The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Как поднять второй natd на FreeBSD 9.3?"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Информационная безопасность (BSD ipfw, ipf, ip-filter)
Изначальное сообщение [ Отслеживать ]

"Как поднять второй natd на FreeBSD 9.3?"  +/
Сообщение от omv email(ok) on 13-Ноя-14, 14:46 
Добрый день! Подскажите примером если можно
Как обойтись без второго ната, если задача такая:
Есть два белых IP, один IP нужно раздать на подсеть 192.168.0.0., другой Ip нужно раздать двум серверам и сделать проброс портов(я так понимаю для этого нужно поднять второй natd и занатить подсеть например 192.168.1.0 и сделать форвардинг портов?). Имеем   шлюз freebsd 9.3 с двумя сетевыми картами(инет\локалка)
Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по ответам | RSS]

1. "Как поднять второй natd на FreeBSD 9.3?"  +/
Сообщение от LeChic email on 13-Ноя-14, 19:11 
> Добрый день! Подскажите примером если можно
> Как обойтись без второго ната, если задача такая:
> Есть два белых IP, один IP нужно раздать на подсеть 192.168.0.0., другой
> Ip нужно раздать двум серверам и сделать проброс портов(я так понимаю
> для этого нужно поднять второй natd и занатить подсеть например 192.168.1.0
> и сделать форвардинг портов?). Имеем   шлюз freebsd 9.3 с
> двумя сетевыми картами(инет\локалка)

Привет!
Вариантов куча. Алиасами ты можешь на один интерфейс(внешний) повесить твои белые ip и натить спокойно что-те нужно. Посмотри обязательно man natd там хорошо написано с примерами и загляни на сайт фри в хендбуке все описано. Ну и соответственно правилами файервола разрешаем пакеты, протоколы, направления кому и куда. Замахаешься настраивать-стукни в мыло-помогу.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Как поднять второй natd на FreeBSD 9.3?"  +/
Сообщение от Аноним (??) on 15-Ноя-14, 17:54 
> Добрый день! Подскажите примером если можно
> Как обойтись без второго ната, если задача такая:
> Есть два белых IP, один IP нужно раздать на подсеть 192.168.0.0., другой
> Ip нужно раздать двум серверам и сделать проброс портов(я так понимаю
> для этого нужно поднять второй natd и занатить подсеть например 192.168.1.0
> и сделать форвардинг портов?). Имеем   шлюз freebsd 9.3 с
> двумя сетевыми картами(инет\локалка)

Блин, вы где такие бородатые мануалы берет, вашу мать? Начиная с FreeBSD 7, ядерный nat интегрирован в ipfw. Или что, прикольно гонять КАЖДЫЙ пакет из kernel в userland и обратно? Да и задача твоя намного проще решится ч/з ядерный нат.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

3. "Как поднять второй natd на FreeBSD 9.3?"  +/
Сообщение от omv email(ok) on 24-Ноя-14, 15:33 
Вроде бы всё задуманное получается, но получается когда я вручную запускаю два ната так:
natd -a IP1 -p 8668
natd -a IP2 -p 8778
Как мне их запустить через rc.conf?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

4. "Как поднять второй natd на FreeBSD 9.3?"  +/
Сообщение от omv email(ok) on 24-Ноя-14, 15:36 
>[оверквотинг удален]
>> Как обойтись без второго ната, если задача такая:
>> Есть два белых IP, один IP нужно раздать на подсеть 192.168.0.0., другой
>> Ip нужно раздать двум серверам и сделать проброс портов(я так понимаю
>> для этого нужно поднять второй natd и занатить подсеть например 192.168.1.0
>> и сделать форвардинг портов?). Имеем   шлюз freebsd 9.3 с
>> двумя сетевыми картами(инет\локалка)
> Блин, вы где такие бородатые мануалы берет, вашу мать? Начиная с FreeBSD
> 7, ядерный nat интегрирован в ipfw. Или что, прикольно гонять КАЖДЫЙ
> пакет из kernel в userland и обратно? Да и задача твоя
> намного проще решится ч/з ядерный нат.

Да просто я только изучаю FreeBSD, хочется с natd разобраться, а потом уже ядерный нат изучать, спасибо за совет

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

5. "Как поднять второй natd на FreeBSD 9.3?"  +/
Сообщение от Дум Дум on 26-Ноя-14, 15:51 
> Вроде бы всё задуманное получается, но получается когда я вручную запускаю два
> ната так:
> natd -a IP1 -p 8668
> natd -a IP2 -p 8778
> Как мне их запустить через rc.conf

можно через /usr/local/etc/rc.d/starttakinat.sh :)

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

6. "Как поднять второй natd на FreeBSD 9.3?"  +/
Сообщение от universite email(ok) on 07-Янв-15, 15:24 
> Добрый день! Подскажите примером если можно
> Как обойтись без второго ната, если задача такая:
> Есть два белых IP, один IP нужно раздать на подсеть 192.168.0.0., другой
> Ip нужно раздать двум серверам и сделать проброс портов(я так понимаю
> для этого нужно поднять второй natd и занатить подсеть например 192.168.1.0
> и сделать форвардинг портов?). Имеем   шлюз freebsd 9.3 с
> двумя сетевыми картами(инет\локалка)

man ipfw (раздел nat)

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру