Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » Шлюз на FreeBSD

Ответить
Настройки темы
Шлюз на FreeBSD

Аватара для Guest

Guest



Профиль | Цитировать


Доброго времени суток друзья!
Есть ту такое дело у меня хитрое:
есть freebsd 5.2.1
Ядро собрано с поддержкой ipfw.
Есть две сетевые карты  -- rl0 -- через эту мне идёт инет, vr0 -- она подключена к хабу.
Работает мускуль на серваке и всё. Gateway_enable прописан всё должно работать. Скажу что работал на  FreeBSD довольно долго и знаю систему относительно не плохо. Но вот с Ipfw проблемы. iptables знаю довольно неплохо.
Теперь что хочется:
Запретить все коннекты. Чтоб порт мускуля был filtered когда сканишь nmap всё остальное закрыто(там у меня в линуксе).
К тому же если ещё вписать 65535 deny ip from any to any
бдут ли система работаь как шлюз? Тоесть что нужно прописать чтоб пакеты шли с vr0 в инет?
Заранее буду благодарен за любую помощь. Линки принимаются но довольно содержательные и лаконичные (тоесть перевод мана по ипфв плз не предлагать )

Отправлено: 21:29, 27-08-2004

 

Аватара для Guest

Guest


Профиль | Цитировать


Гхм, я тоже что то не понял
У меня сервер -- там роутер прова 192.168.1.1 (мой default gateway)
У него внутрений ip -- 169.254.1.1
Если ему его роутер (роутер прова не прописать -- то пинги по именам хостов также не идут. Только по ипам пинги идут
Так вот тоже самое сейчас творится на машинах подключенных к моему хабу -- пинги идут только по ипам. Как бы это вылечить? Заранее спасибо!

Отправлено: 00:44, 31-08-2004 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для archy

Ветеран


Сообщения: 659
Благодарности: 3

Профиль | Отправить PM | Цитировать


DNS надо прописать для клиентов в /etc/resolv.conf

Отправлено: 15:29, 31-08-2004 | #12

mar mar вне форума

Аватара для mar

just mar


Moderator


Сообщения: 3904
Благодарности: 163

Профиль | Отправить PM | Цитировать


Guest
понятно, я стормозила - решила, что у тебя другой шлюз
Если по ip все идет, а по именам нет - понятно, как уже сказал archy, DNS надо прописать для клиентов. Это может быть dns твоего сервера, если он поднят, илди dns провайдера (на сервере должен быть 53 порт открыт)

Отправлено: 16:04, 31-08-2004 | #13


Аватара для Guest

Guest


Профиль | Цитировать


Так вот это уже перерастает в реально интересную дискуссию
То есть в /etc/resolv.conf нужно прописать

ип шлюза который стоит у меня дома
ип шлюза куда идёт коннект с моего шлюза (то есть шлюз шлюза)

Так? И тогда ещё вопросы:
У меня сервер подключён к инету по средствам ADSL модема -- но модем хороший опознаётся просто как шлюз, но подключаетсяк usb порту и подключается к сетевой карте. Фря сам модем видит как uhub0, а чтоб всё заработало необходимо прописать route add default 192.168.1.1 и поднять rl0 с ипом 192.168.1.35 (пинги идут по ипам и именам)
Или же просто указать системе узать dhcp для rl0
Вот так вот. Мне сказали что можно модем подключить к хубу вместо моей сетевухи и к хабу просто подключать компы прописывая им route default 192.168.1.1? и тогда де шлюз не потребуется Так вот тогда вопрос -- на кой мне usb шнур на модеме?
Заранее всем большое спасибо за помощь  

Отправлено: 21:37, 31-08-2004 | #14

mar mar вне форума

Аватара для mar

just mar


Moderator


Сообщения: 3904
Благодарности: 163

Профиль | Отправить PM | Цитировать


Guest
Цитата:
То есть в /etc/resolv.conf нужно прописать
ип шлюза который стоит у меня дома
ип шлюза куда идёт коннект с моего шлюза (то есть шлюз шлюза)
в конфиги твоего сервера надо прописать его шлюз и его nameserver.
в конфиги клиентских машин - ip внутренней карточки твоего сервера и nameserver. В качестве nameserver клиентских машин может выступать твой сервер (если умеет ), или nameserver провайдера (к нему, естественно нужно иметь доступ).  

Отправлено: 11:11, 01-09-2004 | #15


Аватара для archy

Ветеран


Сообщения: 659
Благодарности: 3

Профиль | Отправить PM | Цитировать


Guest
Берем и читаем документацию от модема, там есть ответы на твои вопросы про шнурики....
это нужно делать в первую очередь, а потом к людям за советами ползти... я не злой, погода такая

Отправлено: 12:36, 01-09-2004 | #16


Аватара для Guest

Guest


Профиль | Цитировать


Цитата:
в конфиги твоего сервера надо прописать его шлюз и его nameserver.
Простите, а его это чей? И что писать в nameserver клиентских машин?

Отправлено: 21:45, 01-09-2004 | #17


Аватара для ruslandh

info man howto


Сообщения: 6958
Благодарности: 384

Профиль | Сайт | Отправить PM | Цитировать


Цитата:
Простите, а его это чей?
провайдера.

На вашем шлюзе - параметры правайдера
На клиентских машинах - пораметры вашего шлюза.(Если нет на шлюзе своего DNS, то DNS провайдера).

-------
Поспешай не торопясь


Отправлено: 08:06, 02-09-2004 | #18



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » Шлюз на FreeBSD

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
FreeBSD - Шлюз FreeBSD в VMware freemanlutsk Общий по FreeBSD 12 01-10-2009 06:01
FreeBSD - Шлюз на FREEBSD 7 admin666 Общий по FreeBSD 1 13-04-2009 22:35
FreeBSD - шлюз на FreeBSD 4.8 не могу подключить к сети провайдера Mai Общий по FreeBSD 8 19-11-2007 05:38
FreeBSD как шлюз в интернет vertall Общий по FreeBSD 18 13-08-2007 08:43
cvsup Freebsd-release >> Freebsd-stable Guest Общий по FreeBSD 8 21-01-2004 03:59




 
Переход