Pristup na verejne IP za routrem

Jiri Gross konf at zironet.cz
Tue Jun 29 11:57:36 CEST 2004


Dobry den,
mam dotaz. Potrebuji zpristupni nekolik PC za routrem z Internetu prez
verejne IP. Situace je takova:
                          ___
                         |   |
              ___ R2   A1| A |
Internet  R1 |   |-------|___|
-------------| R |        ___
             |___|-------|   |
                  R3   B1| B |
                         |___|

Potrebuji aby A byl pristupny z Intenetu na IP xx.xx.xx.35
                         
R1 - verejna IP xx.xx.xx.34
R2 - 192.168.101.254
R3 - 192.168.102.254

A1 - 192.168.101.35

Na R je nainstalovany FreeBSD 5.2.1, IPfilter + IPnat. (IPfilter zatim
propousti vse)

Do ted jsem nepotreboval ostatni verejne IP a vse fungovalo v poradku.
Vse jsem prekladal na R1 na xx.xx.xx.34

Nyni se me podarilo nastavit to tak, ze A dokaze odesilat do Internetu
a na R1 se prelozi 192.168.101.35 na xx.xx.xx.35, ale z Internetu
na adresu xx.xx.xx.35 R1 nereaguje.

Pokud jsem nastavil na R1 alias xx.xx.xx.35 tak to zacalo fungovat.
Nepodarilo se me vsak pridat tech verejnych IP na R1 vic nez tu
jedinou. Slo by to pridat s maskou 255.255.255.255, ale mam pocit,
ze to neni dobre reseni.

Problem bude asi ve smerovacich tabulkach, ale at zkousim co zkousim,
porad se nedari.

Dekuji za pomoc.

Jiri Gross



netstat -rn

Internet:
Destination        Gateway            Flags    Refs      Use  Netif Expire
default            xx.xx.xx.33        UGS         0    37240   fxp0
127.0.0.1          127.0.0.1          UH          0      142    lo0
192.168.101        link#2             UC          0        0    rl0
192.168.101.35     00:50:fc:1c:ae:c4  UHLW        0    39466    rl0   1158
192.168.102        link#3             UC          0        0    rl1
192.168.102.1      link#3             UHLW        1        2    rl1
xx.xx.xx           link#1             UC          0        0   fxp0
xx.xx.xx.32/28     link#1             UC          0        0   fxp0
xx.xx.xx.33        00:02:b3:a8:30:56  UHLW        1        0   fxp0   1200
xx.xx.xx.35        192.168.101.35     UGHS        0        0    rl0

posledni radek jsem tam tedka na zkousku pridal. fxp0 == R1

ipnat -l
bimap fxp0 192.168.101.35/32 -> xx.xx.xx.35/32




More information about the Users-l mailing list