poxy.
NoDeny
Спец
Карма: 10
Offline
Сообщений: 844
|
 |
« : 02 Апреля 2010, 14:07:38 » |
|
Добрый день! Имеется: FreeBSD 7.2 vlan1 - на нем адрес 1.1.1.1/48 defaultrouter=1.1.1.2 это инет локалка 10.11.11.0/24 поднят нат на пф set limit states 128000 set optimization aggressive
nat pass on vlan1 from 10.11.11.0/24 to any -> vlan1 в фаерволе стоит ifOut='vlan1' все работает как надо !)Но нужно перенести нат на микротик проблемы это сделать не вижу(т.е. поднят нат на микротике и в фряхе defaultrouter прописать локальный интерфейс микротик и все заработае)НО проблема с том что на фряхе поднят днс и крутится сайт отсюда получается ,что нужен белый айпи на фре...,а как пробросить на микротике я незнаю(в фряхе бинат ,а в мт хз..)пробовал по совету товарища сделать: #pass out on vlan1 route-to(vlan77 10.11.11.17)\ #from 10.11.11.0/24 to ! 10.10.11.0/24 vlan77 висит на микротике на ether2 vlan1 на ether1 туда и инет приходит... На микротике пакеты из локалки промаркировал через mangle и потом сделал что б натило только промаркированые пакеты ... во фряхе ничего кроме пф не менял ,фаервол стандартный из подставки NoDeny тот что для белых айпи Собственно суть проблемы : на фряхе оставить шейпер ,днс на микротике нат Заранее Огромное Спасибо!
|
|
« Последнее редактирование: 02 Апреля 2010, 14:12:38 от marcus7 »
|
Записан
|
|
|
|
Maks
NoDeny
Ветеран
Карма: 13
Offline
Сообщений: 575
Скажи спасибо - подними карму.
|
 |
« Ответ #1 : 02 Апреля 2010, 14:41:55 » |
|
Чтоб быстрее разобраться с проблемой пиши 260190346 . помогу. У самого подобная конфигурация.
А так тебе нужно на микротике в менгле настроять маскарадинг и указать вход интерфейс ( локалка, фря) или подсеть. А на в разделе NAT тика нужно только прокинуть нужные порты через dst-nat
|
|
« Последнее редактирование: 02 Апреля 2010, 14:44:38 от Maks »
|
Записан
|
|
|
|
blackjack
NoDeny
Старожил
Карма: 24
Offline
Сообщений: 352
|
 |
« Ответ #2 : 02 Апреля 2010, 17:37:22 » |
|
Но нужно перенести нат на микротик
чим викликана така потреба? в нас чудово справляється ipfw nat, з використанням таблиць взагалі шоколад. 
|
|
|
Записан
|
|
|
|
poxy.
NoDeny
Спец
Карма: 10
Offline
Сообщений: 844
|
 |
« Ответ #3 : 03 Апреля 2010, 15:57:06 » |
|
Огромное Спасибо Maks !+1 тебе к карме 
|
|
|
Записан
|
|
|
|
Александр (AleksHr)
NoDeny
Старожил
Карма: 2
Offline
Сообщений: 323
|
 |
« Ответ #4 : 03 Апреля 2010, 19:56:00 » |
|
чим викликана така потреба? в нас чудово справляється ipfw nat, з використанням таблиць взагалі шоколад.  В мене також як основний шлюз стоїть мікротік. Чому? Так тому що він в 10ки раз лекший ніж freebsd. Я в фрібсд досі не вивчив добре фаєрвол, а мікротік дався буквально за декілька днів ідеально. Можливостей купа. Щось зробити - 2 рази мишкою клацнути. Тут звичайно що кому, просто моя думка.
|
|
|
Записан
|
|
|
|
versus
|
 |
« Ответ #5 : 04 Апреля 2010, 22:20:00 » |
|
Микротик дорогой, что бы его нормально настроить надо виндовс-клиент, скрыто от админа внутренее устройство, неельзя поттюнить систему и установить свои пакеты. Фря бесплатная, сам контролируешь что на ней работает как и почему, в любой момент можно подкрутить систему или установить тыщи пакетов для работы . Доступ к ней получить можно даже с телефона. Администрировать легко и логично. Файрвол достаточно гибкий и производительный.
Зачем выбирать мышинную возню не понятно )
|
|
|
Записан
|
|
|
|
elite
Начальник планеты
NoDeny
Спец
Карма: 52
Offline
Сообщений: 1226
In LAN we trust!
|
 |
« Ответ #6 : 04 Апреля 2010, 22:31:00 » |
|
Зачем выбирать мышинную возню не понятно )
эх.. от и я о том же! p.s. это просто виндузятники, которые вчера слезли с деревьевс Трафик Инспектора, вот и хочется им мышкой клацать 
|
|
|
Записан
|
|
|
|
Александр (AleksHr)
NoDeny
Старожил
Карма: 2
Offline
Сообщений: 323
|
 |
« Ответ #7 : 04 Апреля 2010, 23:50:07 » |
|
эх.. от и я о том же! p.s. это просто виндузятники, которые вчера слезли с деревьевс Трафик Инспектора, вот и хочется им мышкой клацать  С трафика инспектора я слез больше года назад, не надо, мои посты еще в группе гугла датируются началом прошлого года ))). Микротик не ткой уж и дорогой. 300 грн. лицензия ). Просто в нем все просто, лично я розборался за неделю полностю. А фрю уже больше года юзаю, учуся и даже 10% наверное незнаю ))). Вот почему. Там все просто. Холивар? 
