Re: ADSL konfig.

From: Christian Gielstrup (none@chrisg--unix4u.dk.lh.bsd-dk.dk)
Date: Thu 19 Apr 2001 - 23:48:55 CEST


Date: Thu, 19 Apr 2001 23:48:55 +0200
From: Christian Gielstrup <none@chrisg--unix4u.dk.lh.bsd-dk.dk>
To: bsd-dk@bsd-dk.dk
Subject: Re: ADSL konfig.

Hej Flemming,

På sigt kommer der et "tredie ben" på firewallen.

Hilsen,

Christian.
Quoting Flemming Frøkjær <none@flemming--froekjaer.org.lh.bsd-dk.dk>:

> Hvorfor 2 nat boxe?
> Du kan sagtens køre ipfw uden nat på din FreeBSD.
>
> \Flemming
>
> At 11:29 PM 4/19/2001 +0200, you wrote:
> >#################
> ># #
> ># ISP #
> >#################
> > |
> > |
> > | fast ip 222.222.222.222
> >#################
> ># #
> ># cisco 677 #
> ># nat #
> >#################
> > | 192.168.100.1/24
> > x
> > | 192.168.100.2/24
> >#################
> ># #
> ># FreeBSD #
> ># nat/ipfw #
> >#################
> > | 192.168.200.1/24
> > |
> >#################
> ># hub #
> ># #
> >#################
> > | |
> > | |
> > |200.2/24 | 200.3/24
> >######## ########
> ># BSD # # BSD #
> ># www/ # # ftp #
> ># smtp # # #
> >######## ########
> >
> >Hejsa alle,
> >
> >så er tiden endelig kommet til mig hvor der kommer en
> >512/512 ADSL forbindelse i min retning,
> >i den forbindelse har jeg et par konfigurations
> >spørgsmål..
> >Først et par kommetare til min "fine" tegning.. ;-)
> >
> >Ideen er:
> >222.222.222.222 (opdigtet) som er min faste wan ip
> >adresse, som alle henvendelser vil ske via, skal
nattes
> >til min faste lan adresse i routeren altså
> >192.168.100.1 (cisco 677).
> >Med et krydset kabel er min FreeBSD box
(192.168.100.2)
> >forbundet til routeren.
> >Denne skal route/natte/filtrere/diverte pakkerne
videre
> >til mit private subnet 192.168.200.x
> >På 192.168.200.2 skal der køre www samt smtp, og på
> >192.168.200.3 skal ftp servicen leve, men hvordan
> >ialverden får jeg dette til at hænge sammen? F.eks
når
> >mail skal leveres, ankommer det jo til
222.222.222.222,
> >hvordan får jeg divertet det til 192.168.200.2 i
> >praksis.
> >
> >Er dette den "rigtige" måde at gøre det på, eller der
> >en helt anden og meget smartere metode.
> >
> >Håber at i har tid at hjælpe.
> >
> >Mvh,
> >
> >Christian.
>



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:06 CET