Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » FreeBSD - [решено] Помогите плз закончить настройку сервера

Ответить
Настройки темы
FreeBSD - [решено] Помогите плз закончить настройку сервера

Аватара для IsildoR

Пользователь


Сообщения: 83
Благодарности: 13

Профиль | Отправить PM | Цитировать


Конф ядро
#cd /usr/src/
#cp sys/i386/conf/GENERIC sys /i386/conf/NEW_GENERIC
#ee sys/i386/conf/NEW_GENERIC

ident NEW_GENERIC
options IPFIREWALL
options IPDIVERT
options IPFIREWALL_VERBOSE
options IPFIREWALL_VERBOSE_LIMIT=1000
options IPFIREWALL_DEFAULT_TO_ACCEPT

#make buildkernel KERNCONF=NEW_GENERIC


Настр Сети

/etc/rc.conf

ifconfig_rl0="inet 87.248.178.57 netmask 255.255.255.0"
ifconfig_rl1="inet 192.168.0.2 netmask 255.255.255.0"
gateway_enable="YES"
natd_enable="YES"
natd_interface="rl0"
defaultrouter="87.248.178.1"
firewall_enable="YES"
firewall_type="OPEN"

DNS
/etc/resolv.conf
domain
namserver 87.248.160.5
nameserver 217.26.150.4

/etc/rc.firewall
oif="rl0"
onet="87.248.178.0"
omask="255.255.255.0"
oip="87.248.178.57"
oif="rl1"
onet"192.168.0.0"
omask="255.255.255.0"
oip="192.168.0.2"



/etc/ipnat.rules
map rl0 192.168.0.0./24 . вот это моя конфигурация роутера.
Сервер пингуется другими копмютерами в сети.
Сервер пингует комппютеры из сети
На сервере есть даже интернет, а вот в сети с компютеров не пингуется Gateway провайдера. спс за ранее.

Отправлено: 17:57, 20-10-2009

 

Аватара для IsildoR

Пользователь


Сообщения: 83
Благодарности: 13

Профиль | Отправить PM | Цитировать


WhitePangolin, Так у меня модем ADSL, этот связан с маршрутизатором, ifconfig_rl0 = "INET 87.248.178.57 маска сети 255.255.255.0"
ifconfig_rl1 = "INET 192.168.0.2 маска 255.255.255.0", и теперь я хочу, чтобы у пользователей в сети Ип были прописаны так :
Ip: 192.168.0.3
маску подсети (255.255.255.0 в нашем случае)
шлюз по умолчанию (192.168.0.2, т.е. IP нашего сервера на FreeBSD, который и является шлюзом в Интернет)
DNS сервер (192.168.0.2)
а у меня сейчяс так :
статический IP-адрес (уникальный для каждого компьютера в локальной сети, например 192.168.0.3),
маску подсети (255.255.255.0 в нашем случае)
шлюз по умолчанию (192.168.0.2, т.е. IP нашего сервера на FreeBSD, который и является шлюзом в Интернет)
DNS серверы (такие же как у сервера, предоставленные провайдером)

Отправлено: 12:26, 21-10-2009 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для WhitePangolin

Старожил


Сообщения: 398
Благодарности: 49

Профиль | Отправить PM | Цитировать


Все ответы уже даны

-------
"Будьте реалистами - требуйте невозможного!" (c) Ernesto Che Guevara


Отправлено: 12:59, 21-10-2009 | #12

wp2 wp2 вне форума

Аватара для wp2

Старожил


Сообщения: 284
Благодарности: 21

Профиль | Отправить PM | Цитировать


1) имхо, firewall_type="open" никаких проблем не должно вызывать. Надо лишь уметь втиснуть дополнительное правило.
2) если хочешь, чтобы адреса на твой парк машин раздавались автоматом, ставь на Фрю DHCP сервер. Как это делается - погугли. Но потом у клиентов все равно надо будет выставить "Получать настройки автоматически" (на каждом компе!)
3) если хочешь, чтобы у клиентов был адрес DNS-сервера совпадающий с шлюзом, то тебе надо ставить на ФриБСД так званый кеширующий DNS-сервер. Ссылку уже дали. Мало? Гугли дальше...
4)
Цитата:
add devert natd all from any to any via rl0
это должно быть прописано в правилах фаервола. Иль ты не знаешь как правила добавлять???


совет: почитай хоть маленькую статью про шлюз на ФриБСД. Нет ничего легче, чем настроить шлюз...
Это сообщение посчитали полезным следующие участники:

Отправлено: 14:48, 21-10-2009 | #13

wp2 wp2 вне форума

Аватара для wp2

Старожил


Сообщения: 284
Благодарности: 21

Профиль | Отправить PM | Цитировать


подсказка:

после строки firewall_type="OPEN"

напиши
firewall_script="/etc/firewall.conf"

а в /etc/firewall.conf
впиши
Код: Выделить весь код
ipfw add devert natd all from any to any via rl0
Это сообщение посчитали полезным следующие участники:

Отправлено: 15:20, 21-10-2009 | #14


Аватара для IsildoR

Пользователь


Сообщения: 83
Благодарности: 13

Профиль | Отправить PM | Цитировать


Конф ядро
#cd /usr/src/
#cp sys/i386/conf/GENERIC sys /i386/conf/NEW_GENERIC
#ee sys/i386/conf/NEW_GENERIC

ident NEW_GENERIC
options IPFIREWALL
options IPDIVERT
options IPFIREWALL_VERBOSE
options IPFIREWALL_VERBOSE_LIMIT=1000
options IPFIREWALL_DEFAULT_TO_ACCEPT

#make buildkernel KERNCONF=NEW_GENERIC


Настр Сети

/etc/rc.conf

ifconfig_rl0="inet 87.248.178.57 netmask 255.255.255.0"
ifconfig_rl1="inet 192.168.0.2 netmask 255.255.255.0"
gateway_enable="YES"
natd_enable="YES"
natd_interface="rl0"
defaultrouter="87.248.178.1"
firewall_enable="YES"
firewall_type="OPEN"
firewall_script="/etc/rc.firewall"
firewall_script="/etc/firewall.conf"

/etc/firewall.conf
ipfw add devert natd all from any to any via rl0


DNS
/etc/resolv.conf
domain
namserver 87.248.160.5
nameserver 217.26.150.4

/etc/rc.firewall
oif="rl0"
onet="87.248.178.0"
omask="255.255.255.0"
oip="87.248.178.57"
oif="rl1"
onet"192.168.0.0"
omask="255.255.255.0"
oip="192.168.0.2"



/etc/ipnat.rules
map rl0 192.168.0.0./24 .

Я правельно понял ? на счет firewall_script="/etc/rc.firewall" , я позже добавил в одну книжку нашол поэтому не добавил изночально. спс

Отправлено: 15:43, 21-10-2009 | #15

wp2 wp2 вне форума

Аватара для wp2

Старожил


Сообщения: 284
Благодарности: 21

Профиль | Отправить PM | Цитировать


ну так работает?
Цитата IsildoR:
firewall_script="/etc/rc.firewall" »
этот скрипт и так выполняется, при задании "type"
Это сообщение посчитали полезным следующие участники:

Отправлено: 16:33, 21-10-2009 | #16


Аватара для IsildoR

Пользователь


Сообщения: 83
Благодарности: 13

Профиль | Отправить PM | Цитировать


да работает так BIG THX, решу проблему с dns и все будет TIP TOP

Отправлено: 16:38, 21-10-2009 | #17

wp2 wp2 вне форума

Аватара для wp2

Старожил


Сообщения: 284
Благодарности: 21

Профиль | Отправить PM | Цитировать


зато у меня какой-то глюк о_0

прописано:

natd_enable="YES"
natd_interface="le0"

firewall_enable="YES"
firewall_type="OPEN"


и как результат:

Код: Выделить весь код
#ipfw list
00050 devert 8668 ip4 from any to any via le0
.....
вот сижу и думаю...

судя по файлу rc.firewall он сам проверяет есть ли включенный НАТ. и если есть, то добавляет правило диверт автоматически.

зы. интересно, почему раньше это не работало.
Это сообщение посчитали полезным следующие участники:

Отправлено: 16:48, 21-10-2009 | #18


Аватара для IsildoR

Пользователь


Сообщения: 83
Благодарности: 13

Профиль | Отправить PM | Цитировать


У меня сервер до сих пор на Mikrotike ,решил поставить Freebsd вот теперь учусь ))

Отправлено: 16:52, 21-10-2009 | #19


Аватара для WhitePangolin

Старожил


Сообщения: 398
Благодарности: 49

Профиль | Отправить PM | Цитировать


Цитата wp2:
зы. интересно, почему раньше это не работало »
начиная с 5.4 точно работало

-------
"Будьте реалистами - требуйте невозможного!" (c) Ernesto Che Guevara


Отправлено: 17:52, 21-10-2009 | #20



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » FreeBSD - [решено] Помогите плз закончить настройку сервера

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
ПОмогите с версткой, плз... Bullet-Avalon Вебмастеру 1 02-05-2009 13:22
Помогите новичку плз. uder Программное обеспечение Linux и FreeBSD 1 17-12-2008 17:26
Помогите плз(phpMyAdmin) artemidze Вебмастеру 19 01-02-2006 21:11
помогите, плз Guest Сетевые технологии 1 15-03-2004 17:55
Помогите плз... Maxic Сетевые технологии 1 25-01-2003 20:09




 
Переход