2 NIC-uri cu 2 ip-uri publice
Salut.
De curand am adaugat in sistem o a treia placa de retea pt inca un ip public. Astfel configuratia curenta este:
NIC_1 - 3Com - public - ip_A_public - domeniu_A
NIC_2 - 3Com - public - ip_B_public - domeniu_B
NIC_3 - Nvidia - intern - ip_C_privat -
In acest moment NAT-ul se face pe NIC_1, regulile fiind luate dintr-un fisier.
Ambele adrese de IP (IP_A si IP_B) sunt din aceeasi clasa si din aceeasi retea.
Destinatia IP-urilor (asa cum a fost gandita) este urmatoarea:
ip_A -> sa fie de uz local si sa deserveasca serverele locale (ftp, www, sql, bind)... precum si domeniul_A asa cum a fost definit in zonele lui.
ip-B -> tot ce vine pe acest IP sa fie forwardat in LAN catre un alt server, dupa regulile definite in fisierul de NAT.
PROBLEME:
1. desi ambele placi externe sunt active (asa cum raporteaza IFCONFIG-ul), numai una imi raspunde la ping-uri, desi nu am nici o regula de blocare a ICMP-urilor;
2. nu se face nat-ul pt placa adaugata ulterior;
3. pot avea in rc.firewall doua nat-uri cate unul pt fiecare placa?
ex: add divert natd all from any to IP_A via xl0;
add divert natd all from any to IP_B via xl1;
iar in rc.conf natd_interface="xl0 xl1"
Multam fain.
- Login to post comments
![[banner]](/images/banners/progra.png)
![[banner]](/images/banners/unixro.gif)
![[banner]](/images/banners/undeadly.png)