<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: FreeBSD router + Cisco 2950 Real ip on port 10</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/94599.html</link>
    <description>Приветствую уважаемые!&lt;br&gt;&lt;br&gt;Есть проблема:&lt;br&gt;&lt;br&gt;Сервер на 9.1-RELEASE FreeBSD. В него приходит интернет от провайдера. &lt;br&gt;За сервером находится Cisco Catalyst 2950 (24 порта).&lt;br&gt;&lt;br&gt;На сервере 2 интерфейса:&lt;br&gt;&lt;br&gt;bce0 - внешний (ип 217.150.150.140) - в провайдера.&lt;br&gt;bce1 - внутренний (ип 192.168.0.1) - в циску.&lt;br&gt;&lt;br&gt;Есть пул белых адресов выданных провайдером (217.150.150.140-145).&lt;br&gt;&lt;br&gt;На сервере установлен ipfw + natd. Поддержка VLAN есть.&lt;br&gt;&lt;br&gt;На 10 порту циски есть другой сервер, к которому нужен доступ из мира по ип 217.150.150.145. Т.е. не проброс каких-то портов, а полноценный доступ по внешнему ипу.&lt;br&gt;&lt;br&gt;Уважаемые, подскажите пожалуйста реализацию данной схемы...&lt;br&gt;</description>

<item>
    <title>FreeBSD router + Cisco 2950 Real ip on port 10 (Silent)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/94599.html#8</link>
    <pubDate>Fri, 26 Apr 2013 11:34:58 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; SW1(config-if)# int fa 0/24 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; SW1(config-if)# description ISP &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; SW1(config-if)# int fa 0/23 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; SW1(config-if)# no cdp enable &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; SW1(config-if)# description FreeBSD &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; SW1(config-if)# int fa 0/22 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; SW1(config-if)# description Server &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Удачи!&lt;br&gt;&amp;gt;&amp;gt; SW1(config-if-range)# switchport access vlan 9 &lt;br&gt;&amp;gt; А на FreeBSD нужно что-то делать? Может нужно создать такой же VLAN? &lt;br&gt;&lt;br&gt;Зачем? У Вас на коммутаторе будут по крайне мере два VLAN-а. Один для реальной сетки (217.150.150.0/24, я не знаю ваш префикс), и второй для приватной(192.168.1.0/24). В рельной три порта коммутатора: FreeBSD (bce0 217.150.150.140), uplink от провайдера (217.150.150.1 - допустим), новый сервер (217.150.150.145). В приватной сети ваши рабочие станции и FreeBSD (bce1 192.168.0.1/24). На FreeBSD ничего изменять не нужно, он так и останется в качестве маршрутизатора с NAT-ом.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD router + Cisco 2950 Real ip on port 10 (kotofeych)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/94599.html#7</link>
    <pubDate>Thu, 25 Apr 2013 11:46:35 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; SW1(config-if-range)# switchport vlan 9 &lt;br&gt;&amp;gt;&amp;gt; SW1(config-if)# int fa 0/24 &lt;br&gt;&amp;gt;&amp;gt; SW1(config-if)# description ISP &lt;br&gt;&amp;gt;&amp;gt; SW1(config-if)# int fa 0/23 &lt;br&gt;&amp;gt;&amp;gt; SW1(config-if)# no cdp enable &lt;br&gt;&amp;gt;&amp;gt; SW1(config-if)# description FreeBSD &lt;br&gt;&amp;gt;&amp;gt; SW1(config-if)# int fa 0/22 &lt;br&gt;&amp;gt;&amp;gt; SW1(config-if)# description Server &lt;br&gt;&amp;gt;&amp;gt; Удачи!&lt;br&gt;&amp;gt; SW1(config-if-range)# switchport access vlan 9 &lt;br&gt;&lt;br&gt;А на FreeBSD нужно что-то делать? Может нужно создать такой же VLAN?&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD router + Cisco 2950 Real ip on port 10 (ant)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/94599.html#6</link>
    <pubDate>Sat, 20 Apr 2013 11:18:29 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; SW1(config-if-range)# switchport mode access &lt;br&gt;&amp;gt; SW1(config-if-range)# switchport vlan 9 &lt;br&gt;&amp;gt; SW1(config-if)# int fa 0/24 &lt;br&gt;&amp;gt; SW1(config-if)# description ISP &lt;br&gt;&amp;gt; SW1(config-if)# int fa 0/23 &lt;br&gt;&amp;gt; SW1(config-if)# no cdp enable &lt;br&gt;&amp;gt; SW1(config-if)# description FreeBSD &lt;br&gt;&amp;gt; SW1(config-if)# int fa 0/22 &lt;br&gt;&amp;gt; SW1(config-if)# description Server &lt;br&gt;&amp;gt; Удачи!&lt;br&gt;&lt;br&gt;SW1(config-if-range)# switchport access vlan 9&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD router + Cisco 2950 Real ip on port 10 (Silent)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/94599.html#5</link>
    <pubDate>Sat, 20 Apr 2013 10:52:51 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; SW1(config-if-range)# switchport mode access &lt;br&gt;&amp;gt; SW1(config-if-range)# switchport vlan 9 &lt;br&gt;&amp;gt; SW1(config-if)# int fa 0/24 &lt;br&gt;&amp;gt; SW1(config-if)# description ISP &lt;br&gt;&amp;gt; SW1(config-if)# int fa 0/23 &lt;br&gt;&amp;gt; SW1(config-if)# no cdp enable &lt;br&gt;&amp;gt; SW1(config-if)# description FreeBSD &lt;br&gt;&amp;gt; SW1(config-if)# int fa 0/22 &lt;br&gt;&amp;gt; SW1(config-if)# description Server &lt;br&gt;&amp;gt; Удачи!&lt;br&gt;&lt;br&gt;Ошибся немного.&lt;br&gt;&lt;br&gt;SW1(config-if)# int fa 0/24 &lt;br&gt;SW1(config-if)# description ISP &lt;br&gt;SW1(config-if)# no cdp enable&lt;br&gt;&lt;br&gt;а f0/22 замените конечно на f 0/10, т.к. к нему уже подключен сервер.&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD router + Cisco 2950 Real ip on port 10 (Silent)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/94599.html#4</link>
    <pubDate>Sat, 20 Apr 2013 10:49:03 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; За сервером находится Cisco Catalyst 2950 (24 порта).&lt;br&gt;&amp;gt; На сервере 2 интерфейса: &lt;br&gt;&amp;gt; bce0 - внешний (ип 217.150.150.140) - в провайдера.&lt;br&gt;&amp;gt; bce1 - внутренний (ип 192.168.0.1) - в циску.&lt;br&gt;&amp;gt; Есть пул белых адресов выданных провайдером (217.150.150.140-145).&lt;br&gt;&amp;gt; На сервере установлен ipfw + natd. Поддержка VLAN есть.&lt;br&gt;&amp;gt; На 10 порту циски есть другой сервер, к которому нужен доступ из &lt;br&gt;&amp;gt; мира по ип 217.150.150.145. Т.е. не проброс каких-то портов, а полноценный &lt;br&gt;&amp;gt; доступ по внешнему ипу.&lt;br&gt;&amp;gt; Уважаемые, подскажите пожалуйста реализацию данной схемы...&lt;br&gt;&lt;br&gt;Если есть свободные порты на коммутаторе, то самый простой способ, по моему мнению, следующий: на коммутаторе создайте новый вилан, uplink со стороны IPS из FreeBSD подключите в порт коммутатора (к примеру f0/24), FreeBSD опять же подключите в коммутатор (f0/23), &quot;другой сервер&quot; в f 0/22. Порты f0/22-24 поместите в новый vlan. Все.&lt;br&gt;&lt;br&gt;т.е.&lt;br&gt;&lt;br&gt;SW1(config)#vlan 9&lt;br&gt;SW1(config-vlan)#name REALNET&lt;br&gt;SW1(config-vlan)# int range fa 0/22-24&lt;br&gt;SW1(c</description>
</item>

<item>
    <title>FreeBSD router + Cisco 2950 Real ip on port 10 (Miha)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/94599.html#3</link>
