Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Помогите организовать...  (Прочитано 405 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн twisted_tits

  • Автор темы
  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Помогите организовать...
« : 24 Августа 2011, 14:51:28 »
Всем привет. Прошу помощи с организацией сети, на карте указано чего нужно добиться. Сам не разберусь, нужен волшебный пендель в нужную сторону и подсказки как махать крыльями в процессе полета. Сразу скажу, что - да, я знаю, что фтп-серверу на маршрутизаторе не место, но так надо.



Мои мысли на эту тему:
1) нам нужно подключаться иногда к сети по другую сторону 172.31.24.5, поэтому чтобы знать куда ходить пишем: route add -net 172.31.24.0 netmask 255.255.255.240 gw 172.31.24.5 dev eth1:0
2) в сети 2 нам нужен для начала хоть какой-то интернет, поэтому нужно - NAT eth2 -> ppp0 (через eth0)
3) тоже самое про сеть 1, которая через CISCO - NAT eth3 -> eth1

Мысли, которые с моим умом пока не стыкуются:
1) как сделать так, чтобы пользователи сети 2 могли использовать не только интернет 2, но и интернет 1
2) как пользователей приходящих с алиаса ограничить только фтп-сервером
3) и последнее, возможно ли при такой схеме опубликовать фтп-сервер с белым ip из интернета 1, при этом оставив возможность подключаться и внутренним пользователям тоже

PS. на фтп можно коннектиться только 172.31.24.0/28 и 10.201.0.0/16

Спасибо, за ответы.
« Последнее редактирование: 24 Августа 2011, 15:21:59 от twisted_tits »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Помогите организовать...
« Ответ #1 : 24 Августа 2011, 16:47:48 »
1. iproute2?
2.
iptables -P INPUT DROP
iptables -A INPUT -i eth1:0 -s 172.31.24.0/28 -p tcp --dport 21 -j ACCEPT
(только вроде таблесы алиасные интерфейсы не умеют, тогда просто eth1)
3. можно, только вот с PS оно не стыкуется

 

Страница сгенерирована за 0.016 секунд. Запросов: 20.