Routing siti, verejne/neverejne


To czdebian-l zavinac debian bod cz
From Petr Hudeček <pheek zavinac seznam bod cz>
Date Sat, 13 Sep 2008 08:27:00 +0200 (CEST)

Dobry den, chtel bych vas poprosit o pomoc, do ted jsem mel server Debian ktery 
mel verejnou adresu eth0 212.80.67.133/255.255.255.240 brana 212.80.67.129 a na 
druhe strane nahozenou sitovku eth1 192.168.10.1/255.255.255.0 a eth1:1 
82.100.10.193/255.255.255.192. Server funguje jako router, postak, shaping 
atd... zavadi se jeste tyto pravidla. 

echo 1 > /proc/sys/net/ipv4/ip_forward
ifconfig eth1 192.168.10.1 netmask 255.255.255.0 up
ifconfig eth1:1 82.100.10.193 netmask 255.255.255.192 up
iptables -t nat -A POSTROUTING -o eth0 -s 192.168.10.0/24 -j SNAT --to 
212.80.67.132
route add -net 82.100.10.224/27 gw 212.80.67.132 ACCEPT

na servru je i dlasi adresni rozsah s verenyma adresama ktere poskytuji dal, a 
ted to co musim udelat, musim kvuli tomu ze mam spoj 10 GHz ktery dela problem 
a pridava nejake packety do site kvuli kterym nevunguje treba www.tn.cz, 
www.centrum.cz dat k proviedrovi pred ty 10GHz dat router, pres kterej potece 
veskerej provoz. Porad premyslim jak to udelat a jak si stim poradit, 
neverejnej prozsah by snad mel fungovat ale nevim jak to elegantne vyresit , 
jake pravidla. Navic nechci vse prehodit pred ty 10GHz abych nezatezoval ten 
spoj, takze bych byl rad kdyby DHCP, DNS,posta atd. zustala tam kde je. Mam k 
dispozici jeste dalsi dve verejne adresy 212.80.67.135 a 212.80.67.140 a nebo 
cokoliv z toho rozsahu 82.100.10.192/26. Mohl by mi stim nekdo pomoci? Nejak 
nevim jak udelat ten dalsi router pred tim jen pruchozi, nic vic a nebo kdyz 
bude mit nekdo jine reseni ktere bude fungovat tak budu moc rad, dekuji a s 
pozdravem Petr 

Partial thread listing: