RE: pf, kan ikke connecte til dem der indenfor firewallen

From: Tue Topholm (none@tt--device.dk.lh.bsd-dk.dk)
Date: Sat 26 Feb 2005 - 20:45:25 CET


From: "Tue Topholm" <none@tt--device.dk.lh.bsd-dk.dk>
To: <none@bsd-dk--bsd-dk.dk.lh.bsd-dk.dk>
Subject: RE: pf, kan ikke connecte til dem der indenfor firewallen
Date: Sat, 26 Feb 2005 20:45:25 +0100


> ----------------- Switch -------
> 213.173.251.136/8 | 213.173.251.160/32
> (Det første iprange)| (Det andet iprange)
> |
> Firewall(transparent)
> |
> |
> 213.173.251.136/8 og 213.173.251.160/32 (Internet)

>Tak. Switchen er irrelevant, med mindre at den også
>kan route. Er dit eget lokale netværk med? Når du
>skriver transparent, fungerer firewall'en som bridge?
>Har du fået tildelt officielle ip-adresser?

Switchen router ikke.

Med transparent menes der at den ingen ip har. Så ja bridge

Det er mine officielle ip-adresser du ser i diagrammet.

>Den første /8 er ikke rigtig (bortset fra at det
>teknisk godt kan lade sig gøre), da adresseområdet
>havner i en c-klasse, og som regel har en /24. 24
>kommer af 255.255.255.0. Omsat til binært bliver 255
>otte 1-taller, og tre af disse bliver = 8 + 8 + 8 +0
>bits. Så hvis du vitterlig har fået tildelt et /8,
vskal du holde godt på dem, da de er penge værd idag,
>og bliver lidt mere værd det næste stykke tid. /32
>bliver nøjagtig én maskine, så den er næppe rigtig.

Og det er mig der ikke kan forklare det sorry.

Det ene ip-range ser ud sådan her:

ip'er 213.173.251.136-143
Subnet 255.255.255.248
Gateway 213.173.251.137

Det andet range ser således ud

ip'er 213.173.251.160-192
Subnet 255.255.255.224
Gateway 213.173.251.161

Det er det jeg har fået tildelt af Webpartner.

>Alle maskiner på samme subnet har (som regel) samme
>subnet-maske. Hvad er den 255.255.255.240 (=/28) oder
vhür?

>Hvis du har problemer med at komme ind til din maskine
>fra internettet, og du har private adresser på
vindersiden, så er det enten fordi du ikke mapper en
>officiel ip-adresse til den private, eller hvis dette
>er gjort, at du ikke tillader pakken ind.

Jeg har ingen problemer med at komme ind til pc'erne fra internettet, men de
pc'er der er i hvert ip range kan ikke tilgå det andet iprange.

F.eks kan 213.173.251.138 ikke tilgår 213.173.251.163



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:48 CET