The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"разделение входящего и исходящго трафика по двум интерфейсам"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"разделение входящего и исходящго трафика по двум интерфейсам"  
Сообщение от sickboy email on 27-Май-06, 20:06 
Привет.

Имеется сервер, с 3-я интерфейсами, два из них смотрят в Интернет (ethernet, ADSL), один  в локалку, как сделать, чтобы исходящий трафик шел только через ethernet, а входящий через ADSL, система freeBSD 6.1, возможно ли такое на ней?

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "разделение входящего и исходящго трафика по двум интерфейсам"  
Сообщение от odip (ok) on 28-Май-06, 12:05 
>Привет.
>
>Имеется сервер, с 3-я интерфейсами, два из них смотрят в Интернет (ethernet,
>ADSL), один  в локалку, как сделать, чтобы исходящий трафик шел
>только через ethernet, а входящий через ADSL, система freeBSD 6.1, возможно
>ли такое на ней?

man ipfw на предмет fwd

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

2. "разделение входящего и исходящго трафика по двум интерфейсам"  
Сообщение от Alexandr9 on 30-Май-06, 14:45 
>>Привет.
>>
>>Имеется сервер, с 3-я интерфейсами, два из них смотрят в Интернет (ethernet,
>>ADSL), один  в локалку, как сделать, чтобы исходящий трафик шел
>>только через ethernet, а входящий через ADSL, система freeBSD 6.1, возможно
>>ли такое на ней?
>
>man ipfw на предмет fwd

Я вижу это следующим образом:
eth IP 1.1.1.1/24
ADSL IP 2.2.2.2/24
LAN 3.3.3.3/24

надо чтобы исходящий трафик по eth имел поле source IP = 2.2.2.2, не помню чем это можно сделать, возможно маскированием. Тогда пакет, отправленный по eth с source IP = 2.2.2.2 дойдет скажем до веб сервера, а обратно смаршрутизируется автоматом на ADSL. Единственно в этой ситуации засада может быть с провайдером eth, если у него настроены фильтры пропускать трафик только из своей сети 1.1.1.0/24

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

3. "разделение входящего и исходящго трафика по двум интерфейсам"  
Сообщение от sickboy email on 31-Май-06, 23:09 
>Я вижу это следующим образом:
>eth IP 1.1.1.1/24
>ADSL IP 2.2.2.2/24
>LAN 3.3.3.3/24
>
>надо чтобы исходящий трафик по eth имел поле source IP = 2.2.2.2,
>не помню чем это можно сделать, возможно маскированием. Тогда пакет, отправленный
>по eth с source IP = 2.2.2.2 дойдет скажем до веб
>сервера, а обратно смаршрутизируется автоматом на ADSL. Единственно в этой ситуации
>засада может быть с провайдером eth, если у него настроены фильтры
>пропускать трафик только из своей сети 1.1.1.0/24

Да, именно так.
Я нашел статью: http://www.protocols.ru/modules.php?name=News&file=article&sid=21
но касательно ipfw решения пока не нашел.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Спонсоры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2023 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру