|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » FreeBSD - [решено] Помогите плз закончить настройку сервера |
|
FreeBSD - [решено] Помогите плз закончить настройку сервера
|
Пользователь Сообщения: 83 |
Профиль | Отправить PM | Цитировать Конф ядро
#cd /usr/src/ #cp sys/i386/conf/GENERIC sys /i386/conf/NEW_GENERIC #ee sys/i386/conf/NEW_GENERIC ident NEW_GENERIC options IPFIREWALL options IPDIVERT options IPFIREWALL_VERBOSE options IPFIREWALL_VERBOSE_LIMIT=1000 options IPFIREWALL_DEFAULT_TO_ACCEPT #make buildkernel KERNCONF=NEW_GENERIC Настр Сети /etc/rc.conf ifconfig_rl0="inet 87.248.178.57 netmask 255.255.255.0" ifconfig_rl1="inet 192.168.0.2 netmask 255.255.255.0" gateway_enable="YES" natd_enable="YES" natd_interface="rl0" defaultrouter="87.248.178.1" firewall_enable="YES" firewall_type="OPEN" DNS /etc/resolv.conf domain namserver 87.248.160.5 nameserver 217.26.150.4 /etc/rc.firewall oif="rl0" onet="87.248.178.0" omask="255.255.255.0" oip="87.248.178.57" oif="rl1" onet"192.168.0.0" omask="255.255.255.0" oip="192.168.0.2" /etc/ipnat.rules map rl0 192.168.0.0./24 . вот это моя конфигурация роутера. Сервер пингуется другими копмютерами в сети. Сервер пингует комппютеры из сети На сервере есть даже интернет, а вот в сети с компютеров не пингуется Gateway провайдера. спс за ранее. |
|
Отправлено: 17:57, 20-10-2009 |
Пользователь Сообщения: 83
|
Профиль | Отправить PM | Цитировать WhitePangolin, Так у меня модем ADSL, этот связан с маршрутизатором, ifconfig_rl0 = "INET 87.248.178.57 маска сети 255.255.255.0"
ifconfig_rl1 = "INET 192.168.0.2 маска 255.255.255.0", и теперь я хочу, чтобы у пользователей в сети Ип были прописаны так : Ip: 192.168.0.3 маску подсети (255.255.255.0 в нашем случае) шлюз по умолчанию (192.168.0.2, т.е. IP нашего сервера на FreeBSD, который и является шлюзом в Интернет) DNS сервер (192.168.0.2) а у меня сейчяс так : статический IP-адрес (уникальный для каждого компьютера в локальной сети, например 192.168.0.3), маску подсети (255.255.255.0 в нашем случае) шлюз по умолчанию (192.168.0.2, т.е. IP нашего сервера на FreeBSD, который и является шлюзом в Интернет) DNS серверы (такие же как у сервера, предоставленные провайдером) |
Отправлено: 12:26, 21-10-2009 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 398
|
Профиль | Отправить PM | Цитировать Все ответы уже даны
|
------- Отправлено: 12:59, 21-10-2009 | #12 |
Старожил Сообщения: 284
|
Профиль | Отправить PM | Цитировать 1) имхо, firewall_type="open" никаких проблем не должно вызывать. Надо лишь уметь втиснуть дополнительное правило.
