Re[2]: router na debianku + serwer wpiety w switcha
Witaj Andrzej,
W Twoim liście datowanym 15 kwietnia 2004 (10:31:01) można przeczytać:
AD> Dnia Thu, Apr 15, 2004 at 12:40:56AM +0200 bieniu gras napisał/a:
>> hello
AD> ehlo ;)
>> jak by trzeba w takim razie ustawic serwer wpiety do switcha aby mial
>> jeden z ip od dsla (od routerka) widoczny na zewnatrz ?
AD> Widę dwa rozwiązania: nat 1:1 - w jedną stronę snat a w drugą dnat
AD> (np a.a.a.a adres zewnęrzny na routerze, b.b.b.b adres maskowany w
AD> lanie):
AD> iptables -A PREROUTING -d a.a.a.a -j DNAT --to-destination b.b.b.b
AD> iptables -A POSTROUTING -s b.b.b.b -j DNAT --to-source a.a.a.a
AD> Drugie rozwiązanie:
AD> należy zdjąć z routera adresi, który chcemy przerzucić dalej (a.a.a.a),
AD> podniesc go na serwerku wewnatrze sieci, ustawiając maskę i bramę
AD> _tak jak na routerze_. Na routerze musisz ustawić routing do niego:
AD> ip r a a.a.a.a dev eth1 (jesli ten komputerek jest za eth1)
AD> i dodatkowo
AD> albo arp -s hostname hw_addr
AD> albo włączyć proxy_arp dla odpowiedniego interfejsu (na ogół lepiej
AD> ustawić aro -s).
no i proboje i proboje i cos nie idzie pewnie gdzie glupi blad
popelniam ale wyglada to tak:
router ma 3 sieciowki
eth0 - wpiety do niej dsl
eth1 - z niej wychodzi kabelek do switcha
eth2 - kabelek idzie do innego komputerka
eth1 i eth2 sa zmostkowane interfejsem br0
wiec na br0 jest poprostu LAN na ktory leci NAT
eth0 ma pierwszy ip dsla oraz brame i netmaske (wszystko co potrzebuje
br0 standard LAN:
192.168.1.1
serwer 2 wpiety w switcha ma
jedna sieciowke eth0
tak jak tutaj kolega podpiwedzial na routerku ip numer 2 z dsla nie
jest podniesiony i podnioslem na serwerze 2 interfejs eth0
ip2_odtepsianego_dsl
brama oraz netmaska i broadcast jak na routerze
ostatecznie dalem na routerze:
ip r a ip2_od_tepsy dev eth0
i niestety nic nie chodzi ... nie wiem pogubilem sie w tym troche
(probowalem na routerku dawac ip r a ip2_tespy na wszystkie interfejsy
eth1 eth2 br0)
defaultowy routing idzie przez ip z modemu DSL na routerku
czy ktos ma pomysl, chce to zrobic poprostu na iproute bo mysle ze
szybciej to pojdzie tylko pewnie gdzies cos przeoczylem
--
Pozdrowienia,
bieniu gras
Reply to: