LINUX.ORG.RU
ФорумAdmin

Не могу настроить доступ из подсетей в Инет :(


0

0

Люди, Подскажите пожалуйста,
дело в следующем, предшественник-раздолбай админ уже раздал около 60 реальных адресов из сетки класса С, так что полный коммунизм, статистика и защита сети висят на 800-й Циске, кот. время от времени загибается :(

Сеть 100.100.100.0/24
Cisco 100.100.100.1
DNS, MAIL, WWW 100.100.100.2

Пробовал такой вариант установил роутер с 3-мя карточками(машина с FreeBSD 4.3): разбил сетку на подсети с маской 27 ->
три карточки - одна в сеть N 0 (100.100.100.6, где на серверах все основные сервисы и выход в Инет через Cisco 100.100.100.1),
вторая и третья к клиентам в сети N 32 (100.100.100.33) и 64 (100.100.100.65) соответственно, default_роутером прописана Cisco 100.100.100.1.

На клиенте (например для 64-й сети) прописываю default_router - 100.100.100.65, маска 255.255.255.224 и .... ничего не работает, правда 100.100.100.65 и 100.100.100.6 пингуются, но пакеты не идут в сеть N 0 :(.

Где грабли то, может нужно прописывать static_route или это вариант вообще не будет работать ?

Заранее благодарен,
Alex

anonymous

Старичок, здесь linux'оиды толпятся :))

Но в твоем случае не вижу проблем...
Отними реальные ip раздай fake типа 192.168.1.0/24 2.0/24 etc
и эти фэйковые сетки заврни на NAT
man ipfwadm

inkyspot
()

Толпящиеся линуксоиды, к вашему сведению, проблема не слишком зависит от вида *nixa.

Пропиши маршруты на Cisco в эти подсети, чтобы для подсетей 32 и 64 пакеты шли на 100.100.100.6, а на FreeBSD маршруты в подсети и все.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.