<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Мост и шлюз одновременно. Реальные Ip за NAT без BRIDGE</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/76796.html</link>
    <description>В продолжение темы:&lt;br&gt;Мост и шлюз одновременно, на FreeBSD natd+bridge+ipfw&lt;br&gt;http://www.opennet.ru/openforum/vsluhforumID1/24573.html&lt;br&gt;&lt;br&gt;Рылся поиском, но простого решения не нашел.&lt;br&gt;Предлагаю свой вариант. В данный момент работает.&lt;br&gt;&lt;br&gt;провайдер выделил подсеть xxx.xxx.xxx.33:255.255.255.224&lt;br&gt;Есть локалка с &quot;серыми адресами&quot; 192.168.210.1/24&lt;br&gt;&lt;br&gt;Нужно иметь реальные ip в локальной сети за шлюзом.&lt;br&gt;При этом полностью контролировать трафик.&lt;br&gt;&lt;br&gt;Выделеная подсеть разбита на две.&lt;br&gt;с масками xxx.xxx.xxx.33:255.255.255.252 и xxx.xxx.xxx.49:255.255.255.240&lt;br&gt;&lt;br&gt;стоит комп с 3 сетевухами и FreeBSD 6.0&lt;br&gt;&lt;br&gt;eth0 - xxx.xxx.xxx.34:255.255.255.252 из первой подсети - подключен к провайдеру (как опция: подключаю через хаб доверенные компы с онлайн сервисами xxx.xxx.xxx.35-47 с маской 255.255.255.240 для них контроль трафика мне не нужен)&lt;br&gt;&lt;br&gt;eth1 - xxx.xxx.xxx.49:255.255.255.240 из второй подсети - Смотрит в локалку, является шлюзом для реальных ip в локалке&lt;br&gt;eth2 - 192.168.210.1:255.255.255.0 - Смотрит в локалку, является шлюзом</description>

<item>
    <title>Мост и шлюз одновременно. Реальные Ip за NAT без BRIDGE (universite)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/76796.html#3</link>
    <pubDate>Tue, 16 Oct 2007 02:10:31 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Да не только смешивать две сети, а ещё и образовалась банальная петля &lt;br&gt;&amp;gt;в сети.  Так быть не должно.  Просто можно на &lt;br&gt;&amp;gt;один интерфейс повесить несколько IP. &lt;br&gt;&lt;br&gt;Не надо смешивать две сети, даже через алиасы!&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Мост и шлюз одновременно. Реальные Ip за NAT без BRIDGE (anonymous)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/76796.html#2</link>
    <pubDate>Mon, 15 Oct 2007 23:13:47 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;для реальных ip в локалке &lt;br&gt;&amp;gt;&amp;gt;eth2 - 192.168.210.1:255.255.255.0 - Смотрит в локалку, является шлюзом для всех серых &lt;br&gt;&amp;gt;&amp;gt;ip &lt;br&gt;&amp;gt;&amp;gt;eth1 и eth2 включены в один свич. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Очень плохо сделано. &lt;br&gt;&amp;gt;Смешивать две сети на одном хабе - получите целый фейерверк способов кражи &lt;br&gt;&amp;gt;траффика. &lt;br&gt;&amp;gt;Самое простое решение - натить каждый реальник в свой серый IP. &lt;br&gt;&amp;gt;Второе решение подымать VPN и раздавать через него реальники клиентам. &lt;br&gt;&lt;br&gt;Да не только смешивать две сети, а ещё и образовалась банальная петля в сети.  Так быть не должно.  Просто можно на один интерфейс повесить несколько IP.&lt;br&gt;</description>
</item>

<item>
    <title>Мост и шлюз одновременно. Реальные Ip за NAT без BRIDGE (universite)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/76796.html#1</link>
    <pubDate>Mon, 15 Oct 2007 22:06:14 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;eth1 - xxx.xxx.xxx.49:255.255.255.240 из второй подсети - Смотрит в локалку, является шлюзом &lt;br&gt;&amp;gt;для реальных ip в локалке &lt;br&gt;&amp;gt;eth2 - 192.168.210.1:255.255.255.0 - Смотрит в локалку, является шлюзом для всех серых &lt;br&gt;&amp;gt;ip &lt;br&gt;&amp;gt;eth1 и eth2 включены в один свич. &lt;br&gt;&lt;br&gt;Очень плохо сделано. &lt;br&gt;Смешивать две сети на одном хабе - получите целый фейерверк способов кражи траффика.&lt;br&gt;Самое простое решение - натить каждый реальник в свой серый IP.&lt;br&gt;Второе решение подымать VPN и раздавать через него реальники клиентам.&lt;br&gt;</description>
</item>

</channel>
</rss>
