PF (rdr + nat)

FreeBSD, NetBSD, OpenBSD, DragonFly и т. д.

Модератор: arachnid

Аватара пользователя
ttys8
Сообщения: 26
ОС: FreeBSD OpenBSD Solaris 11

PF (rdr + nat)

Сообщение ttys8 »

nat настроен по такому принципу

Код: Выделить всё

      ext_if="rl1" # внешний интерфейс (смотрит в другую локалку там есть инет у всех)
      int_if="rl0" # внутренний (локальный) интерфейс для 2-3 компьютеров
      int_net="{192.168.0.0/24}" # внутренняя сеть
      nat on $ext_if from $int_net to any -> ($ext_if)# разрешаем натить всё, что должно быть снаружи
      pass in all # разрешаем входящие соединения
      pass out all # разрешаем исходящие соединения


но те кто $int_if не видят компьютеры в $ext_if
что надо сделать? rdr накручивать?
Спасибо сказали:
Аватара пользователя
Shura
Сообщения: 1537
Статус: Оказывается и без KDE есть жизнь
ОС: FreeBSD 8.0-RC2

Re: PF (rdr + nat)

Сообщение Shura »

Что значит "не видят"? Если ты про "Сетевое окружение" в винде, то и не бедет видеть, оно не работает через маршрутизатор без WINS сервера.
Rock'n'roll мертв © БГ
Спасибо сказали:
Аватара пользователя
ttys8
Сообщения: 26
ОС: FreeBSD OpenBSD Solaris 11

Re: PF (rdr + nat)

Сообщение ttys8 »

всё видит но проблема в том что нет доступа к ресурсам самбы и принтерам
по имени! по ип адресам есть!
в подсети 192.168.1.* из 192.168.0.*
есть подсеть 192.168.1.*

Код: Выделить всё

в ней находится 192.168.1.9 (на нём всё и накручено) две сетевухи PF и named
принтер на 192.168.1.10
самба на 192.168.1.96

ifconfig 192.168.1.9

Код: Выделить всё

rl0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=8<VLAN_MTU>
        ether 00:00:21:03:78:5a
        inet 192.168.0.1 netmask 0xffffff00 broadcast 192.168.0.255
rl1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=8<VLAN_MTU>
        ether 00:0c:76:be:56:8b
        inet 192.168.1.9 netmask 0xffffff00 broadcast 192.168.1.255
................

вот трасер с 192.168.1.9

Код: Выделить всё

FreeBSD# traceroute ya.ru
traceroute: Warning: ya.ru has multiple addresses; using 77.88.21.8
traceroute to ya.ru (77.88.21.8), 64 hops max, 40 byte packets
 1  ns.admin.local (192.168.1.254)  0.312 ms  0.282 ms  0.234 ms
 2  212.66.38.145 (212.66.38.145)  0.531 ms  0.599 ms  0.450 ms
..........

вот трасер с 192.168.0.*

Код: Выделить всё

tracert ya.ru

Трассировка маршрута к ya.ru [77.88.21.8]
с максимальным числом прыжков 30:

  1    <1 мс    <1 мс    <1 мс  192.168.0.1
  2    <1 мс    <1 мс    <1 мс  192.168.1.254
  3    <1 мс    <1 мс    <1 мс  212.66.38.145
.......
Спасибо сказали:
Аватара пользователя
Shura
Сообщения: 1537
Статус: Оказывается и без KDE есть жизнь
ОС: FreeBSD 8.0-RC2

Re: PF (rdr + nat)

Сообщение Shura »

Всё правильно. Имена разрешаются в ip-адреса с помощью широковещательных пакетов, которые через NAT не проходят.
Выход только один - ставить WINS сервер.
Rock'n'roll мертв © БГ
Спасибо сказали:
Аватара пользователя
ttys8
Сообщения: 26
ОС: FreeBSD OpenBSD Solaris 11

Re: PF (rdr + nat)

Сообщение ttys8 »

Shura писал(а):
11.12.2009 15:22
Всё правильно. Имена разрешаются в ip-адреса с помощью широковещательных пакетов, которые через NAT не проходят.
Выход только один - ставить WINS сервер.

а есть какие нибудь примеры, как этот WINS настроить?
Спасибо сказали:
Аватара пользователя
Shura
Сообщения: 1537
Статус: Оказывается и без KDE есть жизнь
ОС: FreeBSD 8.0-RC2

Re: PF (rdr + nat)

Сообщение Shura »

Например вот: http://www.opennet.ru/base/net/samba_wins2.txt.html
Правда статья 2004 года, что-то могло измениться.
Rock'n'roll мертв © БГ
Спасибо сказали:
Аватара пользователя
Shad0w
Сообщения: 31
ОС: Win7, FreeBSD, Ubuntu

Re: PF (rdr + nat)

Сообщение Shad0w »

/usr/ports/net/samba4wins ???
Спасибо сказали: