FreeBSD маршрутизация

Статическая и динамическая, протоколы

Re: FreeBSD маршрутизация

Сообщение Андрей » 09 апр 2009, 15:18

на гейты у меня используется для выхода в инет.
В сети 192.168.1.0/24 стоит модем с ip 192.168.1.1
В сети 10.10.0.0/16 сервер доступа с ip 10.10.0.2

Что получается в настройках сетевой карты: Пакет из сети 192.168.1.0/24 выйдет в сеть 10.10.0.0/16, только на условии того, что будет выход на сетевую карту из сети 10.10.0.0/16.
Как пакет найдет сеть 10.10.0.0/16 в сети 192.168.1.0/24 без малейшего упоминания о сети 10.10.0.0/16 - мне не понятно.

Нарисую на "пальцах"

клиентский ip 192.168.1.3 посылает пакет на ip 10.10.1.5.
вот схема (естественно предполагаемая мной НО(!) рабочая):

192.168.1.3 -> 192.168.1.199 -> 10.10.10.2 -> 10.10.1.5

именно так пакет и будет идти.
и именно по этому гейтом для сетевой карты 192.168.1.199 выступает сетевая карта 10.10.10.2
Не веришь - приложу скрины с 3х компов.
Не поверишь скринам - подними то, что я написал в одном из постов и убедись. Я говорю что это работает. И из сети 10.10.0.0/16 машину 192.168.1.3 не видно. Машина 10.10.1.5 будет думать что ей пришел пакет от 10.10.10.2 но не более, хотя этот пакет ей пришел от 192.168.1.3
.ı|ı..ı|ı.
Андрей
местный житель
 
Сообщения: 1028
Зарегистрирован: 14 янв 2009, 13:37
Откуда: Оренбургская область

Re: FreeBSD маршрутизация

Сообщение root » 09 апр 2009, 15:22

ты не ответил на мой вопрос:
root писал(а):в каком случае комп отправляет пакет на GW ?

не в твоей ситуации, не в чьей нибудь, а в любой, т.е. по теории. В каком случае комп решит, что нужно слать пакет на GW ?
С уважением, root

Изображение
------------
www.mega-net.ru - IT аутсорсинг
Аватара пользователя
root
Site Admin
 
Сообщения: 1894
Зарегистрирован: 11 июн 2008, 13:05
Откуда: Moscow, Russia

Re: FreeBSD маршрутизация

Сообщение Андрей » 09 апр 2009, 17:45

в каком случае комп отправляет пакет на GW ?

Извиняюсь. Я так думаю, что только в том случае если через этот gw возможен в другую подсеть?

Пойми, я понимаю для чего gw. Я понимаю, что комп стоит в 2х сетях. Но при попытке прописать у клиента в качестве шлюза адрес сетевой карты винда говорит чтоб я шел лесом. Пинги в другую подсеть не проходят.
.ı|ı..ı|ı.
Андрей
местный житель
 
Сообщения: 1028
Зарегистрирован: 14 янв 2009, 13:37
Откуда: Оренбургская область

Re: FreeBSD маршрутизация

Сообщение lehisnoe » 09 апр 2009, 20:36

Андрей писал(а):
в каком случае комп отправляет пакет на GW ?

Извиняюсь. Я так думаю, что только в том случае если через этот gw возможен в другую подсеть?

Неправильный ответ. На default gw пакет уходит только в том случае, когда комп "не знает", куда его можно отправить: т.е. пакет не предназначен для получателя в локальной сети либо в сетях, до которых прописан роутинг. И вот в этом-то случае пакет и посылается по последнему маршруту - маршруту по умолчанию (если таковой, конечно, прописан).
No users
No troubles
No money
------------
www.mega-net.ru - IT аутсорсинг
Аватара пользователя
lehisnoe
Site Admin
 
Сообщения: 539
Зарегистрирован: 11 июн 2008, 14:09
Откуда: Moscow

Re: FreeBSD маршрутизация

Сообщение Андрей » 10 апр 2009, 07:04

Ну теперь я понял для чего gw.
Объясните что поднять надо на машине, чтобы сеть конторы не было видно из другой сети?
.ı|ı..ı|ı.
Андрей
местный житель
 
Сообщения: 1028
Зарегистрирован: 14 янв 2009, 13:37
Откуда: Оренбургская область

Re: FreeBSD маршрутизация

Сообщение lehisnoe » 10 апр 2009, 12:48

Андрей писал(а):Объясните что поднять надо на машине, чтобы сеть конторы не было видно из другой сети?

Если на машине одна сетевуха и нет vlan'ов, то ничто не поможет :)
Если же на машине больше одной сетевухи и сеть конторы у тебя живет в собственной сетевухе, то спасет тебя фаервол: запрети обращения к сети конторы из других подсетей и все.
No users
No troubles
No money
------------
www.mega-net.ru - IT аутсорсинг
Аватара пользователя
lehisnoe
Site Admin
 
Сообщения: 539
Зарегистрирован: 11 июн 2008, 14:09
Откуда: Moscow

Re: FreeBSD маршрутизация

Сообщение Андрей » 10 апр 2009, 13:34

Я так и понял.
Устанавливаю фаер. Потом все запросы из вне конторской сети запрещу.
.ı|ı..ı|ı.
Андрей
местный житель
 
Сообщения: 1028
Зарегистрирован: 14 янв 2009, 13:37
Откуда: Оренбургская область

Re: FreeBSD маршрутизация

Сообщение Андрей » 10 апр 2009, 14:29

Раз уж речь зашла о файрволле.
В хэндбуке сказано, что файл pf.conf_old сам должен появиться.
Пересобрал ядро с необходимыми параметрами. Файл не появился.
Не придется ди создавать его вручную?
.ı|ı..ı|ı.
Андрей
местный житель
 
Сообщения: 1028
Зарегистрирован: 14 янв 2009, 13:37
Откуда: Оренбургская область

Re: FreeBSD маршрутизация

Сообщение mr_A3ap41k » 10 апр 2009, 19:25

Создать самому. Мануал http://www.openbsd.org/faq/pf/.
Аватара пользователя
mr_A3ap41k
новичок
 
Сообщения: 36
Зарегистрирован: 19 фев 2009, 17:50
Откуда: Russia, Moscow

Re: FreeBSD маршрутизация

Сообщение root » 10 апр 2009, 20:38

рекомендую начать с IPFW
как мне кажется он проще для понимания чем PF, но это мое ИМХО
С уважением, root

Изображение
------------
www.mega-net.ru - IT аутсорсинг
Аватара пользователя
root
Site Admin
 
Сообщения: 1894
Зарегистрирован: 11 июн 2008, 13:05
Откуда: Moscow, Russia

Пред.След.

Вернуться в Маршрутизация / Routing

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 48

cron