The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Нужно чтобы natd смотрел на 2 интерфейса"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [Проследить за развитием треда]

"Нужно чтобы natd смотрел на 2 интерфейса"
Сообщение от olegy emailИскать по авторуВ закладки on 17-Ноя-02, 13:31  (MSK)
Народ, сабж, помогите плиз, можно наверное и подругому.
В общем рассказываю что у меня творится :
Есть домешняя сеть - 192.168.5.*, сеть это внутренняя, т.е. из интернета её видно на 213.181.7.*, у провайдера настроен VPN.
У меня стоит 2 машины, одна win2000 вторая freebsd(работающая как роутер для win), т.е. 2 freebsd 2 сетевухи, она смотрит в сеть с инетом(192.168.5.*), другая смотри на мой win(192.168.0.2).
Имеется 2 интерфейса, xl1 - смотрит в сеть(192.168.5.*) и tun0(тунель который смотри в инет, .т.е через него меня из инета и видно как 213.181.7.@). В natd.conf прописан natd_interface=tun0.
На ipfw divert заворачивает все пакеты идущие с моего win на тунель(tun0).
Получается что я не вижу внутренней сети ... 8-/ Если показать natd вместо tun0 интерфэйс xl1, тогда не вижу инета но вижу сеть ...
Хотелось бы видеть и то и другое.
Посоветуйте плиз что-нить, а то уже загинаюсь!!!! 8-(

                                             Зарание благодарен.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "RE: Нужно чтобы natd смотрел на 2 интерфейса"
Сообщение от Squid emailИскать по авторуВ закладки on 19-Ноя-02, 03:18  (MSK)
Ничего не мешает до divert поставить пару allow по типу
allow from 192.168.5.0/24 to 192.168.0.0/24
и в обратную сторону
allow from 192.168.0.0/24 to 192.168.5.0/24

Даже если я чего-то недопонял, то идея такова:
внутренний трафик пустить до NAT'a!

./squid

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Нужно чтобы natd смотрел на 2 интерфейса"
Сообщение от dsmirnov emailИскать по авторуВ закладки on 26-Май-03, 13:22  (MSK)

Пакеты через natd проходят 2-мя путями: при входе и выходе с интерфейса: запусти нужное кол-во natd(входной пакет можно обработать одним natd - а выходной - другим).
  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру