URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 61407
[ Назад ]

Исходное сообщение
"NAT - все просто до безумия, но не работает. Подскажите где грабли."

Отправлено UNIX_newbie , 31-Окт-05 18:49 
Ситуация следующая:

есть шлюз на FreeBSD у которого 3 интерфейса:
1 - Инет  
2 - ДМЗ
3 - Локалка

и все это хозяйство работало до тех пор пока у всех 3 интерфейсов были адреса из разных сетей. На днях поменял провайдера и получил в свое распоряжение небольшое количество реальных IP из одной сети.

Вот здесь и начинается самое интересное:
из выделенной сетки назначил адрес внешнему интерфейсу (1) и ДМЗ интерфейсу (2) ну и серверам в ДМЗ тоже адреса из той же сети.
Локалку не трогал.

В итоге из локалки в инет можно ходить, а из ДМЗ нет - Почему не понимаю :(


Содержание

Сообщения в этом обсуждении
"NAT - все просто до безумия, но не работает. Подскажите где ..."
Отправлено alish , 31-Окт-05 19:50 
получили сеть с какой маской?
и с какой маской распределили по интерыейсам?
>Ситуация следующая:
>
>есть шлюз на FreeBSD у которого 3 интерфейса:
>1 - Инет
>2 - ДМЗ
>3 - Локалка
>
>и все это хозяйство работало до тех пор пока у всех 3
>интерфейсов были адреса из разных сетей. На днях поменял провайдера и
>получил в свое распоряжение небольшое количество реальных IP из одной сети.
>
>
>Вот здесь и начинается самое интересное:
>из выделенной сетки назначил адрес внешнему интерфейсу (1) и ДМЗ интерфейсу (2)
>ну и серверам в ДМЗ тоже адреса из той же сети.
>
>Локалку не трогал.
>
>В итоге из локалки в инет можно ходить, а из ДМЗ нет
>- Почему не понимаю :(



"NAT - все просто до безумия, но не работает. Подскажите где ..."
Отправлено dodger , 01-Ноя-05 06:03 
>есть шлюз на FreeBSD у которого 3 интерфейса:
>1 - Инет
>2 - ДМЗ
>3 - Локалка

>получил в свое распоряжение небольшое количество реальных IP из одной сети.

>из выделенной сетки назначил адрес внешнему интерфейсу (1) и ДМЗ интерфейсу (2)
>ну и серверам в ДМЗ тоже адреса из той же сети.
>
>Локалку не трогал.
>
>В итоге из локалки в инет можно ходить, а из ДМЗ нет
>- Почему не понимаю :(
:) Ты хочешь сказать, что теперь у тебя два интерфейса в одной IP сети?
И при этом спрашиваешь, почему не работает?

Мож я не понял чего. В студию: netstat -rn, ifconfig.


"NAT - все просто до безумия, но не работает. Подскажите где ..."
Отправлено Slimm , 01-Ноя-05 10:23 
надо бы конечно route -n посмотреть
в ДМЗ я так понимаю простая маршрутизация - NAT-а нет?
ISP то наверно не знает о твоих подсетях?