Настройка роутинга(?)

response
На сайте с 01.12.2004
Offline
324
1193

Вопрос, чувствую, из фака, но что-то с этими масочками я недогнал фишки..

Короче, подскажите, пожалуйста, как мне настроить интернеты :)

Есть схема. На схеме А - компьютер, В - одноаплинковый роутер, С - кучка девайсов, логически, психологически и физически отгороженных от сети А-В.

Есть два аплинка - на роутер и на комп А. В столбцах указаны стандартные статик-ип, маска, шлюз (одинаковый для обоих аплинков). Один днс, привязка каждого аплинка к маку. Аплинк на А - НАТ, аплинк на В - торчит наружу выделенным ип. Внутри стандартная 192.168., (В - .1, А - .2 и т.д.) средствами роутерского дхцп.

Необходимо всего лишь научить комп А лезть за определенными доменными именами (не ипшниками) через свой аплинк (вторая сетевуха), а за остальными - ломиться через роутер (первая сетевуха и далее). Машинки из участка С пусть ломятся как и раньше - через роутер В.

Необходимо сделать все средствами системы. Китайские файеры ставил - не совсем то, да и как-то некрасиво. На А стоит лицензионный win3k, самый модный эдишн.

Спасибо! :)

gif net.gif
Однопоточный парсер ключевых слов Магадан (http://magadanparser.ru) (со свистелками) Многопоточный парсер ключевых слов Солнечный (http://sunnyparser.ru) (без свистелок)
Hack_phoenix
На сайте с 04.04.2009
Offline
57
#1

Эм... А маршрутизацию прописать на машине А?

Hack_phoenix добавил 23.07.2009 в 06:05

Религия не позволяет?

...никто не узнает, как плачет ночью тот, кто идет днем по жизни смеясь... Хостинг. VPS. Мы работаем для вас. (http://hostace.ru).
Andreyka
На сайте с 19.02.2005
Offline
822
#2

route add -net 10.xx.yy.0 netmask 255.255.255.0 dev вторая-сетевуха

Синтаксис может отличаться, по этому route /?

Не стоит плодить сущности без необходимости
response
На сайте с 01.12.2004
Offline
324
#3
Andreyka:
route add -net 10.xx.yy.0 netmask 255.255.255.0 dev вторая-сетевуха
Синтаксис может отличаться, по этому route /?

дык а как конкретные зоны заставить идти через нужную сетевуху?

Andreyka
На сайте с 19.02.2005
Offline
822
#4

Дык через dev

M
На сайте с 19.09.2007
Offline
112
#5

удалил, бо бредовый ответ получился на бредовый вопрос.

по-проще можно Вопрос поставить?

response
На сайте с 01.12.2004
Offline
324
#6
Andreyka:
Дык через dev

я что-то не догоняю, и не могу соотнести этот, видимо, не виндовый dev с виндовым хз чем. под зонами я имел ввиду доменные зоны. Как в этой строчке таблицы маршрутов определяются определенные, простите, доменные имена??

Andreyka
На сайте с 19.02.2005
Offline
822
#7

А, понял

Тогда через iptables по dst.

Черт! У венды нет iptables.

Тогда незнаю...

response
На сайте с 01.12.2004
Offline
324
#8
Andreyka:
А, понял
Тогда через iptables по dst.
Черт! У венды нет iptables.

Тогда незнаю...

а что такое иптаблес? локальная резолвилка? можно через hosts зарулить, например, вконтакте на 127.0.0.1. Допустим, пишу я 192.168.0.10 vkontakte.ru - нормально будет, если в локальной сети его садресую? Как мне теперь 192.168.0.10 отправить на вторую сетевуху?

Pandabeer
На сайте с 13.07.2007
Offline
138
#9

Andreyka что-то принимал, iptables тут непричем. При условии, что у вас на сетевой карте, ведущей в сеть 10.xx.yy.mm указан маршрут по умолчанию (шлюз он же default gateway), а на карте воткнутой в LAN не указан, Вам нужно всего лишь добавить 1 маршрут к нужному IP адресу (к которому вы хотите иметь доступ через роутер B) и в качестве шлюза у этого маршрута указать внутренний адрес роутера B в LAN. Точный синтаксис не скажу, т.к. не имею windows под рукой в данный момент.

Данная конфигурация будет работать с оговоркой: посколько речь идет о маршрутизации на 3 уровне OSI, ни о каком , как вы сказали "лезть за определенными доменными именами (не ипшниками) " речь не идет. Чтобы маршрутизация была разная в зависимости от доменного имени, вам нужна помесь технологий Policy Based Routing и инспекции пакетов на высоком уровне OSI ( на винде оно если и есть, то только в ISA Server). В общем, можете сразу забыть об этом, как о несбыточной мечте (с вашим то уровнем знаний, без обид :) )

Andreyka
На сайте с 19.02.2005
Offline
822
#10

Точно, iptables для линуха ненадо

Все проще

ip rule from XXXX/XX to YYYY/YY [ dev input_dev ] table NNN

А для того чтоб оно лезло "за доменами" - так надо сделать список доменов, и скриптом сгенерировать правила

Для windows тоже есть - http://www.nat32.com/, читать раздел про setsr

Правда как туда написать скрипт - я незнаю

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий