Tema: Re: routai
Autorius: Mindaugas
Data: 2008-09-11 22:57:09
dizablink firewall`a ir ziurek ;]



emnt wrote:
> yra freebsd7, pf - firewallas
> situacija tokia:
> 
> 192.168.1.
>     |
>     |
>    rl1 (192.168.1.1)
> ---------------------------
>   freebsd7 su pf
> ---------------------------
>    rl0 (84.84.84.85)
>     |
>     |
>    (84.84.84.86 ir 192.168.1.254)
> ---------------------------
>  IPT  routeris
> ---------------------------
>     |
>     |  VPN
>     |
> ---------------------------
>  IPT routeris
> ---------------------------
>     |
>     |
> 192.168.3. (kitas filialas)
> 
> 
> vidiniai kompai (192.168.1.) natinasi per freebsd (192.168.1.1)
> 
> jeigu vidiniai kompai (192.168.1.) nori pasiekti sakykim nutolusi kito 
> filialo tinkla 192.168.3. , anot IPT juos reikia nukreipti per ju 
> gatewayju, t.y. per 192.168.1.254.
> 
> kaip daryti ta nukreipima?
> pradzioj padariau statinius routus (rc.conf):
> static_routes="net3"
> route_net3="-net 192.168.3.0/24 192.168.1.254"
> lygtais pingas ir eina (is 192.168.1. i 192.168.3.) ir lygtais viskas 
> gerai, bet gerai nera. nes viskas vyksta letai, lyg kazkokie paketai 
> kazkur pasimestu. (jeigu vidiniam kompe nurodai GW 192.168.1.254... 
> viskas laksto ok)
> 
> gal sakau cia vien rautu neuztenka? gal reikia zaisti ir su firewallu?
> pf default - pass all
> 
> o gal galima tiktai su pf tai padaryti?
> 
> patarkit.
> 
> 
> 
> 
> 
>