сетевой мост

Аватара пользователя
Barracuda

Re: сетевой мост

Сообщение Barracuda »

Pallot

AFAIK, для роутинга (в нашем случае - это оно и есть, т.к. сети с неперекрываемыми диапазонами адресов) if_bridge вообще не нужен...

И ещё: рекомендую для данного аппарата (судя по тому, что ядро собиралось 1.5 часа, то это что-то вроде Pentium-133...200) взять хорошие "аппаратные" сетевухи, т.к. при росте траффика через роутер обычные "народные" сетевухи будут захлёбываться. К тому же, оч полезным будет polling(4)
Аватара пользователя
greywind

Re: сетевой мост

Сообщение greywind »

gf100


Цитата:



gateway_enable="YES" firewall_enable="YES" firewall_type="open" # для начала, потом можно написать и вписать сюда свою конфигурацию - кого куда пускать и зачем ifconfig_rl0="inet 192.168.1.1 netmask 255.255.255.0" ifconfig_xl0="inet 10.1.0.1 netmask 255.255.0.0"







options IPFIREWALL options IPFIREWALL_VERBOSE options IPFIREWALL_VERBOSE_LIMIT=1000 options IPFIREWALL_FORWARD options IPFIREWALL_FORWARD_EXTENDED options IPFIREWALL_DEFAULT_TO_ACCEPT options IPDIVERT # для NAT



так вроде заработало но как то криво, только в одну сторону.

т.е. из сети 10.... ping проходит на 192.... а вот обратно нет Изображение

Еще смущеат что при заргузке на карте с IP 10.1.0.1 стоит status: no carrier
Аватара пользователя
gf100

Re: сетевой мост

Сообщение gf100 »

Цитата:



только в одну сторону



Может случайно NAT включил? Выключи.

Кроме того, проверь на клиентских машинах маршрутизатор "по умолчанию": для подсети 192.168.1.0/24 - 192.168.1.1, для 10.1.0.0/16 - 10.1.0.1.

Попробуй попинговать клиентские машины с Free'шки.
Аватара пользователя
Pallot

Re: сетевой мост

Сообщение Pallot »

Цитата:



Может случайно NAT включил? Выключи.



ну я поддержку NAT вбил в ядро



Код:

Код: Выделить всё

options IPDIVERT # для NAT

убрать??





Код:

Код: Выделить всё

natd_interface="xl0"

xl0 смотрит в 192...

при таком раскладе пакеты идут из 192... в 10... обратно нет.



меняем



Код:

Код: Выделить всё

natd_interface="rl0"

rl0 смотрит в 10...

пакеты идут из 10... в 192... обртно нет.



настраивать IPFW??
Аватара пользователя
gf100

Re: сетевой мост

Сообщение gf100 »

Цитата:



поддержку NAT вбил в ядро, убрать??



Не надо.
Цитата:



natd_interface="xl0"



А вот - убрать, совсем убрать. Он полностью экранирует (маскирует) сеть за одним адресом.

IPFW - умеет ограничивать скорости, огрганизовывать проброс пакетов, кое-что считать, в общем, рулить.
Аватара пользователя
Pallot

Re: сетевой мост

Сообщение Pallot »

Цитата:



А вот - убрать, совсем убрать. Он полностью экранирует (маскирует) сеть за одним адресом.



ну и наверно natd_enable="NO"


Цитата:



IPFW - умеет ограничивать скорости, огрганизовывать проброс пакетов, кое-что считать, в общем, рулить.



ага, будем разбираться.
Аватара пользователя
gf100

Re: сетевой мост

Сообщение gf100 »

Цитата:



ну и наверно natd_enable="NO"



Просто закомментарить.
Аватара пользователя
Pallot

Re: сетевой мост

Сообщение Pallot »

Barracuda


Цитата:



и в таблицах маршрутизации на улиентских машинах прописать статичсекий маршрут на противоположную подсеть чере этот роутер.



Да почти в этом было дело... с одной стороны на клиенте шлюз небыл прописан. Вернее он просто пропадал.

Шлюз по умолчанию стоит другой. я добовляю маршрут а после перегрузки он пропадает.



Код:

Код: Выделить всё

с одной стороны
route add 10.1.0.0 MASK 255.255.0.0 10.1.0.1
с другой стороны
route add 192.168.1.0 MASK 255.255.255.0 192.168.1.1

где его можно на клиентах (win) прописать??

как вариант .bat файл который будет испольняться при входе пользователя, но это же только при входе... Изображение пока он не залогинился машина в другой сети не видна.[/i]
Аватара пользователя
gf100

Re: сетевой мост

Сообщение gf100 »

Pallot, шлюз "по умолчанию" (default router) прописывается в свойствах протокола ip (для каждой установленной сетевой карты).



А если хочешь через route add... мог бы догадаться запустить route help (из cmd) и увидеть чудесный ключик -p Изображение
Аватара пользователя
Pallot

Re: сетевой мост

Сообщение Pallot »

gf100

невнимательность меня погубит... Изображение

на машине два шлюза, вот и надо было прописать чтобы 10.1.0.0 255.255.0.0 ходили через шлюз 10.1.0.1

route help я читал, но с конца, как добавлять я прочитал а вот как фиксировать недошел.
Ответить

Вернуться в «Общий по FreeBSD»