Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » FreeBSD - Настройка сетевого шлюза

Ответить
Настройки темы
FreeBSD - Настройка сетевого шлюза

Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Всем привет. Помогите, пожалуйста, решить такую проблему.
У меня есть такая конфигурация:

Код: Выделить весь код
                      ------------------    PPPoE    -------------
                      |База данных     | ----------> | Provider1 |
----------------      ------------------   Ethernet   ------------
|Локальная сеть| ---> |Шлюз для локалки| ----------> | Provider2 |
----------------      ------------------             -------------
База и шлюз располагаются на одном компьютере (под кправлением FreeBSD 7.0). Соответственно на этом компьютере стоит 3 сетевухи. Есть два разные подключения к интеренет: ADSL и выделенка. Надо чтобы весь трафик из локалки и самого шлюза уходил по выделенке, а все запросы к базе и ее ответы ухрдили через РРРоЕ. При этом локалка тоже должна иметь доступ к БД.

Сама проблема - настроить это все вместе. Отдельно плучается настроить и РРРоЕ и выделенку. Но настроить это все вместе вызывает трудности. Ответьте, пожалуйста, на след. вопросы:
1. При настроке фильтрации IPFilter для РРРоЕ указывать интерфейс в правилах надо rl0 (сетевуха, к которой подключен модем) или tun0 (тунельное устр-во, которое создается при включении РРРоЕ соединения)
2. На шлюзе надо указать маршрут по-умолчанию. Если указать шлюз провайдера выделенки, как будут вести себя ответы БД наружным клиентам? Т.е. не будет ли такого, что запрос пришел через РРРоЕ а ответ ушел через выделенку? Если будет, то как этого избежать, если нет - то почему?
3. Правильно ли я понимаю логику настройки IPFilter для этой ситуации?
а) все проходящие через шлюз исходящие из локалки направляю на выделенку
б) все исхдящие из шлюза - на выделенку
в) все исходящие через РРРоЕ запретить, кроме уже установленых соединений
г) все входящие на РРРоЕ запретить, кроме пингов и запросов к базе

Заранее спасибо за ответы

Отправлено: 15:00, 26-10-2008

 
wp2 wp2 вне форума

Аватара для wp2

Старожил


Сообщения: 284
Благодарности: 21

Профиль | Отправить PM | Цитировать


ну а всё таки, никто не пробовал программным способом меня роутер по умолчанию "на лету"?

идея конечно тупая, но всё таки, интересно.

Отправлено: 21:24, 28-10-2008 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


2Dm1try:
Спасибо за ссылки. Общую идею понял. Но есть маленький вопросик к статье
Цитата Dm1try:
http://www.lissyara.su/?id=1276 »
Там такая строка в правилах:
pass in on $ext_if reply-to ($ext_if $ext_gateway) inet proto tcp \
tagged WEB_SERVER keep state

В мануале написано, что reply-to надо указывать интерфейс, а тут ($ext_if $ext_gateway). Одно интерфейс, другое - IP-адрес. Как в данном случае надо трактовать это выражение?

Отправлено: 17:48, 29-10-2008 | #12


Аватара для Аlchemist

Старожил


Сообщения: 437
Благодарности: 46

Профиль | Отправить PM | Цитировать


Цитата DrewBlin:
В мануале написано, что reply-to надо указывать интерфейс, а тут ($ext_if $ext_gateway). Одно интерфейс, другое - IP-адрес. Как в данном случае надо трактовать это выражение? »
Видимо это шлюз на внешнем интерфейсе.

-------
IT house


Отправлено: 10:02, 30-10-2008 | #13


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо за ответы. Получилось все настроить почти с первого раза.

Но остался неразрешенным маленькая проблема. У меня есть две линии. Одна - выделенка, другая РРРоЕ. В rc.conf указываю default gateway - шлюз провайдера выделенки. Но когда происходит коннект РРРоЕ он перезаписывает default gateway на свой. И все бы ничего, но это убивает весь трафик с этого компьютера.

Вопрос: можно ли как-то запретить РРРоЕ менять default gateway? Если да - то как. Если нет - то какие есть способы решения проблемы?

Менять default gateway после загрузки не хотелось бы, ведь если будет реконект РРРоЕ, то снова менять...

Отправлено: 17:09, 03-11-2008 | #14

wp2 wp2 вне форума

Аватара для wp2

Старожил


Сообщения: 284
Благодарности: 21

Профиль | Отправить PM | Цитировать


ты про Зебру слышал?

Отправлено: 00:38, 04-11-2008 | #15


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


неа. Не слышал. Что оно есть и как про него читать?

Отправлено: 12:18, 04-11-2008 | #16


Аватара для Аlchemist

Старожил


Сообщения: 437
Благодарности: 46

Профиль | Отправить PM | Цитировать


http://www.zebra.org/

-------
IT house


Отправлено: 09:30, 05-11-2008 | #17


Аватара для Dm1try

Старожил


Сообщения: 215
Благодарности: 33

Профиль | Отправить PM | Цитировать


Код: Выделить весь код
ты про Зебру слышал?
Простите - но это бред, в данонй ситуации. Поднимать протоколы динамической маршрутизации только ради двух маршрутов, однако!?!
Тем более, что зебра уже давно мертвец и все используют ее форк - quagga.
Посмотрите внимательно настройки PPPoE и запретите прописывать маршрут по умолчанию (примерно вот эту строчку убрать add default HISADDR), вместо него используйте static route.

Отправлено: 14:45, 07-11-2008 | #18



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » FreeBSD - Настройка сетевого шлюза

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Redhat/Fedora - Настройка шлюза на CENTOS 5.4 Есть проблемы kozyr76 Общий по Linux 6 31-12-2009 13:11
Прочее - Настройка шлюза в Widows 7 Romeyk Сетевое оборудование 1 04-11-2009 23:42
Route/Bridge - Настройка шлюза с двумя сетевухами в локалке Rewert Сетевые технологии 0 15-10-2009 15:21
[решено] FreeBSD 6.2 Настройка PPPoE ADSL, конфигурация ядра шлюза masus Общий по FreeBSD 8 14-06-2007 02:47
настройка шлюза между 2-мя сетями JeweL Общий по Linux 7 05-02-2004 13:08




 
Переход