The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"natd 1-н интерфайс два ip"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [Проследить за развитием треда]

"natd 1-н интерфайс два ip"  
Сообщение от Fire_Anton email(ok) on 20-Мрт-07, 04:58 
На одном интерфейсе есть два адреса. И сложилась такая ситуация, что надо натить каждый ip адрес отдельно. Подскажите пожалуйста как это сделать.
interface rl0
ip1 - 10.7.20.20/16
ip2 - 10.7.20.21/16
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "natd 1-н интерфайс два ip"  
Сообщение от 4y4eJI on 20-Мрт-07, 05:33 
>На одном интерфейсе есть два адреса. И сложилась такая ситуация, что надо
>натить каждый ip адрес отдельно. Подскажите пожалуйста как это сделать.
>interface rl0
>ip1 - 10.7.20.20/16
>ip2 - 10.7.20.21/16


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "natd 1-н интерфайс два ip"  
Сообщение от 4y4eJI (ok) on 20-Мрт-07, 05:57 
>>На одном интерфейсе есть два адреса. И сложилась такая ситуация, что надо
>>натить каждый ip адрес отдельно. Подскажите пожалуйста как это сделать.
>>interface rl0
>>ip1 - 10.7.20.20/16
>>ip2 - 10.7.20.21/16

а что, строка типа
/sbin/natd -a 10.7.20.20 -o 8672 -i 8673
и
/sbin/natd -a 10.7.20.21 -o 8674 -i 8675
не поможет?
а в фаерволе затем просто дертить как нужно в фаерволе

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "natd 1-н интерфайс два ip"  
Сообщение от Fire_Anton email(ok) on 20-Мрт-07, 11:54 
>>>На одном интерфейсе есть два адреса. И сложилась такая ситуация, что надо
>>>натить каждый ip адрес отдельно. Подскажите пожалуйста как это сделать.
>>>interface rl0
>>>ip1 - 10.7.20.20/16
>>>ip2 - 10.7.20.21/16
>
>а что, строка типа
>/sbin/natd -a 10.7.20.20 -o 8672 -i 8673

>/sbin/natd -a 10.7.20.21 -o 8674 -i 8675
>не поможет?
>а в фаерволе затем просто дертить как нужно в фаерволе

Спасибо. Но прошу дать мне как диверт писать. Просто срочно надо, а сидеть догадываться не очень хочется.

Заранее благодарен.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "natd 1-н интерфайс два ip"  
Сообщение от 4y4eJI (??) on 21-Мрт-07, 06:44 
>
>Спасибо. Но прошу дать мне как диверт писать. Просто срочно надо, а
>сидеть догадываться не очень хочется.
>
>Заранее благодарен.

пак пойдет?
ipfw add 100 divert 8673 ip from any to 10.7.20.20
ipfw add 101 divert 8672 ip from {сеть_куда_девертить} to any via {интерфейс}
ipfw add 200 divert 8675 ip from any to 10.7.20.21
ipfw add 201 divert 8674 ip from {сеть_куда_девертить} to any via {интерфейс}

если нет, то конкретнее объясните, что, откуда и куда вы хотите

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "natd 1-н интерфайс два ip"  
Сообщение от Fire_Anton email(ok) on 21-Мрт-07, 13:11 
>пак пойдет?
>ipfw add 100 divert 8673 ip from any to 10.7.20.20
>ipfw add 101 divert 8672 ip from {сеть_куда_девертить} to any via {интерфейс}
>
>ipfw add 200 divert 8675 ip from any to 10.7.20.21
>ipfw add 201 divert 8674 ip from {сеть_куда_девертить} to any via {интерфейс}
>
>
>если нет, то конкретнее объясните, что, откуда и куда вы хотите

Нет почему-то не заработало.
Мы имеем интерфейс rl0 на нем мы имеем 10.7.20.20/16,10.7.20.21/16
надо на интерфейс rl1 на адрес 192.168.0.10/24, 192.168.0.20/24 отнатить эти адреса тоесть один адрес натится для одного другой для другого.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

6. "natd 1-н интерфайс два ip"  
Сообщение от Fire_Anton email(??) on 27-Мрт-07, 12:25 
>>
>>Спасибо. Но прошу дать мне как диверт писать. Просто срочно надо, а
>>сидеть догадываться не очень хочется.
>>
>>Заранее благодарен.
>
>пак пойдет?
>ipfw add 100 divert 8673 ip from any to 10.7.20.20
>ipfw add 101 divert 8672 ip from {сеть_куда_девертить} to any via {интерфейс}
>
>ipfw add 200 divert 8675 ip from any to 10.7.20.21
>ipfw add 201 divert 8674 ip from {сеть_куда_девертить} to any via {интерфейс}
>
>
>если нет, то конкретнее объясните, что, откуда и куда вы хотите

Разобрался и нашел где ошибка.
Большое спасибо за помощь.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру