Routing siti, verejne/neverejne
To |
czdebian-l zavinac debian bod cz |
From |
Petr Hudeček <pheek zavinac seznam bod cz> |
Date |
Sat, 13 Sep 2008 08:27:00 +0200 (CEST) |
Dobry den, chtel bych vas poprosit o pomoc, do ted jsem mel server Debian ktery
mel verejnou adresu eth0 212.80.67.133/255.255.255.240 brana 212.80.67.129 a na
druhe strane nahozenou sitovku eth1 192.168.10.1/255.255.255.0 a eth1:1
82.100.10.193/255.255.255.192. Server funguje jako router, postak, shaping
atd... zavadi se jeste tyto pravidla.
echo 1 > /proc/sys/net/ipv4/ip_forward
ifconfig eth1 192.168.10.1 netmask 255.255.255.0 up
ifconfig eth1:1 82.100.10.193 netmask 255.255.255.192 up
iptables -t nat -A POSTROUTING -o eth0 -s 192.168.10.0/24 -j SNAT --to
212.80.67.132
route add -net 82.100.10.224/27 gw 212.80.67.132 ACCEPT
na servru je i dlasi adresni rozsah s verenyma adresama ktere poskytuji dal, a
ted to co musim udelat, musim kvuli tomu ze mam spoj 10 GHz ktery dela problem
a pridava nejake packety do site kvuli kterym nevunguje treba www.tn.cz,
www.centrum.cz dat k proviedrovi pred ty 10GHz dat router, pres kterej potece
veskerej provoz. Porad premyslim jak to udelat a jak si stim poradit,
neverejnej prozsah by snad mel fungovat ale nevim jak to elegantne vyresit ,
jake pravidla. Navic nechci vse prehodit pred ty 10GHz abych nezatezoval ten
spoj, takze bych byl rad kdyby DHCP, DNS,posta atd. zustala tam kde je. Mam k
dispozici jeste dalsi dve verejne adresy 212.80.67.135 a 212.80.67.140 a nebo
cokoliv z toho rozsahu 82.100.10.192/26. Mohl by mi stim nekdo pomoci? Nejak
nevim jak udelat ten dalsi router pred tim jen pruchozi, nic vic a nebo kdyz
bude mit nekdo jine reseni ktere bude fungovat tak budu moc rad, dekuji a s
pozdravem Petr
Partial thread listing: