 : 2009-02-23 10:30:02 »
Цитата
і у сьомій нічого не змінилося, то це робиться через ipfw та natd
майже так і є, але НАТ тепер підтримується на рівні ядра - ipfw nat .. і я думаю краще вже ним користуватися ніж natd ..

Дякую, буду знати. Після 6.3 я фряхою не займався, тому не знав про таке нововведення.

Відсутній Duke

  • Новачок
  • *
  • дописів: 3
  • Карма: +0/-0
Re: Задача на машрутизацію
« Відповідей #4 : 2009-03-21 12:14:34 »
Дякую шо допомогли(((
Якшо комусь треба то це буде так:
1. Включити IPDIVERT та IPFW в ядро
2. Виконати:
ipfw add divert natd all from Адреса ПК яким тільки мережа to 192.168.0.0/16 via vr0
ipfw add divert natd all from Адреса ПК яким тільки інет to not 192.168.0.0/16 via vr0
ipfw add divert natd all from Адреса ПК яким і мережа і інет to any via vr0
ipfw add allow from any to any
Хочеш сексу постав FreeBSD..