Отправить 'Выпускаем локальную сеть в Интернет используя сервер на FreeBSD и ng_nat' другу по e-mail
Отправить другу по Email копию 'Выпускаем локальную сеть в Интернет используя сервер на FreeBSD и ng_nat'
Loading ...
Сети, настройка оборудования, сетевые сервисы.
|
|||||||||
Subnets.ru Регистрация IP и Автономных систем mega-net.ru |
Отправить другу по Email копию 'Выпускаем локальную сеть в Интернет используя сервер на FreeBSD и ng_nat'
Paltish сказал:
Господа, не могли написать как выполнить не NPAT или он же мавкарадинг, а NAT. Имею пул адресов внешних и хотелось бы их пробросить.
22.09.2009, 00:08admin сказал:
лично я не понял вопроса вообще.
22.09.2009, 12:58если пул внешних адресов то зачем им вообще NAT ?
пробросить куда ? пророутить ?
вот ещё статья про NAT: http://subnets.ru/blog/?p=296
Paltish сказал:
Поясняю, есть сеть Мировых Ip, но кольчество внутрених значительно больше, вот нашол в мане NGM_NAT_REDIRECT_ADDR (redirectaddr )
Redirect traffic for public IP address to a machine on the local network. This function is known as static NAT The following Vt struct ng_nat_redirect_addr must be supplied as argument.
struct ng_nat_redirect_addr {
struct in_addr local_addr;
struct in_addr alias_addr;
char description[NG_NAT_DESC_LENGTH];
};
Unique ID for this redirection is returned as response to this message.
02.10.2009, 21:36но попробывал и не получил результата
Paltish сказал:
Ещо один вопросец, что надо вкомпилить в ядро? Для недграфа
02.10.2009, 21:39admin сказал:
Paltish, ты уж определись что именно тебе нужно.
с одной стороны ты говоришь «но кольчество внутрених значительно больше» — говорит мне о том, что тебе нуна выпустить кучку «серых» адресов через один «белый» в Инет, а именно выполнить PAT (Port Address Translation) Overload. О том как это сделать и говорит эта статья.
но при всем этом ты приводишь кусок man`а: «Redirect traffic for public IP address to a machine on the local network» — говорит о том, что собираешся сделать Static NAT, когда происходит трансляция одного «серого» адреса в один «белый» адрес.
05.10.2009, 16:40folio сказал:
Paltish, для этого скрипта нужны 5 модулей: ng_nat.ko, ng_ipfw.ko, netgraph.ko, ng_socket.ko и libalias.ko. Причем 3 последних подгружаются автоматом при загрузке 2 первых (kldload …). Ежели в ядро их в компиливать, то нужно добавить соответствующие строки в конфиг ядра:
05.10.2009, 17:17options NETGRAPH
options NETGRAPH_IPFW
options LIBALIAS
options NETGRAPH_SOCKET
options NETGRAPH_NAT
Paltish сказал:
Благодарю folio.
Теперь о первом вопросе, admin, я прекрасно отличаю НАТ от ПАТА, реч идет не о некой помиси. Я не могу понять тебе больше интересно зачем мне ето надо или как ето сделать? Надо мне ето просто для того что имею дом сеть и комуто надо «белый айп», а другим не надо вот и делема, а пробрасывать влан или внешнии айпы в сетку не хотелось бы, теперь можеш ответь на то как ето зделать ибо у меня не получилось.
05.10.2009, 23:31Paltish сказал:
Прошу прощение за русский, я бнаписал на уа но боюсь вы не поймете.
05.10.2009, 23:34lehisnoe сказал:
2 Paltish: м.б. форум ( http://subnets.ru/forum/viewtopic.php?f=6&t=195 ) более подходящее место для обмена опытом? 🙂
09.10.2009, 08:36