|
|
|
Записан
|
|
|
|
goletsa
NoDeny
Спец
Карма: 21
Offline
Сообщений: 973
|
 |
« Ответ #8 : 05 Апреля 2010, 02:42:08 » |
|
Чота дешево берете. Или это не Level 6?
|
|
|
Записан
|
|
|
|
Александр (AleksHr)
NoDeny
Старожил
Карма: 2
Offline
Сообщений: 323
|
 |
« Ответ #9 : 05 Апреля 2010, 08:37:47 » |
|
Чота дешево берете. Или это не Level 6?
А зачем левел 6 ?) Конешно левел 4. Я не пользуюсь ни впн ни пппое, ни бгп )). Дык ы смысла брать большую нету ).
|
|
|
Записан
|
|
|
|
poxy.
NoDeny
Спец
Карма: 10
Offline
Сообщений: 844
|
 |
« Ответ #10 : 05 Апреля 2010, 13:16:23 » |
|
эх.. от и я о том же! p.s. это просто виндузятники, которые вчера слезли с деревьевс Трафик Инспектора, вот и хочется им мышкой клацать  как говорится кожний др..че як вiн хоче  у микротика как и у фри есть ssh (и где там мышкой клацать?ах ну да можно сделать копи-паст в putty:)) ЗЫ:лично у меня на винде только домашний комп  ,с фрей начал общаться год назад и все ок !(Пасиб форумчанам!) ,микротик использую для роутинга и ната (на l3 циску пока неразжился ), фрю для всего остального.
|
|
« Последнее редактирование: 05 Апреля 2010, 13:22:18 от marcus7 »
|
Записан
|
|
|
|
Cell
NoDeny
Спец
Карма: 52
Offline
Сообщений: 1407
|
 |
« Ответ #11 : 05 Апреля 2010, 14:34:03 » |
|
микротик использую для роутинга и ната (на l3 циску пока неразжился ), фрю для всего остального.
Ну раз пошла такая тема, задам вопрос - в чем смысл? где он? Какой у вас там забубеный роутинг что для него нужно отдельный тазик держать? про нат вообще молчим. Конечно наверное очень удобно в вебморде нат настроить )) хз... я не в курсе, не видел его никогда, но не разделяю всеобщего фанатизма по поводу этих Роутер-ОС аж вообще никак. Тут кто-то писал, что система маленькая и т.д. дык йо.... фря в режиме роутера будет малипусенькая до такой степени, что ее вообще без винта запускать можно, с дискеты или флешки какой-нить. Вот объясните, наверное я что-то не понимаю... может счастье совсем близко а я мимо него хожу?
|
|
|
Записан
|
|
|
|
poxy.
NoDeny
Спец
Карма: 10
Offline
Сообщений: 844
|
 |
« Ответ #12 : 05 Апреля 2010, 18:31:28 » |
|
Каждый выбирает то, что ему по душе.Мне нравится использовать микротик в качестве роутера(гнать через него например 2 канала инета ! ,а фрибсд отлично справляется со всем остальным ! ЗЫ:Знаю что вы cell скажете ,что с этим и фря отлично справится .Но настроить на ней то ,что на микротике за пару мин делается сложней ...отсюда не вижу смысла склонятся к более трудному (фрибсд) варианту !Хотя мне очень нравится работать с FreeBSD!
|
|
« Последнее редактирование: 05 Апреля 2010, 18:39:38 от marcus7 »
|
Записан
|
|
|
|
Александр (AleksHr)
NoDeny
Старожил
Карма: 2
Offline
Сообщений: 323
|
 |
« Ответ #13 : 05 Апреля 2010, 20:33:49 » |
|
Каждый выбирает то, что ему по душе.Мне нравится использовать микротик в качестве роутера(гнать через него например 2 канала инета ! ,а фрибсд отлично справляется со всем остальным ! ЗЫ:Знаю что вы cell скажете ,что с этим и фря отлично справится .Но настроить на ней то ,что на микротике за пару мин делается сложней ...отсюда не вижу смысла склонятся к более трудному (фрибсд) варианту !Хотя мне очень нравится работать с FreeBSD!
+1 точно такая же схема и у меня. Я так понял все кто говорят что микротик фигня - никогда его в глаза и не видели ))). Вы сначала попробуйте, а тогда судите. Как можно судить о том о чем не в курсе? Или я ошыбаюсь?
|
|
|
Записан
|
|
|
|
Cell
NoDeny
Спец
Карма: 52
Offline
Сообщений: 1407
|
 |
« Ответ #14 : 05 Апреля 2010, 20:34:53 » |
|
т.е. подитожив можно сказать, что из-за того, что вы не можете (не умеете, не хотите научится) использовать 2 канала в интернет на фрибсд вы используете отдельный тазик? Это просто жуть какая-то, а ничего что из-за этого "удобства" у вас лишние 200 ватт каждый час уматывается в сторону сухого лимана? Не дороговато ли за лень-то? Я уже молчу, что тазик сам денег стоит.
|
|
|
Записан
|
|
|
|
|