Avatar billede the-machine Nybegynder
05. september 2002 - 11:30 Der er 14 kommentarer og
1 løsning

3 netkort i en IPFW firewall!

Nu har jeg prøvet og prøvet!!!

netværket er bygget op på den måde at der er tre net forbundet med hver deres netkort i en BSD maskine der køre IPFW og NATD.

Lad os kalde dem LAN, WAN1 og WAN2

WAN1 og WAN2 er begger forbundet til internettet igennem den samme gateway
LAN er på "indersiden" af firewall'en.

Lige nu sidder jeg og skriver på indersiden af firewall'en så der er fint nok forbindelse, det skal der også være.
Men det er også meningen, at når jeg piller WAN1 stikket ud, så skulle jeg kunne fortsætte med at surfe men, af en eller anden grund kan det ikke lade sig gøre.
Er der nogen der har en løsning på det problem.
følgende regler er sat i IPFW

divert natd all from any to any via (WAN1)
divert natd all from any to any via (WAN2)
pass all from any to any

PLZ hjælp jeg er grædefærdig.....

Hilsen Marvel

PS.
Jeg har hørt noget med at jeg skal starte to NATD deamons- men med hvilke parametere?
Avatar billede the-machine Nybegynder
05. september 2002 - 11:31 #1
Jeg kan forresten pinge alle tre BSD ip'er fra en client maskine..... så de virker...
Avatar billede skwat Praktikant
08. september 2002 - 18:12 #2
er WAN1 og WAN2 i samme net?
Avatar billede the-machine Nybegynder
09. september 2002 - 14:27 #3
nix de er ikke i samme net. og de har også hver deres gateway. så spørgsmålet er egendtlig hvordan man kan have flere gateways.
Hvordan der rent praktisk foregår.
Hvis du kan skrive nogle specifike commandoer ville jeg være glad.
Avatar billede xyborx Nybegynder
09. september 2002 - 14:28 #4
Er det så ikke lidt uheldigt at du skriver
"WAN1 og WAN2 er begger forbundet til internettet igennem den samme gateway"
...
Avatar billede the-machine Nybegynder
09. september 2002 - 14:31 #5
undskyld... jeg mener router....
Avatar billede the-machine Nybegynder
09. september 2002 - 14:31 #6
de var også på samme net først. men så fik jeg at vide det var en NO NO.....
Avatar billede the-machine Nybegynder
09. september 2002 - 14:33 #7
Heldigvis køre vi to klasse c-net så jeg kunne arbejde uden om det problem. :-)
Avatar billede skwat Praktikant
09. september 2002 - 14:47 #8
okay men de er i samme fysiske net(ie. samme switch osv.)
Avatar billede skwat Praktikant
09. september 2002 - 14:47 #9
/me peger på routing tabeller
Avatar billede the-machine Nybegynder
09. september 2002 - 15:02 #10
Ye....  de er på samme fysiske net dvs. de er sat til samme HUB. Jeg kan desværre ikke vise dig nogle tabeller da jeg er ved at geninstallere.
Havde lavet lidt for meget lort i den med alle mine forsøg :-)
Avatar billede the-machine Nybegynder
09. september 2002 - 15:05 #11
Jeg begynder at ane, at der ikke er nogen let løsning på problemet. jeg vil bare gerne vis det ene netkort kunne få en gateway i dens net og tilsvarende med det andet. istedet for kun at have en default gateway.
Avatar billede skwat Praktikant
09. september 2002 - 18:15 #12
du kan kun have en default gateway, men du kan godt have flere gateways :)
Avatar billede the-machine Nybegynder
11. september 2002 - 12:33 #13
Hvordan tilføjer man så to gateways. er der noget der hedder secondary gateway?
Avatar billede the-machine Nybegynder
11. september 2002 - 12:44 #14
Skwat:
/me er Newbie med STORT! "N"... men det var vel egendtlig gået op for dig.
Avatar billede the-machine Nybegynder
16. september 2002 - 09:05 #15
Nå!! mit problem har udviklet sig til et routing problem. så jeg lukker og opretter et nyt.......
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester