Интересный роутинг

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Новый участник
Сообщения: 2
Зарегистрирован: 30 ноя 2005, 11:37

Сообщение Hassan » 30 ноя 2005, 11:47

хочу поведать про сабж ;)
дома есть 3 компа и сеть между ними
192.168.2.1
192.168.2.2
192.168.2.3
маска 255.255.255.0

шлюзом является 192.168.2.2,
на этом же компе 2 сетевуха и смотрит она в другую сеть (домашнюю с интетом)
10.0.0.68
255.255.255.0

т.к. выделеный канал предоставляет тока 1 IP ( за второй не хочу платить :P )
то я настороил NAT под Kerio WinRoute 6.1.2 - вроде все нормально - НО, появились требования след характера.
В сети юзаю чат котороый соотв-но пользуется broadcast пакетами... т.к. НАТ настроен - то с компа 192.168.2.3 --> 10.0.0.255 все отсылается т.е. чел может писать мессаги и все их видят, но он не может получить пакеты отправленные другими юзерами т.к. они имеют такой вид 10.0.0.56 --> 10.0.0.255 и соот-но я их вижу на компе шлюзовом, а он конечно нет.

Собственно вопрос - можно ли как-то затавить все пакеты приходящие броадкастом на шлюзовой комп автоматически перекидывались на 192.168.2.255, т.е. броадкаст нашей сети внутренней.

Второй вопрос: на 192.168.2.1 стоит HTTP сервер, можно ли чтобы при запроме 80 порта 10.0.0.68 эти пакеты перекидывались на него соответвенно.

PS: Если этого в винде по каким либо причинам реалтзовать нельзя - то хотя бы скажите ли ткните в доки как это реализовать на Linux или FreeBSD (я на 100% уверен что там можно это сделать B) )

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 30 ноя 2005, 15:31

Hassan
По первому вопросу - какая именно ОС на твоем шлюзе? Не уверен что форвард бродкаст трафика можно реализовать сквозь NAT на рабочей станции...
По второму вопросу.
http://www.networkdoc.ru/files/insop/kw ... 05s03.html
Тебе нужен Port Mapping
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 2
Зарегистрирован: 30 ноя 2005, 11:37

Сообщение Hassan » 01 дек 2005, 16:01

Цитата (Harry33 @ 30.11.2005 - 14:31)
Hassan
По первому вопросу - какая именно ОС на твоем шлюзе? Не уверен что форвард бродкаст трафика можно реализовать сквозь NAT на рабочей станции...

[/quote]

Сейчас стоит WinXP Sp1 (могу SP2 поставить если это что-то решит)...
без проблем могу поставить Win2000-2003 Server или Linux, или FreeBSD - главное - результат :D

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 12