Re: несколько вопросов по маршрутизации
- From
- Eugene Grosbein (2:5006/1)
- To
- Aleksey Redkin (2:5054/37.63)
- Date
- 2006-09-15T17:23:22Z
- Area
- RU.UNIX.BSD
Reply-To: eugen@grosbein.pp.ru
15 сен 2006, пятница, в 08:10 KRAST, Aleksey Redkin написал(а):
AR> Подключен к широкополосному провайдеру. На чердаке стоит свитч от него
AR> витая
AR> пара была воткнута в сетевую карту.
AR> Всё время нахожусь в локальной сети этого провайдера.
AR> Адрес выдаётся вроде как через dhcpd динамически, но он задан жёстко и
AR> привязан
AR> к макадресу сетевой. Это они так сделали чтоб внешний траффик считать
AR> удобнее
AR> было.
AR> Для доступа в инет необходимо создать VPN соединение. Для этого надо
AR> кликнуть
AR> на иконку, логин/пароль, связь устанавливается доступ к локалке пропадает
AR> (в
AR> принципе это лечится прописыванием маршрутизации, но сейчас не об этом) и
AR> я в
AR> инете.
AR> Тип VPN сервера - РРР.
AR> Что я сделал.
AR> Поставил выделенную машину, установил туда FreeBSD 6.0, поставил две
AR> сетевые
AR> карты.
AR> Одна смотрит на провайдера (та самая чей мак у него прописан), вторая в
AR> мой
AR> хаб.
AR> В /etc/rc.conf среди всего прочего написано вот что
AR> gatewey_enable="YES"
AR> firewall_enable="YES"
AR> firewall_type="OPEN"
AR> natd_enable="YES"
AR> natd_interface="xl0"
AR> natd_flags="-f /etc/natd.conf"
AR> ifconfig_xl0="DHCP"
AR> ifconfig_rl0="inet 10.3.21.1 netmask 0xffffff00"
AR> /etc/natd.conf девственно чист.
AR> Надеюсь идея ясна.
Во-первых, надо добавить dynamic yes в /etc/natd.conf
Во-вторых, всегда полезно ставить use_sockets yes и same_ports yes,
но это уже необязательно.
AR> На виндовой машине (десктоп) ручками прописан айпишник 10.3.21.11 шлюзом
AR> по
AR> умолчанию 10.3.21.1
AR> На ноутбуке тоже самое, только адрес его 10.3.21.12.
AR> И десктоп и ноутбук подключены к моему хабу.
AR> Если сидеть только в локалке то всё прекрасно работает.
AR> Для выхода в инет на ноутбуке или на десктопе необходимо установить vpn
AR> соединение и выход появляется.
AR> Но...
AR> Только с той машины с которой было это соединение установлено.
AR> Еслли я установил кго с десктопа, то с ноута в инет уже никак не выйдешь.
AR> Можно, конечно и там установить это соединение, и оно установится, но
AR> выхода в
AR> инет не будет. То есть ОДНОВРЕМЕННО в инете может сидеть только с одной
AR> машины.
AR> А жене тоже хочется....
AR> Плюс ко всему из портов ничего не ставится ни в каком случае....
AR> Это напрягает особенно сильно.
AR> Посему вопрос: как исправить ситуацию?
AR> Чтобы и с портами работать можно было и в инете с двух машин одновременно
AR> сидеть.
AR> Мысли у меня есть...
AR> Прикрутить второй natd, pptpclient и прикрутить их работать в паре...
AR> А попроще как-нибудь можно?
Бррр, нафига второй нат? У тебя же есть роутер, пусть он и подключается
к провайдеру, зачем тебе вообще при живом роутере vpn поднимать на локальных
машинках?
Eugene
--
Смерть не разбирается, что сделано и что не сделано. (Артха)
Пожалуста... сделайте так чтобы я неразучился читать и писать. (Чарли Гордон)
--- slrn/0.9.8.0 (FreeBSD)
* Origin: Svyaz Service JSC (2:5006/1@fidonet)
SEEN-BY: 50/12 203 400/814 450/159 186 1024 451/30 461/43 132 640 469/999
SEEN-BY: 550/196 4616/3 4625/8 4635/4 4641/444 5000/76 5000 5006/1 8 9 10 14
SEEN-BY: 5006/15 16 17 5007/1 5010/70 352 5011/13 5012/46 5015/28 5019/31
SEEN-BY: 5020/18 154 175 194 400 545 549 715 758 982 1057 1523 1604 1630 1909
SEEN-BY: 5020/1922 2142 2238 2395 2450 2590 2871 4441 5021/3 29 5022/128
SEEN-BY: 5025/3 750 5026/45 5027/12 5029/32 5030/49 500 556 966 1063 1080 1900
SEEN-BY: 5030/1957 2828 5031/47 70 5034/10 13 5035/3 38 5036/1 5040/47 5042/13
SEEN-BY: 5045/7 5049/1 50 97 5051/15 5054/1 4 8 9 11 28 35 36 37 45 63 66 67
SEEN-BY: 5054/70 75 84 85 5055/95 5057/1 5059/9 5060/88 5061/15 5062/1 10
SEEN-BY: 5063/3 5064/7 5066/18 5074/9 5075/5 5077/70 5080/80 1003 5082/6
SEEN-BY: 5083/21 5085/13 5090/108 5094/4 5095/20 5096/18 5099/11 6001/3 10
PATH: 5006/1 5020/400 4441 545 5054/1 37