Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Общий по FreeBSD (http://forum.oszone.net/forumdisplay.php?f=10)
-   -   [решено] Как увидеть внешний адрес шлюза из локалки? (http://forum.oszone.net/showthread.php?t=231060)

dmitryst 22-03-2012 23:56 1885014

Как увидеть внешний адрес шлюза из локалки?
 
Приветствую, коллеги!
Задача такая. Есть сервер с заказным софтом, есть клиенты на рабочих местах, на КПК и еще некоторые работают из дома. Шлюз есть, делает форвардинг нужных портов, например, с внешнего адреса 212,212,212,212 на локальный 192,168,1,1 например. Проблема в том, что КПК и ноутбуки заходят на сервер по внешнему адресу не только из дома (т.е. другой провайдерской сети), но и из офиса, по локалке. Разумеется, внешний адрес из локалки не виден. Как сделать так, чтобы и из 192,168,1,х подсети был доступен внешний 212,212,212,212? Система - pfsense 2.0.1-RELEASE (amd64), FreeBSD 8.1-RELEASE-p6

vadblm 23-03-2012 04:09 1885088

Цитата:

Цитата dmitryst
Разумеется, внешний адрес из локалки не виден. »

Ничего подобного не разумеется, в чём вы можете убедиться, попробовав пропинговать или зайти в админку на внешний адрес с локалки. Не работает только проброс изнутри назад, так называемый отражённый NAT (NAT reflection), который собсно явно отключен в настройках по умолчанию.
Почему невозможно попасть на проброшенные порты из LAN и что делать.
Осторожно, включение NAT Reflection может привести к нежелательным эффектам.

dmitryst 23-03-2012 17:08 1885402

Цитата:

Цитата vadblm
Ничего подобного не разумеется, в чём вы можете убедиться, попробовав пропинговать или зайти в админку на внешний адрес с локалки. »

ну, если б это было так, я бы не спрашивал ;)

Цитата:

Цитата vadblm
(NAT reflection), который собсно явно отключен в настройках по умолчанию. »

да, вот про это я и хотел узнать. Включил, работает.... )))) Спасибо! :oszone:


Время: 10:02.

Время: 10:02.
© OSzone.net 2001-