Страница 2 из 3 ПерваяПервая 123 ПоследняяПоследняя
Показано с 11 по 20 из 23

Тема: Два внешних интерфейса на инет-сервере

  1. #11

    Регистрация
    30.11.2006
    Сообщений
    119
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз
    Поставить на любом из *nix , Сквида повесить на один канал (ДСИ) и всех пускать через него, почтовиком Postfix + SpamAssassin, правилами iptables (если Linux) или ipfw (если *bsd) натить второй ифейс на нужные тачки, если есть специфичное ПО типа БанкКлиент то натить и первый ифейс на конкретные айпи внутри сети. проблема может быть если у тя внутри DHCP, т.е. придется клиентам которым нада НАТ поставить статические адреса.
    +7950140-один-один-один-4

  2. #12

    Регистрация
    17.06.2004
    Адрес
    Иркутск
    Сообщений
    3,081
    Сказал(а) спасибо
    3
    Поблагодарили 15 раз
    Цитата Сообщение от PsyCAT
    Поставить на любом из *nix , Сквида повесить на один канал (ДСИ) и всех пускать через него, почтовиком Postfix + SpamAssassin, правилами iptables (если Linux) или ipfw (если *bsd) натить второй ифейс на нужные тачки, если есть специфичное ПО типа БанкКлиент то натить и первый ифейс на конкретные айпи внутри сети. проблема может быть если у тя внутри DHCP, т.е. придется клиентам которым нада НАТ поставить статические адреса.
    У меня внутри DHCP, в котором как роутер прописана машина с WinRoute
    Linux неперивариваю, склоняюсь к FreeBSD+pf-оно надежнее.
    Нужно так, все IP идут NAT_ом на DSI, а 5 клиентов идут NAT на вебстрим
    SQUID нужен как прокси, потому что NAT 80/443 портов через ДСИ закрою.

  3. #13

    Регистрация
    05.09.2007
    Сообщений
    1,566
    Сказал(а) спасибо
    4
    Поблагодарили 1 раз
    Ща сделаю скрин, если получится

  4. #14

    Регистрация
    05.09.2007
    Сообщений
    1,566
    Сказал(а) спасибо
    4
    Поблагодарили 1 раз
    скрин керио

    PS заипся этот скрин сюда выкладывать :evil:

  5. #15

    Регистрация
    05.09.2007
    Сообщений
    1,566
    Сказал(а) спасибо
    4
    Поблагодарили 1 раз
    inet это сетевуха в адсл
    Inet2 это не скажу что, но тоже сетевуха с инетом =))))

  6. #16

    Регистрация
    17.06.2004
    Адрес
    Иркутск
    Сообщений
    3,081
    Сказал(а) спасибо
    3
    Поблагодарили 15 раз
    Цитата Сообщение от Славка
    скрин керио

    PS заипся этот скрин сюда выкладывать :evil:
    Спасибо, и еще скинь плиз скрин Routing Table, интересно как там у тебя.
    Стукнись мне в аську, или дай мне свой ICQ.

  7. #17

    Регистрация
    30.11.2006
    Сообщений
    119
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз
    Глянул скрин. Ну да) Все собсна можно и так. просто еще одно правило в керио где SNAT на второй внешний интерфейс с тех машин кому нужно.
    +7950140-один-один-один-4

  8. #18

    Регистрация
    05.09.2007
    Сообщений
    1,566
    Сказал(а) спасибо
    4
    Поблагодарили 1 раз
    PsyCAT второе правило - дефолтное =)

    net-38 поздно скрин делать, интерфейса уже нет Временное это было. Аську в личку скинул

  9. #19

    Регистрация
    17.06.2004
    Адрес
    Иркутск
    Сообщений
    3,081
    Сказал(а) спасибо
    3
    Поблагодарили 15 раз
    Короче сделал я также, как у тебя, НО!

    NAT работает как надо, а вот на самом роутере инет пропадает, намертво.
    Надо как то крутиться, благо три выходных будет.

  10. #20

    Регистрация
    30.11.2006
    Сообщений
    119
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз
    Дефолтовый шлюз и днс провайдера поставь и все заработает на серваке.
    +7950140-один-один-один-4

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
-->