    <pubDate>Thu, 18 Apr 2013 16:38:48 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; $cmd 6300 nat 3 log ip4 from not me to _external_ip_ &lt;br&gt;&amp;gt;&amp;gt; $cmd 6310 allow log tcp from not me to _internal_ip_ setup limit &lt;br&gt;&amp;gt;&amp;gt; src-addr 1 &lt;br&gt;&amp;gt;&amp;gt; $cmd 6310 allow log icmp ......&lt;br&gt;&amp;gt;&amp;gt; .....&lt;br&gt;&amp;gt;&amp;gt; .....&lt;br&gt;&amp;gt;&amp;gt; $cmd 6399 deny log from not me to _internal_ip_ &lt;br&gt;&amp;gt; Эту схему я рассматриваю как самый последний вариант...&lt;br&gt;&amp;gt; Хотелось бы узнать как это разрулить с помощью VLAN-per-user, но никак не &lt;br&gt;&amp;gt; могу понять как это реализовать на практике...&lt;br&gt;&lt;br&gt;Так вам роутинг нужен. В &quot;вышестоящем роутере&quot; прописать путь. Походу обращайтесь к провайдеру.&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD router + Cisco 2950 Real ip on port 10 (kotofey)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/94599.html#2</link>
    <pubDate>Thu, 18 Apr 2013 14:31:47 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;             &lt;br&gt;&amp;gt;        redirect_addr _internal_ip2_ _external_ip2_ &lt;br&gt;&amp;gt; Ну и в нужном месте в рулесете вставите правила типа &lt;br&gt;&amp;gt; $cmd 6300 nat 3 log ip4 from not me to _external_ip_ &lt;br&gt;&amp;gt; $cmd 6310 allow log tcp from not me to _internal_ip_ setup limit &lt;br&gt;&amp;gt; src-addr 1 &lt;br&gt;&amp;gt; $cmd 6310 allow log icmp ......&lt;br&gt;&amp;gt; .....&lt;br&gt;&amp;gt; .....&lt;br&gt;&amp;gt; $cmd 6399 deny log from not me to _internal_ip_ &lt;br&gt;&lt;br&gt;Эту схему я рассматриваю как самый последний вариант...&lt;br&gt;&lt;br&gt;Хотелось бы узнать как это разрулить с помощью VLAN-per-user, но никак не могу понять как это реализовать на практике...&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD router + Cisco 2950 Real ip on port 10 (Miha)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/94599.html#1</link>
    <pubDate>Thu, 18 Apr 2013 14:11:35 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; За сервером находится Cisco Catalyst 2950 (24 порта).&lt;br&gt;&amp;gt; На сервере 2 интерфейса: &lt;br&gt;&amp;gt; bce0 - внешний (ип 217.150.150.140) - в провайдера.&lt;br&gt;&amp;gt; bce1 - внутренний (ип 192.168.0.1) - в циску.&lt;br&gt;&amp;gt; Есть пул белых адресов выданных провайдером (217.150.150.140-145).&lt;br&gt;&amp;gt; На сервере установлен ipfw + natd. Поддержка VLAN есть.&lt;br&gt;&amp;gt; На 10 порту циски есть другой сервер, к которому нужен доступ из &lt;br&gt;&amp;gt; мира по ип 217.150.150.145. Т.е. не проброс каких-то портов, а полноценный &lt;br&gt;&amp;gt; доступ по внешнему ипу.&lt;br&gt;&amp;gt; Уважаемые, подскажите пожалуйста реализацию данной схемы...&lt;br&gt;&lt;br&gt; Если вы сетапите сервер с нуля, то крайне рекомендую in-kernel nat, вместо демона.&lt;br&gt; У меня проброс адреса настроен так&lt;br&gt;&lt;br&gt;ipfw nat 3 config unreg_only same_ports reset &#092;&lt;br&gt;                   redirect_addr _internal_ip_ _external_ip_ &#092;&lt;br&gt;                   redirect_addr _internal_ip2_ _external_ip2_&lt;br&gt;&lt;br&gt;Ну и в нужном месте в рулесете вставите правила типа&lt;br&gt;&lt;br&gt;$cmd 6300 nat 3 log ip4 from not me to _external_ip_&lt;br&gt;$cmd 6310 allow log tcp from</description>
</item>

</channel>
</rss>