2) если хочешь, чтобы адреса на твой парк машин раздавались автоматом, ставь на Фрю DHCP сервер. Как это делается - погугли. Но потом у клиентов все равно надо будет выставить "Получать настройки автоматически" (на каждом компе!) 3) если хочешь, чтобы у клиентов был адрес DNS-сервера совпадающий с шлюзом, то тебе надо ставить на ФриБСД так званый кеширующий DNS-сервер. Ссылку уже дали. Мало? Гугли дальше... 4) Цитата:
совет: почитай хоть маленькую статью про шлюз на ФриБСД. Нет ничего легче, чем настроить шлюз... |
|
Отправлено: 14:48, 21-10-2009 | #13 |
Старожил Сообщения: 284
|
Профиль | Отправить PM | Цитировать |
Отправлено: 15:20, 21-10-2009 | #14 |
Пользователь Сообщения: 83
|
Профиль | Отправить PM | Цитировать Конф ядро
#cd /usr/src/ #cp sys/i386/conf/GENERIC sys /i386/conf/NEW_GENERIC #ee sys/i386/conf/NEW_GENERIC ident NEW_GENERIC options IPFIREWALL options IPDIVERT options IPFIREWALL_VERBOSE options IPFIREWALL_VERBOSE_LIMIT=1000 options IPFIREWALL_DEFAULT_TO_ACCEPT #make buildkernel KERNCONF=NEW_GENERIC Настр Сети /etc/rc.conf ifconfig_rl0="inet 87.248.178.57 netmask 255.255.255.0" ifconfig_rl1="inet 192.168.0.2 netmask 255.255.255.0" gateway_enable="YES" natd_enable="YES" natd_interface="rl0" defaultrouter="87.248.178.1" firewall_enable="YES" firewall_type="OPEN" firewall_script="/etc/rc.firewall" firewall_script="/etc/firewall.conf" /etc/firewall.conf ipfw add devert natd all from any to any via rl0 DNS /etc/resolv.conf domain namserver 87.248.160.5 nameserver 217.26.150.4 /etc/rc.firewall oif="rl0" onet="87.248.178.0" omask="255.255.255.0" oip="87.248.178.57" oif="rl1" onet"192.168.0.0" omask="255.255.255.0" oip="192.168.0.2" /etc/ipnat.rules map rl0 192.168.0.0./24 . Я правельно понял ? на счет firewall_script="/etc/rc.firewall" , я позже добавил в одну книжку нашол поэтому не добавил изночально. спс |
Отправлено: 15:43, 21-10-2009 | #15 |
Старожил Сообщения: 284
|
Профиль | Отправить PM | Цитировать ну так работает?
Цитата IsildoR:
|
|
Отправлено: 16:33, 21-10-2009 | #16 |
Пользователь Сообщения: 83
|
Профиль | Отправить PM | Цитировать да работает так BIG THX, решу проблему с dns и все будет TIP TOP
|
Отправлено: 16:38, 21-10-2009 | #17 |
Старожил Сообщения: 284
|
Профиль | Отправить PM | Цитировать зато у меня какой-то глюк о_0
прописано: natd_enable="YES" natd_interface="le0" firewall_enable="YES" firewall_type="OPEN" и как результат: вот сижу и думаю... судя по файлу rc.firewall он сам проверяет есть ли включенный НАТ. и если есть, то добавляет правило диверт автоматически. зы. интересно, почему раньше это не работало. |
Отправлено: 16:48, 21-10-2009 | #18 |
Пользователь Сообщения: 83
|
Профиль | Отправить PM | Цитировать У меня сервер до сих пор на Mikrotike ,решил поставить Freebsd вот теперь учусь ))
|
Отправлено: 16:52, 21-10-2009 | #19 |
Старожил Сообщения: 398
|
Профиль | Отправить PM | Цитировать Цитата wp2:
|
|
------- Отправлено: 17:52, 21-10-2009 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
ПОмогите с версткой, плз... | Bullet-Avalon | Вебмастеру | 1 | 02-05-2009 13:22 | |
Помогите новичку плз. | uder | Программное обеспечение Linux и FreeBSD | 1 | 17-12-2008 17:26 | |
Помогите плз(phpMyAdmin) | artemidze | Вебмастеру | 19 | 01-02-2006 21:11 | |
помогите, плз | Guest | Сетевые технологии | 1 | 15-03-2004 17:55 | |
Помогите плз... | Maxic | Сетевые технологии | 1 | 25-01-2003 20:09 |
|