← Back to team overview

sslug-teknik team mailing list archive

set nat disable

 

Hejsa

når man har en firewall meller router og DMz(serverzone), og serverne skal
have faste ipadresser, som man har fået af wol....
skitse med udgangspunkt i wol løsning med privat net mellem router og fw, og
så de 16 officiele bag denne:

  >  - R - (210.1.1.1/ 255.255.255.252)
  >    |     ( OBS!! )
  >    |     (  NET1 )
  >  |FW1| (10.1.1.2 / 255.255.255.252) = eth1
  >  |eth0| (213.237.zzz.xx1/28)
 >      |
   >    |     (NET2)
>       |

|hub|------------------------------------------------------------------
>    |                           |                                 |
>    |                     mail/dns                        web/ftp
>    |      (213.237.zzz.xx3/28)      213.237.zzz.xx4/28
>    |
>    |
>  |FW2| (213.237.zzz.xx2) = eth1
>  |eth0| (192.168.1.1)
>    |
>    |
>  |hub|---------------------------
>               |     |     |     |     |
>   INTERNAL LAN(192.168.1.0/24)
>
så foreslår wol i en fax at man kan lade følgende foregå på routeren:
#set nat disable
OK!
#set int vip0 ip 10.1.1.1
OK!
#set int vip0 mask 255.255.255.252
#set route add ip 10.1.1.0 mask 255.255.255.252 gw 10.1.1.2
error cannont add route - please check yuor input

Hvis ikke jeg fik denne fejl kunnedet hele være lækkert nok, mennu fpår jeg
den, og jeg aner ik hvad jeg skal gøre.-...
På wol supporten fik jeg af vide at de af principårsager ikke gik så langt i
supporten, så jeg håber eneller anden kan hjælpe mig her
i NG..
 Hvad gør jeg ?

På forhånd tak
Mathias Weismann

----------------
Mathias Weismann Poulsen
Linux-Administrator
mathias@xxxxxxxxxxxxxxx
----------------