сетевой мост
-
Barracuda
Re: сетевой мост
Pallot
AFAIK, для роутинга (в нашем случае - это оно и есть, т.к. сети с неперекрываемыми диапазонами адресов) if_bridge вообще не нужен...
И ещё: рекомендую для данного аппарата (судя по тому, что ядро собиралось 1.5 часа, то это что-то вроде Pentium-133...200) взять хорошие "аппаратные" сетевухи, т.к. при росте траффика через роутер обычные "народные" сетевухи будут захлёбываться. К тому же, оч полезным будет polling(4)
AFAIK, для роутинга (в нашем случае - это оно и есть, т.к. сети с неперекрываемыми диапазонами адресов) if_bridge вообще не нужен...
И ещё: рекомендую для данного аппарата (судя по тому, что ядро собиралось 1.5 часа, то это что-то вроде Pentium-133...200) взять хорошие "аппаратные" сетевухи, т.к. при росте траффика через роутер обычные "народные" сетевухи будут захлёбываться. К тому же, оч полезным будет polling(4)
-
greywind
Re: сетевой мост
gf100
Цитата:
gateway_enable="YES" firewall_enable="YES" firewall_type="open" # для начала, потом можно написать и вписать сюда свою конфигурацию - кого куда пускать и зачем ifconfig_rl0="inet 192.168.1.1 netmask 255.255.255.0" ifconfig_xl0="inet 10.1.0.1 netmask 255.255.0.0"
options IPFIREWALL options IPFIREWALL_VERBOSE options IPFIREWALL_VERBOSE_LIMIT=1000 options IPFIREWALL_FORWARD options IPFIREWALL_FORWARD_EXTENDED options IPFIREWALL_DEFAULT_TO_ACCEPT options IPDIVERT # для NAT
так вроде заработало но как то криво, только в одну сторону.
т.е. из сети 10.... ping проходит на 192.... а вот обратно нет
Еще смущеат что при заргузке на карте с IP 10.1.0.1 стоит status: no carrier
Цитата:
gateway_enable="YES" firewall_enable="YES" firewall_type="open" # для начала, потом можно написать и вписать сюда свою конфигурацию - кого куда пускать и зачем ifconfig_rl0="inet 192.168.1.1 netmask 255.255.255.0" ifconfig_xl0="inet 10.1.0.1 netmask 255.255.0.0"
options IPFIREWALL options IPFIREWALL_VERBOSE options IPFIREWALL_VERBOSE_LIMIT=1000 options IPFIREWALL_FORWARD options IPFIREWALL_FORWARD_EXTENDED options IPFIREWALL_DEFAULT_TO_ACCEPT options IPDIVERT # для NAT
так вроде заработало но как то криво, только в одну сторону.
т.е. из сети 10.... ping проходит на 192.... а вот обратно нет

Еще смущеат что при заргузке на карте с IP 10.1.0.1 стоит status: no carrier
-
gf100
Re: сетевой мост
Цитата:
только в одну сторону
Может случайно NAT включил? Выключи.
Кроме того, проверь на клиентских машинах маршрутизатор "по умолчанию": для подсети 192.168.1.0/24 - 192.168.1.1, для 10.1.0.0/16 - 10.1.0.1.
Попробуй попинговать клиентские машины с Free'шки.
только в одну сторону
Может случайно NAT включил? Выключи.
Кроме того, проверь на клиентских машинах маршрутизатор "по умолчанию": для подсети 192.168.1.0/24 - 192.168.1.1, для 10.1.0.0/16 - 10.1.0.1.
Попробуй попинговать клиентские машины с Free'шки.
-
Pallot
Re: сетевой мост
Цитата:
Может случайно NAT включил? Выключи.
ну я поддержку NAT вбил в ядро
Код:
убрать??
Код:
xl0 смотрит в 192...
при таком раскладе пакеты идут из 192... в 10... обратно нет.
меняем
Код:
rl0 смотрит в 10...
пакеты идут из 10... в 192... обртно нет.
настраивать IPFW??
Может случайно NAT включил? Выключи.
ну я поддержку NAT вбил в ядро
Код:
Код: Выделить всё
options IPDIVERT # для NATубрать??
Код:
Код: Выделить всё
natd_interface="xl0"xl0 смотрит в 192...
при таком раскладе пакеты идут из 192... в 10... обратно нет.
меняем
Код:
Код: Выделить всё
natd_interface="rl0"rl0 смотрит в 10...
пакеты идут из 10... в 192... обртно нет.
настраивать IPFW??
-
gf100
Re: сетевой мост
Цитата:
поддержку NAT вбил в ядро, убрать??
Не надо.
Цитата:
natd_interface="xl0"
А вот - убрать, совсем убрать. Он полностью экранирует (маскирует) сеть за одним адресом.
IPFW - умеет ограничивать скорости, огрганизовывать проброс пакетов, кое-что считать, в общем, рулить.
поддержку NAT вбил в ядро, убрать??
Не надо.
Цитата:
natd_interface="xl0"
А вот - убрать, совсем убрать. Он полностью экранирует (маскирует) сеть за одним адресом.
IPFW - умеет ограничивать скорости, огрганизовывать проброс пакетов, кое-что считать, в общем, рулить.
-
Pallot
Re: сетевой мост
Цитата:
А вот - убрать, совсем убрать. Он полностью экранирует (маскирует) сеть за одним адресом.
ну и наверно natd_enable="NO"
Цитата:
IPFW - умеет ограничивать скорости, огрганизовывать проброс пакетов, кое-что считать, в общем, рулить.
ага, будем разбираться.
А вот - убрать, совсем убрать. Он полностью экранирует (маскирует) сеть за одним адресом.
ну и наверно natd_enable="NO"
Цитата:
IPFW - умеет ограничивать скорости, огрганизовывать проброс пакетов, кое-что считать, в общем, рулить.
ага, будем разбираться.
-
gf100
-
Pallot
Re: сетевой мост
Barracuda
Цитата:
и в таблицах маршрутизации на улиентских машинах прописать статичсекий маршрут на противоположную подсеть чере этот роутер.
Да почти в этом было дело... с одной стороны на клиенте шлюз небыл прописан. Вернее он просто пропадал.
Шлюз по умолчанию стоит другой. я добовляю маршрут а после перегрузки он пропадает.
Код:
где его можно на клиентах (win) прописать??
как вариант .bat файл который будет испольняться при входе пользователя, но это же только при входе...
пока он не залогинился машина в другой сети не видна.[/i]
Цитата:
и в таблицах маршрутизации на улиентских машинах прописать статичсекий маршрут на противоположную подсеть чере этот роутер.
Да почти в этом было дело... с одной стороны на клиенте шлюз небыл прописан. Вернее он просто пропадал.
Шлюз по умолчанию стоит другой. я добовляю маршрут а после перегрузки он пропадает.
Код:
Код: Выделить всё
с одной стороны
route add 10.1.0.0 MASK 255.255.0.0 10.1.0.1
с другой стороны
route add 192.168.1.0 MASK 255.255.255.0 192.168.1.1где его можно на клиентах (win) прописать??
как вариант .bat файл который будет испольняться при входе пользователя, но это же только при входе...
пока он не залогинился машина в другой сети не видна.[/i]-
gf100
Re: сетевой мост
Pallot, шлюз "по умолчанию" (default router) прописывается в свойствах протокола ip (для каждой установленной сетевой карты).
А если хочешь через route add... мог бы догадаться запустить route help (из cmd) и увидеть чудесный ключик -p
А если хочешь через route add... мог бы догадаться запустить route help (из cmd) и увидеть чудесный ключик -p

-
Pallot
Re: сетевой мост
gf100
невнимательность меня погубит...
на машине два шлюза, вот и надо было прописать чтобы 10.1.0.0 255.255.0.0 ходили через шлюз 10.1.0.1
route help я читал, но с конца, как добавлять я прочитал а вот как фиксировать недошел.
невнимательность меня погубит...

на машине два шлюза, вот и надо было прописать чтобы 10.1.0.0 255.255.0.0 ходили через шлюз 10.1.0.1
route help я читал, но с конца, как добавлять я прочитал а вот как фиксировать недошел.