Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » FreeBSD маршрутизация

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

NewJordan

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день! У меня подключение к интернету по след. схеме - http://yadi.sk/d/nlYvQoSzQGtW8
Проблема в следующем - пользователи, которые дома подключены к этому же провайдеру и имеют адрес 15.115.х.х, не могут подключиться к удаленному рабочему столу. Со всех остальныйх айпиадресов и провайдеров все работает.
netstat -rn
Routing tables
 
Internet:
Destination        Gateway            Flags    Refs      Use  Netif Expire
default            178.209.64.117     UGS       220   701642    em0
15.115.0.0/16       link#3             U           0       95    re0
15.115.5.70         link#3             UHS         0        0    lo0
127.0.0.1          link#6             UH          0     2101    lo0
155.205.64.116/30  link#1             U           0        0    em0
155.205.64.118     link#1             UHS         0        0    lo0
192.168.54.0/25    link#2             U          17   579542    sk0
192.168.54.1       link#2             UHS         0        0    lo0
193.18.221.204/30 link#4             U           0        0    vr0
193.18.221.206    link#4             UHS         0        0    lo0
 
Когда я делаю route delete 15.115.0.0 и route delete 15.115.5.70, и прописую route add 15.115.0.0/16 178.209.64.117 то все начинает работать. Но в таком случае у меня ложится прокси, который висит на этом 15.115.5.70.
Думаю следует добавить FreeBSD 8 + PF+ IPFW.
 
Добавлено:
Думаю еще стоит добавить правило RDP rdr on $ext2_if proto tcp from any to $ext2_addr port 9940 -> 192.168.1.59 port rdp. Но дело не только в RDP а пинги тоже не доходят от клиентов.
 
Добавлено:
http://yadi.sk/d/p-2tQ97JQH76c схема в jpg.

Всего записей: 2 | Зарегистр. 24-09-2012 | Отправлено: 10:56 15-05-2014
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
гугль в помощь, тема freebsd 2 провайдера  ipfw
 
 
Добавлено:
P/S неужто Hewlett Packard  начал айпишники продавать?
 
whois 15.115.0.0
[Querying whois.arin.net]
[whois.arin.net]
 
#
# ARIN WHOIS data and services are subject to the Terms of Use
# available at: https://www.arin.net/whois_tou.html
#
 
 
#
# Query terms are ambiguous.  The query is assumed to be:
#     "n 15.115.0.0"
#
# Use "?" to get help.
#
 
#
# The following results may also be obtained via:
# http://whois.arin.net/rest/nets;q=15.115.0.0?showDetails=true&showARIN=false&ext=netref2
#
 
NetRange:       15.0.0.0 - 15.255.255.255
CIDR:           15.0.0.0/8
OriginAS:        
NetName:        HP-INTERNET
NetHandle:      NET-15-0-0-0-1
Parent:          
NetType:        Direct Assignment
RegDate:        1994-07-01
Updated:        2009-06-19
Ref:            http://whois.arin.net/rest/net/NET-15-0-0-0-1
 
OrgName:        Hewlett-Packard Company
OrgId:          HP
Address:        3000 Hanover Street
City:           Palo Alto
StateProv:      CA
PostalCode:     94304
Country:        US
RegDate:        
Updated:        2014-03-05
Ref:            http://whois.arin.net/rest/org/HP

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 23:21 15-05-2014
NewJordan

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня маршрутизация PF. Айпи адреса написал наугад. В интернете есть темы про 2 провайдера, но у меня немножко другой случай.

Всего записей: 2 | Зарегистр. 24-09-2012 | Отправлено: 09:54 16-05-2014
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
как ты вообще фрю поставил, если пакетный фильтр называешь маршрутизацией ?
 
inet_iface=em0    имя_интерфейса_основного_инета
binet_iface=re0    имя_интерфейса_резервного_инета
lan_iface="emX" интерфейс локалки
inet_ip="155.206.64.118"
binet_ip="15.155.5.70"
lan_net="192.168.0/24" сеть локальная
 
# Пробросить порт 10011 с двух провайдеров на сервер в локалке порт рдп
rdr on {$inet_iface,$binet_iface} proto tcp from any to {$inet_ip/32,$binet_ip/32} port 10001 -> 192.168.0.1 port rdp
 
# шоб пинги ходили на оба интерфейса
pass in quick on $inet_iface reply-to ($inet_iface $inet_gw) proto icmp from any to $inet_ip
pass in quick on $binet_iface reply-to ($binet_iface $binet_gw) proto icmp from any to $binet_ip
pass quick proto icmp all
 
# прием почты с двух интерфейсов
pass in quick on $inet_iface reply-to ($inet_iface $inet_gw) proto tcp from any to $inet_ip port smtp
pass in quick on $binet_iface reply-to ($binet_iface $binet_gw) proto tcp from any to $binet_ip port smtp
 
# разрешить хождение пакетов, RDP to LAN
pass quick on {$inet_iface,$binet_iface,$lan_iface} proto tcp from any to {$inet_ip,$binet_ip, $lan_net}
 
 
Добавлено:
Надо еще описать оба шлюза
 
inet_gw=
binet_gw=

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 11:05 16-05-2014
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » FreeBSD маршрутизация


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru