|
freebsd роутер | ☑ | ||
---|---|---|---|---|
0
IVIuXa
18.06.12
✎
06:32
|
собственно задача - есть freebsd 9
роут пакетов включен ядро пересобрано с опциями: options IPFIREWALL options IPFIREWALL_FORWARD options IPDIVERT интерфейс один(ip внутренней сетки) нужно перенаправлять пакеты компов внутренней сети на шлюз (который тоже во внутренней сети) через freebsd роутер как сделать не прикручивая второй интерфейс ? |
|||
1
Sakura
18.06.12
✎
07:14
|
(0) конкретно с фрей не работала, вообще можно сделать виртуальный интерфейс, и перенаправлять на него. к физическому он будет привязан к тому же.
сама правда пока не пробовала так делать, по деталям не подскажу)) |
|||
2
IVIuXa
18.06.12
✎
07:21
|
(1)
интерфейс он всегда виртуальный(иногда привязан к оборудованию) и их я могу сделать сколько хочу сетевая карта одна вопрос не в этом, можно ли все это сделать не плодя интерфейсы ? |
|||
3
Sakura
18.06.12
✎
07:22
|
(2) один вопрос - зачем?
так-то, думаю, да. |
|||
4
IVIuXa
18.06.12
✎
07:24
|
+(2)
если я например делаю нат на этом интерфейсе то он жестоко начинает сам себя преобразовывать - соответственно хотяяя можно попробовать исключить внутр.интерфейс из ната |
|||
5
Sakura
18.06.12
✎
07:25
|
(4) ну понятно, что нат тут не нужен.
а просто пересылка в iptables кмк должна сработать |
|||
6
IVIuXa
18.06.12
✎
07:25
|
(5)
в том то и дело что фиг |
|||
7
IVIuXa
18.06.12
✎
07:26
|
+(6)
ipfw |
|||
8
Sakura
18.06.12
✎
07:27
|
(7) говорю ж, именно с фрей я не работала, но линуксовый шлюз сейчас делаю сама.
а что там не отрабатывает? |
|||
9
IVIuXa
18.06.12
✎
07:28
|
(3)
зачем - этот сервер будет выполнять роль прокси(прозрачного) + соответственно прикручу еще всякой фигни хочу его сделать параллельно шлюзу а не перед |
|||
10
IVIuXa
18.06.12
✎
07:29
|
+(9)
сам шлюз обрежу на вход с одного ip (может потом еще ченить переделаю) |
|||
11
IVIuXa
18.06.12
✎
07:33
|
интуитивно понимаю что роут такое не сделает - нужна программа
буду нат ковырять... |
|||
12
Лефмихалыч
18.06.12
✎
08:05
|
я бы вторую сетевуху прикрутил, чтобы мозг не телепать ни себе, ни людям
|
|||
13
IVIuXa
18.06.12
✎
08:14
|
(12)
есть нюанс - вторая должна быть в другой сети вот смотрю патч http://unixfaq.ru/index.pl?req=qs&id=507 |
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |