Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest poniedziałek, 17 czerwca 2024, 12:18

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 2 ] 
Autor Wiadomość
Post: piątek, 14 grudnia 2007, 10:54 
Offline
Użytkownik

Rejestracja: poniedziałek, 8 marca 2004, 14:55
Posty: 107
Lokalizacja: Swarzędz
Witam,
Mam problem zwiazany z zewnetrznymi adresami ip. W tej chwili korzystam z przekirowania adresu zaproponowanego w artykule http://forum.freesco.pl/viewtopic.php?t=8909&start=140&postdays=0&postorder=asc&highlight=zewnetrzne+ip&sid=f2aabf7def725ef38b47437129476a06
Ale chce aby na paru komputerach w ustawieniach wpisac zewnetrzny adres ip odrazu (potrzene do zestawiania VPNów), ale aby pozostale byly nadal przekierowane na adresy ip w sieci wewnetrznej. W tej chwili w ustawieniach mam stworzony most na swiatlowodzie do netii i to jest ustawione na eth0. na eth1 mam ustawione 192.168.1.1/24. A internet przychodzi na jeszcze innym ip niz ip ustawione w moscie. Adres ten jest dodany do iptables w postaci( w dziale maskarady): $i -t nat -A POSTROUTING -o $EXTIF -s $IP -j SNAT --to xxx.xxx.xxx.1 (moje pierwsze ip zewnetrzne). Adresów mam przyznanych 128.
Czy wogole możliwe jest wykonanie takiego rozwiazania?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 14 grudnia 2007, 13:11 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
Założmy, ze:
1.1.1.2 - to adres twojego eth0
1.1.1.1 - to adres twojej bramy (drugi koniec "mostu")

2.2.2.0/25 to pula adresow publicznych przyznanych Ci (maska 255.255.255.128)
To:
1. nadajesz interfejsowi lokalnemu eth1 alias z puli twoich adresow publicznych np. :

/etc/network/internal/eth1:1
: [/] [] ()
#!/bin/sh

. /etc/rc.d/functions

IP="2.2.2.1"
MASKA="255.255.255.128"
BROADCAST=`/bin/ipmask $MASKA $IP | cut -f 1 -d ' '`

case $1 in
        start)
                ifconfig `basename $0` $IP netmask $MASKA broadcast $BROADCAST u
                wynik
                ;;
        stop)
                ifconfig `basename $0` down
                wynik
                ;;
esac


2. Powogujesz by w firewalu wywolania z adresow publicznych nie podlegaly maskowaniu:
: [/] [] ()
iptables -t nat -A POSTROUTING  -s 192.168.0.0/24 -o eth0  -j SNAT --to 1.1.1.2

3. W zależności od polityki bezpieczenstwa pozwalasz na dostep (lub nie) do adresow publicznych z internetu:
: [/] [] ()
iptables -A INPUT -s 2.2.2.0/25 -i eth1  -j ACCEPT
iptables -A FORWARD -s 2.2.2.0/25 -j ACCEPT
iptables -A FORWARD -d 2.2.2.0/25 -j ACCEPT


4. hostom w sieci lokalnej nadajesz adresy:

adres - 2.2.2.[2-127]
maska - 255.255.255.128
brama - 2.2.2.1

przeczytaj również:
http://forum.freesco.pl/viewtopic.php?p=99658#99658

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 2 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 34 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl