Титла: пренасочване на IP Публикувано от: voodoolll в Jan 02, 2005, 00:08 ЧНГ
![]() от провайдера имам 8 реални адреса по средата имам рутер на linux.. от другия край ми е мрежата и там съм аз но с адреси за вътрешна мрежа(192.168...) има пуснат НАТ .. дилемата ми е следната как да пренасоча един от реалните адреси директно на мойта машина за да мога да си имам достъп до нея от кадето и да било.. накай ако има някой съвети или насоки моля да пише ! благодаря предваритрено! късмет през новата 2005г Титла: пренасочване на IP Публикувано от: Bogo в Jan 02, 2005, 15:08 Не съм го правил но мисля че трябва да направиш един alias на мрежовия интерфейс на рутера ifconfig eth0:1 82.147.151.113 netmask 255.255.255.240 ПРИМЕРНО.
Което ще добави автоматично пътя до мрежата в маршрутната таблица. Рутера не трябва да е с частен адрес Темата ми е интересна, нека ако греша някой да обясни ![]() Титла: пренасочване на IP Публикувано от: в Jan 02, 2005, 15:47 И аз не съм в час много с мрежовите работи,но според мен
трябва да се направи пренасочване на заявката от рутера към локалната машина.Т.е. рутера ти е с публично IP(поне така разбрах) и следователно си има огнена стена,та в настройките на стената си пишеш,че ако рутера получи заявка примерно на 80 порт(веб сървър) то да я препрати приерно на 192.168.5.1:80порт.Оттам нататък НАТ-а трябва да се грижи за правилното предаване на пакетите. ===с други думи=== отвън правиш заявка към публичното си IP(т.е. рутера),рутера получава тая заявка и я препредва към машината(която е скрита от НАТ-а и затова нямаш директен достъп до нея).Съответно става така ако рутера е настроен да прави така. Т.е. трябва да се човръкнат някои файлове ![]() Мога да помогна,но само за ФрийБСД.Там се използва примерно ipfw i natd.Или по-лесно само с ipnat става (rdr правило в ipnat.rules да речем). === Титла: пренасочване на IP Публикувано от: Bogo в Jan 02, 2005, 15:53 Да, и това е вариант но темата е как се рутират реални адреси?
Титла: пренасочване на IP Публикувано от: в Jan 02, 2005, 15:54 na routera si dobawi w prawilata na firewalla si :
/sbin/iptables -t nat -A PREROUTING -i eth0 -d IP_ADDRESSA_NA_ROUTERA -p tcp --dport 22 -j DNAT--to-destination 192.168._IP_NA_TWOQ_COMPUTER:22 taka ]e imash ssh "otwsqkyde" do computera si ako iskash i rugi portowe po tozi na`in moje da "otworish" za drugi prilojeniq ako iskash da e po secure w gorniq red dobawi i -s ADDRESSA_OT_KOITO_ISKASH sorry za lipsata na cyrillica Титла: пренасочване на IP Публикувано от: в Jan 02, 2005, 16:13 Адресите не се рутират.Рутират се протоколи и прочее.
Някои протоколи са рутируеми други не. Човека иска достъп отвън до машина зад НАТ. Тя си има частен IP адрес.Може да се направи алиас и да се присвои и друго IP примерно.Обaче начина е както го казва Han Solo.Може да използва едно от другите си публични IP-та и в огнената стена да използва него вместо рутерското IP. Т.е. като получи заявка към 212.ХХХ.ХХХ.ХХХ на еди кой си порт да го препраща навътре към еди коя си машина. Това е цялата философия. У дома точно така сум си го направил,само че с ФрийБСД.Имам си рутер,който седи м/у двата ми компа и останалия свят.На единия имам веб сервер и sshd.Точно използвайки тези техники нямам никакви проблеми.Само 'дето на iptables,ipchains и т.н. не разбирам и не мога да дам практически съвет,но пък Han Solo го даде. Титла: пренасочване на IP Публикувано от: voodoolll в Jan 02, 2005, 17:50 choko kaji tochno za freeBSD kak stava s nata !!!!!
ako znaesh.. po tochno tam s RDR ?? mersi Титла: пренасочване на IP Публикувано от: в Jan 02, 2005, 18:37 Титла: пренасочване на IP Публикувано от: в Jan 02, 2005, 18:39 Титла: пренасочване на IP Публикувано от: voodoolll в Jan 02, 2005, 18:42 Spooky ne mi se otvara linka !!!!!
Титла: пренасочване на IP Публикувано от: в Jan 02, 2005, 18:58 Говорим за рутера.
Приемам,че имаш машина с 2 мрежови карти,които са разпознати от БСД-то и са конфигурирани в /etc/rc.conf файла във вид подобен на този: ifconfig_re0="inet PUBLICHNO_IP netmask MASKA_MREJA" ifconfig_re1="inet CHASTNO_IP netmask MASKA_MREJA" зависи какви мрежови карти имаш. Ако тези неща не са направени или си много нов в БСД трябва да попиша повече от очакванoто. Не ме разбирай погрешно-всичко става много лесно просто ми дай един мейл и ще ти пратя всичко горе-долу стъпка по стъпка. Можеш ли да прекомпилираш ядро,каква версия ти е БъСъДъ-то и т.н. Просто да знам откъде да започна. Титла: пренасочване на IP Публикувано от: Bogo в Jan 02, 2005, 19:11
Прочети man route route add -net route add -host Титла: пренасочване на IP Публикувано от: voodoolll в Jan 02, 2005, 19:12 squall@abv.bg
za choko znachi podakralul sum karite te sa intelki i sa fxp0 i fxp1 imam slednoto: provaider 212.116.141.248/29( 8 realni adresa! ) <-> bsd s pusnat nat i ipfw <-> moita mreja 192.168.1.0/24. vsichko raboti ima si net na vutreshnite adresi dori i sheipara raboti ! ot provaidera 248 ne razbrah kade otiva 249 e tehniq getaway.. 250 e na fxp0 kadeto e kum provadera ostavat 251. 252. 253 .254.. na fxp1 e 192.168.1.1 Iskam da prenasocha naprimer 212.116.141.252 ili nqkoiot ostanlite directno na moita mashina !! i tcp/ip da si napisha relanqi adres i da se vijdam ot vsqkude.. mertsi predvaritelno free bsd 5.3 s prekompilirano qdro sum kato sum dobavil IPFIREWALL IPDIVERT DUMMYNET HZ=1000 Титла: пренасочване на IP Публикувано от: voodoolll в Jan 02, 2005, 19:17 aa i
drugoto kato dobava da rechem ne fxp1 alias adres i maska mi dava greshka........ Титла: пренасочване на IP Публикувано от: в Jan 02, 2005, 19:38 Към Bogo:
Бъркаш,Bogo!Казах ти че не се рутират адреси. Питай,който искаш. Пишат се адреси естествено.Иначе няма как да стане. Трабва да има откъде и накъде,но разбери - рутера насочва трафика най-просто казано.Но през него текат пакети от различни протоколи например tcp,udp и т.н.А именно пакетите правят трафика. Примерно IPX/SPX/NetBIOS прот. например са нерутируеми протоколи ако не се лъжа.Събери повече информация. Титла: пренасочване на IP Публикувано от: в Jan 02, 2005, 20:06 Znachi ti si pochti gotov.
Znachi shtom izpolzvash ipfw triabva da dobavish ipfw fwd pravilo. primerno: ipfw add NOMER_PRAVILO fwd 192.168.X.X from any to 212.116.141.252 80 Обаче има голям шанс да не стане,защото Титла: пренасочване на IP Публикувано от: в Jan 02, 2005, 20:15 When a packet with a destination address of foo arrives at the machine with this rule, the packet is forwarded to 10.0.0.1, but it still has the destination address of foo! The destination address of the packet is not changed to 10.0.0.1. Most machines would probably drop a packet that they receive with a destination address that is not their own. Therefore, using a ``fwd'' rule does not often work the way the user expects. This behavior is a feature and not a bug.
Когато пакет с краен адрес достигне до рутера,който има това правило,той се пренасочва към 192.168.Х.Х,обаче крайния му адрес не се пренаписва на 192.168.Х.Х.Това в повечето случаи ще доведе до това,че 192.168.Х.Х ще откаже да приеме пакета,защото крайния адрес от пакета не съвпада с 192.168.Х.Х,а все още си седи на оригиналния(едно от публичните ти IP-та),въпреки че правилно е пренасочен към 192.168.Х.Х. Аз използвам комбинация от ipfw и ipnat,въпреки че няма нужда да го правя,но така ми е най-лесно. С ipnat нямам такива проблеми и пренасочването си работи добре. Титла: пренасочване на IP Публикувано от: в Jan 02, 2005, 20:22 Те пичовете са си го написали.
Аз не можах да намеря решение,защото може би не съм толкова навътре в нещата. Затова ползвам тази система. На практика от ipfw ползвам само DUMMYNET функционалността.За останалото ползвам IPFILTER и IPNAT. Точно при ipnat има това rdr правило,което е много удобно. Освен това и самия НАТ става с един ред само: примерно: map re0 192.168.0.0/24 -> 0/32 или map-block re0 192.168.0.0/24 -> 2??.???.???.???/32 ports auto и това е. Ако някой знае как става само с ipfw fwd нека да пише. Титла: пренасочване на IP Публикувано от: Bogo в Jan 02, 2005, 21:02
Провери ситаксиса на командата и опитаи пак ![]() Внимавай да не правиш грешка с мрежовата маска Титла: пренасочване на IP Публикувано от: Astor в Jan 02, 2005, 21:19 Здавейте, много ще съм ви благодарен ако някой си направи труда на напише как става този номер с Linux!
Предложението от HanSolo:
според мен не е това което е искал човека. То трябва на компютъра зад рутера в TCP/IP протокола на ланкартата си да си сложи РЕАЛНО IP, а не това с което е сега (частно от типа 192.168.Х.Х). Титла: пренасочване на IP Публикувано от: Bogo в Jan 02, 2005, 21:41 Точно така Astor, и понеже gateway-а трябва да бъде директно свързан с клиента, в смисъл една мрежа. Трябва да добави и реален адрес на мрежовия интерфейс на рутера от към вътрешната мрежа. А за да останат и маскираните ifconfig 1:1
Титла: пренасочване на IP Публикувано от: в Jan 02, 2005, 21:44 voodooIII:провери си мейл-а.
Там съм ти пратил възможно решение. Отнася се за natd и оциите,които поддържа. -redirect_address локалноIP публичноIP това праща трафика предназначен за публичноIP към ip адрес на машина от частната мрежа(локалноIP) и -redirect_port tcp 192.168.0.2:80 80 това предава заявките на 80 порт на машина 192.168.0.2. Което ти върши работа. поставяш съответната опция като natd_flags="-redirect_address локалноIP публичноIP" във файла /etc/rc.conf Титла: пренасочване на IP Публикувано от: Bogo в Jan 02, 2005, 21:50 choko когато поискаш от твоя интернет доставчик реално IP
мислиш ли че прави такива работи каквито ти предлагаш? Титла: пренасочване на IP Публикувано от: voodoolll в Jan 02, 2005, 22:02 tova ste stane
no nqma na samata moq mashina da si napisha realnite adresi a az tova iskam do kolkoto razbiram Титла: пренасочване на IP Публикувано от: Astor в Jan 02, 2005, 22:59 Здравейте, Това за alias а го разбрах. Но да кажем искаш си реален адрес от доставчика и той пренасочва всички по-употребявани портове така ли (Т.е. изпълнява командата за отделни портове)? Понеже според: choko
Че то така си става хамалска работа, или нещо пак не разбирам както трябва? Титла: пренасочване на IP Публикувано от: в Jan 02, 2005, 23:38 Пичове,явно нещо се раминаваме.
Аз си мисля,че въпросният рутер си го прави потребителят,а не доставчика.При мен е точно така.Доставчика си е доставчик.Аз от него нищо не искам да прави освен да ми доставя бърз и непрекъснат Интернет ![]() Та моя доставчик ми е дал 1 реален адрес. Съответно аз искам да си вържа всичките компове към Интернет и затова си гепя една машина инсталирам FreeBSD и я превръщам в gateway за останалата мрежа. Този мой шлюз разполага с 2 мрежови карти.Едната върви към доставчика и на нея е реалното ми IP,другата е свързана към суич,към който пък са ми закачени всички останали компютри. Те са с частни IP-та от 192.168.Х.Х област.Точно това е смисъла на НАТ-а.Всичките ми компове излизат навън с 1 реално IP.На единия комп имам уеб сървър.Значи трябва отвън въпросния комп да е достижим,за да не ми е сървъра само за моята частна мрежа.Тогава пренасочвам всички заявки на 80 порт към съответната частна машина.Т.е. потребителите отвън се обръщат за уеб сървър към публичното ми IP,а вече рутера/шлюза ми се грижи за доставянето на информацията и на двете страни. Ситуацията е още по-добра ако човек има повече реални IP-та по този начин може да задели едно за машината,която е в частната ми мрежа.Но не го присвоявам на машината,а само в правилата на рутера се вписва,че заявки към еди кое си IP се рутират към еди коя си частна машина. Така е при мен и пак казвам си бачка идеално.В момента съм на Виндоус машина вътре зад рутера и е очевидно,че мога да пиша във форума.Значи всичко работи ![]() Може би не съм разбрал точно каква е конкретната ситуация при voodooIII. Нямам много опит с мрежови работи,но все пак черпя опит от това,което съм направил. Няма смисъл да се упрекваме в това и онова. Който знае,може и го е правил на практика да помага. Айде със здраве пичове и да живее свободния софтуер! П.С.Напълнихме Линукс секцията с БСД работи, а БСД секцията на този форум празна седи ![]() Титла: пренасочване на IP Публикувано от: VladSun в Jan 04, 2005, 03:42 Привет, ЧНГ !
Ако искаш да рутираш реални ИП-та зад gateway-a ти, с риск да го повторя, Bogo вече ти каза: man route route add -net route add -host можеш и за всеки случай да си пуснеш proxyarp в зависимост от политиката на доставчика ти. Тия другите неща дето ти ги предлагат са изключително и само за работа с НЕреални ИП-та. Титла: пренасочване на IP Публикувано от: voodoolll в Jan 04, 2005, 20:19 da taka na tam se nasohih .... mersi
|