URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 5286
[ Назад ]

Исходное сообщение
"Как поднять второй natd на FreeBSD 9.3?"

Отправлено omv , 13-Ноя-14 14:46 
Добрый день! Подскажите примером если можно
Как обойтись без второго ната, если задача такая:
Есть два белых IP, один IP нужно раздать на подсеть 192.168.0.0., другой Ip нужно раздать двум серверам и сделать проброс портов(я так понимаю для этого нужно поднять второй natd и занатить подсеть например 192.168.1.0 и сделать форвардинг портов?). Имеем   шлюз freebsd 9.3 с двумя сетевыми картами(инет\локалка)

Содержание

Сообщения в этом обсуждении
"Как поднять второй natd на FreeBSD 9.3?"
Отправлено LeChic , 13-Ноя-14 19:11 
> Добрый день! Подскажите примером если можно
> Как обойтись без второго ната, если задача такая:
> Есть два белых IP, один IP нужно раздать на подсеть 192.168.0.0., другой
> Ip нужно раздать двум серверам и сделать проброс портов(я так понимаю
> для этого нужно поднять второй natd и занатить подсеть например 192.168.1.0
> и сделать форвардинг портов?). Имеем   шлюз freebsd 9.3 с
> двумя сетевыми картами(инет\локалка)

Привет!
Вариантов куча. Алиасами ты можешь на один интерфейс(внешний) повесить твои белые ip и натить спокойно что-те нужно. Посмотри обязательно man natd там хорошо написано с примерами и загляни на сайт фри в хендбуке все описано. Ну и соответственно правилами файервола разрешаем пакеты, протоколы, направления кому и куда. Замахаешься настраивать-стукни в мыло-помогу.


"Как поднять второй natd на FreeBSD 9.3?"
Отправлено Аноним , 15-Ноя-14 17:54 
> Добрый день! Подскажите примером если можно
> Как обойтись без второго ната, если задача такая:
> Есть два белых IP, один IP нужно раздать на подсеть 192.168.0.0., другой
> Ip нужно раздать двум серверам и сделать проброс портов(я так понимаю
> для этого нужно поднять второй natd и занатить подсеть например 192.168.1.0
> и сделать форвардинг портов?). Имеем   шлюз freebsd 9.3 с
> двумя сетевыми картами(инет\локалка)

Блин, вы где такие бородатые мануалы берет, вашу мать? Начиная с FreeBSD 7, ядерный nat интегрирован в ipfw. Или что, прикольно гонять КАЖДЫЙ пакет из kernel в userland и обратно? Да и задача твоя намного проще решится ч/з ядерный нат.


"Как поднять второй natd на FreeBSD 9.3?"
Отправлено omv , 24-Ноя-14 15:36 
>[оверквотинг удален]
>> Как обойтись без второго ната, если задача такая:
>> Есть два белых IP, один IP нужно раздать на подсеть 192.168.0.0., другой
>> Ip нужно раздать двум серверам и сделать проброс портов(я так понимаю
>> для этого нужно поднять второй natd и занатить подсеть например 192.168.1.0
>> и сделать форвардинг портов?). Имеем   шлюз freebsd 9.3 с
>> двумя сетевыми картами(инет\локалка)
> Блин, вы где такие бородатые мануалы берет, вашу мать? Начиная с FreeBSD
> 7, ядерный nat интегрирован в ipfw. Или что, прикольно гонять КАЖДЫЙ
> пакет из kernel в userland и обратно? Да и задача твоя
> намного проще решится ч/з ядерный нат.

Да просто я только изучаю FreeBSD, хочется с natd разобраться, а потом уже ядерный нат изучать, спасибо за совет


"Как поднять второй natd на FreeBSD 9.3?"
Отправлено omv , 24-Ноя-14 15:33 
Вроде бы всё задуманное получается, но получается когда я вручную запускаю два ната так:
natd -a IP1 -p 8668
natd -a IP2 -p 8778
Как мне их запустить через rc.conf?

"Как поднять второй natd на FreeBSD 9.3?"
Отправлено Дум Дум , 26-Ноя-14 15:51 
> Вроде бы всё задуманное получается, но получается когда я вручную запускаю два
> ната так:
> natd -a IP1 -p 8668
> natd -a IP2 -p 8778
> Как мне их запустить через rc.conf

можно через /usr/local/etc/rc.d/starttakinat.sh :)


"Как поднять второй natd на FreeBSD 9.3?"
Отправлено universite , 07-Янв-15 15:24 
> Добрый день! Подскажите примером если можно
> Как обойтись без второго ната, если задача такая:
> Есть два белых IP, один IP нужно раздать на подсеть 192.168.0.0., другой
> Ip нужно раздать двум серверам и сделать проброс портов(я так понимаю
> для этого нужно поднять второй natd и занатить подсеть например 192.168.1.0
> и сделать форвардинг портов?). Имеем   шлюз freebsd 9.3 с
> двумя сетевыми картами(инет\локалка)

man ipfw (раздел nat)