Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » помогите со шлюзом.

Ответить
Настройки темы
помогите со шлюзом.

Аватара для Tosha_l

Старожил


Сообщения: 277
Благодарности: 2

Профиль | Отправить PM | Цитировать


Вообщем настроит интернет у себя на freeBSD. Все прекрасно работает. ВОзникла необходимость в том чтобы раздовать его локалке. Прописал локалку, видеть сеть, инет работает но не раздает...

может быть я не превильно настроил pf.conf???
Я хочу открыть хотя бы полный доступ на инет. И потом ограничивать его через squid. Но до него пока долеко, потому что не получается без него.

в rc.conf вроде тоже все прописал. Поднял нат.
как же мне его раздать? В локалке все машины на Win XP. днс, шлюз все прописываю, но все равно не выходит. помогите мне пожайлуста.

Отправлено: 15:18, 14-03-2007

 

Новый участник


Сообщения: 25
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


у меня например в rc.conf написано следующее:

firewall_enable="YES" # Set to YES to enable firewall functionality
firewall_type="OPEN" # Firewall type (see /etc/rc.firewall)

То есть firewall надо сделать открытого типа

правда потом надо настроить правила
правда я в этом не силен, сервер мне достался в наследство

Отправлено: 16:58, 14-03-2007 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 71
Благодарности: 4

Профиль | Отправить PM | Цитировать


Tosha_l
С какими опциями собрал ядро?
Что с Firewall' ом?
Давай конкретней!

Отправлено: 10:27, 15-03-2007 | #3


Аватара для Tosha_l

Старожил


Сообщения: 277
Благодарности: 2

Профиль | Отправить PM | Цитировать


options pf
options pflog вот это я дабавил в ядро.

Как мне открыть теперь инет на сеть?

Отправлено: 11:22, 15-03-2007 | #4


Пользователь


Сообщения: 71
Благодарности: 4

Профиль | Отправить PM | Цитировать


Tosha_l
Ядро должно быть собрано со следующими опциями:

options IPFIREWALL
options IPFIREWALL_VERBOSE
options IPFIREWALL_VERBOSE_LIMIT= N
options IPDIVERT

У тебя эти опции есть?



Отправлено: 11:54, 15-03-2007 | #5


Аватара для Tosha_l

Старожил


Сообщения: 277
Благодарности: 2

Профиль | Отправить PM | Цитировать


нет. Этих опций у меня нету. Я добал две опции которые написал, и как я понимаю с помощью них можно использовать pf.conf для настройки, а не rc.firewall
никак не могу с этим разобраться

Отправлено: 14:02, 15-03-2007 | #6


Пользователь


Сообщения: 71
Благодарности: 4

Профиль | Отправить PM | Цитировать


Tosha_l
С pf не сталкивался. А почему через firewall не хочешь?
Пингуется ли шлюз с локальных компов?
Есть ли в rc.conf строка natd_interface? И какая сетевуха там указана?

Последний раз редактировалось Orfan, 15-03-2007 в 22:41.


Отправлено: 15:55, 15-03-2007 | #7


Аватара для Tosha_l

Старожил


Сообщения: 277
Благодарности: 2

Профиль | Отправить PM | Цитировать


Да все пингует. Да все прописано

Отправлено: 08:13, 16-03-2007 | #8


Аватара для gf100

Ветеран


Сообщения: 1664
Благодарности: 190

Профиль | Отправить PM | Цитировать


Tosha_l
Сколько сетевых интерфейсов в системе?
В rc.conf есть gateway_enable="YES"?
Цитата:
Пингуется ли шлюз с локальных компов?
Пингуются оба интерфейса?
Можно открыть какой-нибудь сайт по адресу? (не по имени)

Посмотри тему http://forum.oszone.net/thread-71884.html

-------
Когда у тебя есть только молоток, все похоже на гвоздь


Отправлено: 16:49, 16-03-2007 | #9


Аватара для Tosha_l

Старожил


Сообщения: 277
Благодарности: 2

Профиль | Отправить PM | Цитировать


У меня работает так:

<rc.conf>

gateway_enable="YES"
firewall_enable="YES"
firewall_type="open" # для начала, потом можно написать и вписать сюда свою конфигурацию - кого куда пускать и зачем
ifconfig_rl0="inet 192.168.1.1 netmask 255.255.255.0"
ifconfig_xl0="inet 10.1.0.1 netmask 255.255.0.0"

<в конфиге ядра>

options IPFIREWALL
options IPFIREWALL_VERBOSE
options IPFIREWALL_VERBOSE_LIMIT=1000
options IPFIREWALL_FORWARD
options IPFIREWALL_FORWARD_EXTENDED
options IPFIREWALL_DEFAULT_TO_ACCEPT
options IPDIVERT # для NAT

gf100 это ваша цитата, скажите этого достаточно для раздачи, а что вы пишете в rc.firewall или pf.conf????

Отправлено: 16:57, 16-03-2007 | #10



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » помогите со шлюзом.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Redhat/Fedora - проблема со шлюзом pipezzz Общий по Linux 2 24-12-2009 10:03
Route/Bridge - Проблема с шлюзом Styleismylife Сетевые технологии 7 23-09-2008 10:21
Redhat/Fedora - Проблемы со шлюзом stivy007 Общий по Linux 0 22-05-2008 12:33
WIN2003 не позволяет управлять шлюзом Internet diPhUZ8R Microsoft Windows NT/2000/2003 3 29-09-2006 21:24
Управление шлюзом из командной строки Shaytan Сетевые технологии 3 11-08-2005 20:25




 
Переход