|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » Шлюз на FreeBSD |
|
Шлюз на FreeBSD
|
Guest |
Доброго времени суток друзья!
Есть ту такое дело у меня хитрое: есть freebsd 5.2.1 Ядро собрано с поддержкой ipfw. Есть две сетевые карты -- rl0 -- через эту мне идёт инет, vr0 -- она подключена к хабу. Работает мускуль на серваке и всё. Gateway_enable прописан всё должно работать. Скажу что работал на FreeBSD довольно долго и знаю систему относительно не плохо. Но вот с Ipfw проблемы. iptables знаю довольно неплохо. Теперь что хочется: Запретить все коннекты. Чтоб порт мускуля был filtered когда сканишь nmap всё остальное закрыто(там у меня в линуксе). К тому же если ещё вписать 65535 deny ip from any to any бдут ли система работаь как шлюз? Тоесть что нужно прописать чтоб пакеты шли с vr0 в инет? Заранее буду благодарен за любую помощь. Линки принимаются но довольно содержательные и лаконичные (тоесть перевод мана по ипфв плз не предлагать ) |
|
Отправлено: 21:29, 27-08-2004 |
Guest |
Гхм, я тоже что то не понял
У меня сервер -- там роутер прова 192.168.1.1 (мой default gateway) У него внутрений ip -- 169.254.1.1 Если ему его роутер (роутер прова не прописать -- то пинги по именам хостов также не идут. Только по ипам пинги идут Так вот тоже самое сейчас творится на машинах подключенных к моему хабу -- пинги идут только по ипам. Как бы это вылечить? Заранее спасибо! |
Отправлено: 00:44, 31-08-2004 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 659
|
Профиль | Отправить PM | Цитировать DNS надо прописать для клиентов в /etc/resolv.conf
|
Отправлено: 15:29, 31-08-2004 | #12 |
just mar Сообщения: 3904
|
Профиль | Отправить PM | Цитировать Guest
понятно, я стормозила - решила, что у тебя другой шлюз Если по ip все идет, а по именам нет - понятно, как уже сказал archy, DNS надо прописать для клиентов. Это может быть dns твоего сервера, если он поднят, илди dns провайдера (на сервере должен быть 53 порт открыт) |
Отправлено: 16:04, 31-08-2004 | #13 |
Guest |
Так вот это уже перерастает в реально интересную дискуссию
То есть в /etc/resolv.conf нужно прописать ип шлюза который стоит у меня дома ип шлюза куда идёт коннект с моего шлюза (то есть шлюз шлюза) Так? И тогда ещё вопросы: У меня сервер подключён к инету по средствам ADSL модема -- но модем хороший опознаётся просто как шлюз, но подключаетсяк usb порту и подключается к сетевой карте. Фря сам модем видит как uhub0, а чтоб всё заработало необходимо прописать route add default 192.168.1.1 и поднять rl0 с ипом 192.168.1.35 (пинги идут по ипам и именам) Или же просто указать системе узать dhcp для rl0 Вот так вот. Мне сказали что можно модем подключить к хубу вместо моей сетевухи и к хабу просто подключать компы прописывая им route default 192.168.1.1? и тогда де шлюз не потребуется Так вот тогда вопрос -- на кой мне usb шнур на модеме? Заранее всем большое спасибо за помощь |
Отправлено: 21:37, 31-08-2004 | #14 |
just mar Сообщения: 3904
|
Профиль | Отправить PM | Цитировать Guest
Цитата:
в конфиги клиентских машин - ip внутренней карточки твоего сервера и nameserver. В качестве nameserver клиентских машин может выступать твой сервер (если умеет ), или nameserver провайдера (к нему, естественно нужно иметь доступ). |
|
Отправлено: 11:11, 01-09-2004 | #15 |
Ветеран Сообщения: 659
|
Профиль | Отправить PM | Цитировать Guest
Берем и читаем документацию от модема, там есть ответы на твои вопросы про шнурики.... это нужно делать в первую очередь, а потом к людям за советами ползти... я не злой, погода такая |
Отправлено: 12:36, 01-09-2004 | #16 |
Guest |
Цитата:
|
|
Отправлено: 21:45, 01-09-2004 | #17 |
info man howto Сообщения: 6958
|
Профиль | Сайт | Отправить PM | Цитировать Цитата:
На вашем шлюзе - параметры правайдера На клиентских машинах - пораметры вашего шлюза.(Если нет на шлюзе своего DNS, то DNS провайдера). |
|
------- Отправлено: 08:06, 02-09-2004 | #18 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
FreeBSD - Шлюз FreeBSD в VMware | freemanlutsk | Общий по FreeBSD | 12 | 01-10-2009 06:01 | |
FreeBSD - Шлюз на FREEBSD 7 | admin666 | Общий по FreeBSD | 1 | 13-04-2009 22:35 | |
FreeBSD - шлюз на FreeBSD 4.8 не могу подключить к сети провайдера | Mai | Общий по FreeBSD | 8 | 19-11-2007 05:38 | |
FreeBSD как шлюз в интернет | vertall | Общий по FreeBSD | 18 | 13-08-2007 08:43 | |
cvsup Freebsd-release >> Freebsd-stable | Guest | Общий по FreeBSD | 8 | 21-01-2004 03:59 |
|