Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Общий по FreeBSD (http://forum.oszone.net/forumdisplay.php?f=10)
-   -   FreeBSD + Windows (http://forum.oszone.net/showthread.php?t=85260)

Axilles 11-06-2007 11:38 597916

FreeBSD + Windows
 
Задача стоит такая: настроить FreeBSD как шлюз в интернет для остальных машин в локалке. В этом серваке 2 сетевухи (одна внутренняя по локалке, вторая прикручена к ADSL-модему, который и ходит в интернет).

Подробно описывать не буду, в результате у меня получилось следующее:
- настроил natd
- пересобрал ядро для ipdivert
- открыл в файрвол'е порты
- на машинах из локалки прописал шлюзом этот сервак

Все тачки из локалки под WindowsXP, ходят в нет через IE

В итоге с сервака пингуются инетовские адреса, и ftp работает.
С остальных машин пинги тоже проходят, и ftp, а вот сайты никак не открываются

Думаю что делать: недонастроил фаервол что ли? Или проксик (squid) поднимать?

Подскажите, люди знающие! Плиз! Помощь нужна срочно!

gf100 11-06-2007 22:02 598141

DNS-сервер нужно поднимать (он же BIND). Или прописывать на всех компах DNS провайдера. А NAT, по моему мнению, лучше использовать модемный. Кстати, о модеме - в каком режиме он работает? В некоторых вариантах подключения он может выступать в роли этого DNS-сервера.

brag 12-06-2007 00:47 598193

Та не,ну его мат у нас запрещен, тот модемный нат. тем более инет,нагрузка на сервер мизерная.
да,днс поднять желательно. или каждому прописывать.
SQUID стоит подымать только тогда,если тебе надо учет или экономию инета. а лучше каждому vpn.
natd лучше в топку и юзать либо ipnat или pf(тогда и ipfw отрубить).
и еще посмотри, что творится в /var/log/security. апдейтится этот файлик принудительно ipfw flush(он влечет за собою убиение всех правил)
Уважаемый brag, пожалуйста, перечитайте правила форума, особенно то, где указан язык конференции.

Axilles 13-06-2007 08:32 598630

Спасибо gf100. Я о настройке модема совсем забыл изначально. Там прописал параметры NAT и DNS провайдера. На серваке оставил ipfw+natd. Все работает отлично!

brag 13-06-2007 09:28 598663

Да natd работает, но если большие нагрузки, то гнется тачка..это всеж таки user-процесс. но для инета его хватает;)


Время: 17:43.

Время: 17:43.
© OSzone.net 2001-