赞助连接

赞助连接

阅 读 文 章

FreeBSD+IPFILTER实现整网(N个Vlan)透明代理上网

[来源:网上转载 (http://www.chinaunix.net) | 作者:网友(剑心通明) | 时间:2007-05-27 | 浏览:人次 ]



我也帮你顶一下


 rainren 回复于:2005-01-19 09:40:44

无名兄整理的很好啊!


 剑心通明 回复于:2005-01-19 10:34:41

这个没办法的事,要不就上不了网了,我怕他们骂死我:)


 shaaben 回复于:2005-01-19 12:44:23

ifconfig em0 a1.b1.c1.d1 netmask 255.255.255.255 alias 跟 ifconfig_em0_alias0 是不是等效的?

还有一点没看明白,192.168.0.2有什么用处吗?代理服务器用的是192.168.0.1呀。希望楼主给解释一下


 jk0wg 回复于:2005-01-19 12:48:12

虽然有些看不懂.. 但还是得帮高手顶~~~


 剑心通明 回复于:2005-01-19 14:18:30

引用:原帖由 "shaaben" 发表:
ifconfig em0 a1.b1.c1.d1 netmask 255.255.255.255 alias 跟 ifconfig_em0_alias0 是不是等效的?

还有一点没看明白,192.168.0.2有什么用处吗?代理服务器用的是192.168.0.1呀。希望楼主给解释一下


应该是等效的,那个只是给外网网卡绑定了一个ip地址而已。
192.168.0.2是那个内网网卡所在vlan的网关,因为我需要把cisco6509的默认路由路由到内网网卡上,所以代理服务器所连的端口必须和内网网卡在一个vlan


 shaaben 回复于:2005-01-20 11:16:06

请问在你的网络中,是不是用了两组,共12个vlan?
以10.0.40.0/21为例,每台客户机的掩码是21,而从BSD来看,这里是4个掩码为24的网段,这就是VLAN的典型应用吗?
如果可能的话,Q聊?


 剑心通明 回复于:2005-01-20 11:50:34

引用:原帖由 "shaaben" 发表:
请问在你的网络中,是不是用了两组,共12个vlan?
以10.0.40.0/21为例,每台客户机的掩码是21,而从BSD来看,这里是4个掩码为24的网段,这就是VLAN的典型应用吗?
如果可能的话,Q聊?


是啊,我们总共用了12个c的地址,客户机的掩码更小,我们一个c有些分了N个vlan的,只需要在核心交换(如果有路由器更好)把默认的路由路由到代理的内网卡上就可以了


 shaaben 回复于:2005-01-20 14:02:24

可能是我没说清楚。以10.0.40.0/21为例,你是不是用交换机把这个大的子网划分成了8个VLAN?这些客户机的网关地址是多少呢?

在BSD上做NAT的时候,为什么不直接写
map em0 10.0.40.0/21 ->; x.x.x.x/32
而要写成8段?


 剑心通明 回复于:2005-01-20 14:29:34

在BSD上做NAT的时候,为什么不直接写
map em0 10.0.40.0/21 ->; x.x.x.x/32
而要写成8段?

我曾经写过,但不管用,发了帖子问过,也没人回答,所以只好那样写了


 shaaben 回复于:2005-01-20 14:46:38

我想可能是三层交换的原因吧。这个大的子网在交换机上就被拆分为八块了。
关于前面问过的192.168.0.2的问题,我想我要是不接触三层交换机,就永远不会了解了。干脆也不问了。这部分也不是你文章的重点。
你的ipf规则我收了。


 剑心通明 回复于:2005-01-20 15:17:40

也不一定是,因为用linux的iptables作代理的时候就是只用了两条语句,掩码用/21、/22的就可以,不知道是不是ipfilter的问题


 charlin 回复于:2005-01-24 10:05:33

引用:原帖由 "剑心通明" 发表:
1:前言
我们学校以前是用的教育网,所有办公机器、机房用的都是公网地址,由于前段时间更换网络出口,换为网通的宽带,所以才作了代理,因为学校领导还没完全确定以后还用不用教育网,所以要求下面机器原来的网络设..........
论坛热门帖子: [lch203] 写得蛮好的linux学习笔记(10-21)
[黑马制造] 学习java的30个目标(10-19)
[笑傲股林] 做测试半年了,有点迷茫,应该再学些什么提高自己的测试水平和测试能力呢?(10-19)
[udp8589] 大家用google的来吱一声? 用百度的~~也来报道下?(10-18)
[沂偌掳兆] 本人总结的一些认为C++比较经典的书籍,希望对大家有用(10-18)
TAG标签: 代理 上网 透明 实现 /usr/local/beifen.sh 回复 ## a1.b1.c1.d1

最新评论 共有0位网友发表了评论

发表评论

评论内容:不能超过250字,需审核,请自觉遵守互联网相关政策法规。
用户名:(注册)
密码:
验证码:
匿名发表

网站地图友情连接交流论坛网站投稿广告服务联系我们留言本站长统计
Some rights reserved: www.chmhome.com, 鄂ICP备07010232号 E-mail:chinakafei@live.com,QQ:552766
中国咖啡技术网(Chmhome):国外编程技术书籍,中文编程手册,经典编程文章,交流技术,技术软件下载,计算机论文,毕业论文.