The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
FreeBSD+Quagga+NAT: помогите сообразить. , !*! boykov, 18-Ноя-17, 18:58  [смотреть все]
  • FreeBSD+Quagga+NAT: помогите сообразить. , !*! eRIC, 21:02 , 18-Ноя-17 (1)
  • FreeBSD+Quagga+NAT: помогите сообразить. , !*! MoHaX, 05:35 , 21-Ноя-17 (3)
    >[оверквотинг удален]
    > ПРОБЛЕМА. nat привязывается к интерфейсу (???)
    > а у меня их, входящих, два, поделенных как б-п положит. то есть
    > я не могу предположить куда уйдет исходящий и откуда прилетит входящий.
    > Отсюда вопросы:
    > - что делать?
    > - возможно ли правила nat отвязать от интерфейсов? (ибо нат по сути
    > идет позже роутинга для исходящих и до роутинга для входящих)
    > - можно ли как то объединить мои внешние в один виртуальный, но
    > так, чтобы квагга продолжала работать?
    > Простите, если сумбур. Перепробовал всякого, но, видно, в чем то лихо запутался.

    Правильно понял, что у вас своя автономка и блок адресов? Если да, то план такой:

    1. выбираете под какой из ваших реальных адресов будете натить (адрес можно не прописывать на интерфейс маршрутизатора).
    2. natd запускаете с флагом natd_flags="-a хх.хх.хх.хх", где хх.хх.хх.хх - выбранный вами адрес
    3. в файрволе дивертите исходящий и входящий трафик через оба внешних интерфейса в natd
    ipfw divert 8668 ip from 192.168.1.0/24 to any via igb0 out
    ipfw divert 8668 ip from 192.168.1.0/24 to any via igb1 out
    ipfw divert 8668 ip from any to xx.xx.xx.xx via igb0 in
    ipfw divert 8668 ip from any to xx.xx.xx.xx via igb1 in

  • FreeBSD+Quagga+NAT: помогите сообразить. , !*! FiN, 10:46 , 21-Ноя-17 (4)



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру