<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Отправить разные компы в локалке по разным Gataway.</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77632.html</link>
    <description>Прошу помощи Гуру!&lt;br&gt;&lt;br&gt;У меня роутер на базе FreeBSD. К нему подключены три провайдера.&lt;br&gt;Весь интернет и роутинг по IP провайдеров работает и настроен.&lt;br&gt;Через ipfw делается управление доступом нужным компам (у меня интернет-клуб).&lt;br&gt;&lt;br&gt;Вопрос в том, как мне к примеру несколько компов из локалки (192.168.0.1; 0.15) послать не по default gateway, а на ms1.izhnt.ru образно.&lt;br&gt;&lt;br&gt;и есть ли возможность сделать это правилами ipfw.&lt;br&gt;&lt;br&gt;все дело в том, что программа управления клубом работает под виндой, управля шлюзом по ssh, тупо выполняя действия ipfw add xx или ipfw delete xx. Т.е. добавляя и удаляя правила разрешения/запрета доступа конкретному компу в нет.&lt;br&gt;&lt;br&gt;так как используется несколько провайдеров, у каждого свои приемущества. По этому появилось желание сделать несколько тарифных планов на интернет, при включении которых данный компьютер должен попадать в инет либо по default gateway, либо по маршруту XXX, либо по YYY.&lt;br&gt;&lt;br&gt;в терминалогии не шибко силен, но надеюсь пойму дельный совет.&lt;br&gt;</description>

<item>
    <title>Отправить разные компы в локалке по разным Gataway. (himiks)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77632.html#4</link>
    <pubDate>Sat, 01 Dec 2007 06:52:31 GMT</pubDate>
    <description>&amp;gt;&amp;gt;так как используется несколько провайдеров, у каждого свои приемущества. По этому появилось &lt;br&gt;&amp;gt;&amp;gt;желание сделать несколько тарифных планов на интернет, при включении которых данный &lt;br&gt;&amp;gt;&amp;gt;компьютер должен попадать в инет либо по default gateway, либо по &lt;br&gt;&amp;gt;&amp;gt;маршруту XXX, либо по YYY.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;я так понимаю, что клиенты просто НАТятся в Интернет? Какой-то крутой биллинговой &lt;br&gt;&amp;gt;системы на роутере не стоит? Было бы неплохо немного поподробнее расписать &lt;br&gt;&amp;gt;структуру вашей сети. &lt;br&gt;&lt;br&gt;да, просто натятся и все. биллинга ни какого нет. этим занимается софт на винде, получая данные с ipfw count вроде так.&lt;br&gt;</description>
</item>

<item>
    <title>Отправить разные компы в локалке по разным Gataway. (konst)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77632.html#3</link>
    <pubDate>Fri, 30 Nov 2007 23:03:53 GMT</pubDate>
    <description>В догонку (я небольшой спец. но мне кажется здравой такая мысля):&lt;br&gt;Свои локальные сети разбить на подсети:&lt;br&gt;192.168.0.0&lt;br&gt;192.168.1.0&lt;br&gt;192.168.2.0&lt;br&gt;и в соответствии с этим раздавать роутинг и nat&apos;ить&lt;br&gt;Так будет прощее :)&lt;br&gt;</description>
</item>

<item>
    <title>Отправить разные компы в локалке по разным Gataway. (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77632.html#2</link>
    <pubDate>Fri, 30 Nov 2007 20:56:08 GMT</pubDate>
    <description>; Разрешаем траффик, который не надо натить - т.е. из локальных сетей в локальные сети&lt;br&gt;00100 allow all from &amp;lt;localnet&amp;gt; to any out xmit &amp;lt;Локальный интерфейс1&amp;gt;&lt;br&gt;00105 allow all from &amp;lt;localnet&amp;gt; to any out xmit &amp;lt;Локальный интерфейс2&amp;gt;&lt;br&gt;&lt;br&gt;; где-то тут надо бы добавить правила, чтобы локальная сеть видела внешние айпишники рутера&lt;br&gt;; может быть это &quot;100 allow from any to any out xmit &amp;lt;локальный интерфейс&amp;gt;&quot;&lt;br&gt;; но для начала и так пойдет. Проблема будет в том, что с внешнего айпи пакеты будут &lt;br&gt;;форвардиться во внешний интерфейс, даже если они должны были пойти в локалку.&lt;br&gt;&lt;br&gt;&lt;br&gt;#Заворачиваем на нат всё что пытается покинуть рутер через внешний интерфейс (внутрений трафик разрешен сотыми правилами)&lt;br&gt;;заворачиваем с разных айпи траффик на разный нат&lt;br&gt;00200 divert 8668 ip from 192.168.0.200 to any out &lt;br&gt;00205 divert 8667 ip from 192.168.0.100 to any out&lt;br&gt;&lt;br&gt;; тут можно вставить вырезание пакетов, идущих во внешние сети с приватным src-адресом&lt;br&gt;&lt;br&gt;;разрешаем пакетам, которые идут куда надо идти куда они идут :)&lt;br&gt;00400 allow </description>
</item>

<item>
    <title>Отправить разные компы в локалке по разным Gataway. (Mannix)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77632.html#1</link>
    <pubDate>Fri, 30 Nov 2007 12:46:16 GMT</pubDate>
    <description>&amp;gt;так как используется несколько провайдеров, у каждого свои приемущества. По этому появилось &lt;br&gt;&amp;gt;желание сделать несколько тарифных планов на интернет, при включении которых данный &lt;br&gt;&amp;gt;компьютер должен попадать в инет либо по default gateway, либо по &lt;br&gt;&amp;gt;маршруту XXX, либо по YYY.&lt;br&gt;&lt;br&gt;я так понимаю, что клиенты просто НАТятся в Интернет? Какой-то крутой биллинговой системы на роутере не стоит? Было бы неплохо немного поподробнее расписать структуру вашей сети.&lt;br&gt;</description>
</item>

</channel>
</rss>
