免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 4821 | 回复: 7
打印 上一主题 下一主题

[网络管理] 关于Super DMZ,大家谁知道怎么弄。 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-09-05 14:22 |只看该作者 |倒序浏览
白金兄:
      请教了如附件的图片PC1和wan口拿到一样的IP不走nat,其他的3个口在另外一个桥里面,走正常nat。
现在问题是数据包怎么走出去。

super_dmz.jpg (45.44 KB, 下载次数: 26)

super_dmz.jpg

论坛徽章:
0
2 [报告]
发表于 2010-09-06 11:53 |只看该作者
尝试这样做一下
1、建立一个网桥 br0,将 eth0 与 eth4 添加到 br0 中
2、建立一个网桥 br1,将 eth1、eth2、eth3 添加到 br1 中
3、设置 br1 为内网地址
4、设置 br0 为外网地址
5、尝试用 br0 去拨号(这是难点,需要验证,不行可以再尝试使用 eth0 去拨号)
6、针对内网 PC2 作 NAT

论坛徽章:
0
3 [报告]
发表于 2010-09-06 16:05 |只看该作者
这样子我已经试验过了,不行的,关键是PC1和WAN口的MAC一样,他需要走路由出去,由于source ip一样,无法走出去。

我上面画的设备是路由器

论坛徽章:
0
4 [报告]
发表于 2010-09-06 17:32 |只看该作者
PC1 和 WAN 的 MAC 一样?为什么要这样设置?如果有必要可以修改 PC1 的 MAC 人为使其不同
另外,如果你的设备是路由器,那么路由器是否可控?如果可控,和是不是路由器无关,如果不可控,那无从下手解决问题

论坛徽章:
0
5 [报告]
发表于 2010-09-06 18:46 |只看该作者
因为韩国市场会这样应用,而且有实现这个功能的东西在韩国卖。

我之前有想过arpproxy,PC1请求网络的时候,路由器来回复网关,这样就可以正常走路由出去了,但是进来就很有问题,进来就没有办法判断是到wan口还是到PC1的包。

论坛徽章:
0
6 [报告]
发表于 2010-09-06 18:49 |只看该作者
白金兄,你加我qq聊吧,这样聊太慢了qq170437895。

论坛徽章:
0
7 [报告]
发表于 2010-09-07 21:05 |只看该作者
白金兄,这个问题我搞定了,过几天整理成文档,贡献出来给大家。
用到arptables,ipt_TOUTE.c,libipt_ROUTE.c

论坛徽章:
0
8 [报告]
发表于 2010-09-08 11:15 |只看该作者
白金兄,这个问题我搞定了,过几天整理成文档,贡献出来给大家。
用到arptables,ipt_TOUTE.c,libipt_ROUT ...
liuzse 发表于 2010-09-07 21:05


实在抱歉昨天一直在忙,本想今天加你的结果看到你已经搞定了,恭喜!
ROUTE 这个 TARGET 我也没有使用过,看了一下 patch-o-match,发现在新版本中已经去掉了

期待你的大作
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP