The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"ipfw nat freebsd7.2"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [ Отслеживать ]

"ipfw nat freebsd7.2"  +/
Сообщение от oligarh email(ok) on 08-Дек-09, 19:10 
Доброго времени стуок, понимаю что тем избита и что куча инфы, однако не получается, судя по всему что-то упускаем.
mail# cat /etc/rc.conf

# -- sysinstall generated deltas -- # Sun Dec  6 17:52:14 2009
# Created: Sun Dec  6 17:52:14 2009
# Enable network daemons for user convenience.
# Please make all changes to this file, not to /etc/defaults/rc.conf.
# This file now contains just the overrides from /etc/defaults/rc.conf.
###for nat###
gateway_enable="YES"
ifconfig_vr0="inet 192.168.0.1 netmask 255.255.255.0"
defaultrouter="192.168.1.100"
firewall_enable="YES"
firewall_type="/usr/fire.conf"
###for localhost###
keymap="ru.koi8-r"
linux_enable="YES"
sshd_enable="YES"
###server's###
dhcpd_enable="YES"
dhcpd_ifaces="vr0"
named_enable="YES"
mysql_enable="YES"
apache22_enable="YES"
courier_imap_pop3d_enable="YES"
courier_authdaemond_enable="YES"
sendmail_enable="NO"
sendmail_submit_enable="NO"
sendmail_outbound_enable="NO"
sendmail_msp_queue_enable="NO"

mail# cat /usr/fire.conf
nat 1 config log if em0 reset same_ports
add 400 nat 1 ip from any to any via em0
add 500 allow ip from any to any
mail#

mail# cat /etc/sysctl.conf
# $FreeBSD: src/etc/sysctl.conf,v 1.8.32.1 2009/04/15 03:14:26 kensmith Exp $
#
#  This file is read when going to multi-user and its contents piped thru
#  ``sysctl'' to adjust kernel values.  ``man 5 sysctl.conf'' for details.
#

# Uncomment this to prevent users from seeing information about processes that
# are being run under another UID.
#security.bsd.see_other_uids=0
net.inet.ip.fw.one_pass=0

mail#


в ядре опции
options         IPFIREWALL
options         IPFIREWALL_VERBOSE
options         IPFIREWALL_VERBOSE_LIMIT=100
options         IPFIREWALL_NAT
options         LIBALIAS
options         ROUTETABLES=2
options         DUMMYNET
#options                IPFIREWALL_FORWARD

options         HZ=1000                         #For deive polling

Подскажите плиз что нетак?

Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "ipfw nat freebsd7.2"  +/
Сообщение от Pahanivo email(ok) on 08-Дек-09, 19:16 
мож для начала надо em0 сконфигурить? ))
а не бездумно хауту копипастить ))

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "ipfw nat freebsd7.2"  +/
Сообщение от oligarh email(ok) on 08-Дек-09, 22:20 
>мож для начала надо em0 сконфигурить? ))
>а не бездумно хауту копипастить ))

mail# ifconfig
vr0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=2808<VLAN_MTU,WOL_UCAST,WOL_MAGIC>
        ether 00:24:01:02:85:1f
        inet 192.168.0.1 netmask 0xffffff00 broadcast 192.168.0.255
        media: Ethernet autoselect (none)
        status: no carrier
em0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=9b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM>
        ether 00:15:17:26:84:4a
        inet 192.168.1.60 netmask 0xffffff00 broadcast 192.168.1.255
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> metric 0 mtu 16384
        inet6 fe80::1%lo0 prefixlen 64 scopeid 0x3
        inet6 ::1 prefixlen 128
        inet 127.0.0.1 netmask 0xff000000
mail#

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "ipfw nat freebsd7.2"  +/
Сообщение от Pahanivo email(ok) on 09-Дек-09, 07:48 
ifconfig_vr0="inet 192.168.0.1 netmask 255.255.255.0"
defaultrouter="192.168.1.100"
dhcpd_enable="YES"
dhcpd_ifaces="vr0"

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "ipfw nat freebsd7.2"  +/
Сообщение от sage444 (ok) on 08-Дек-09, 23:15 
>Доброго времени стуок, понимаю что тем избита и что куча инфы, однако
>не получается, судя по всему что-то упускаем.

как раз вчера сам настраивал)

неплохо бы посмотреть
ipfw show -- срабатуют ли правила
ipfw show nat 1 [config] что говорит нат

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "ipfw nat freebsd7.2"  +/
Сообщение от oligarh email(ok) on 09-Дек-09, 23:38 
[quote="terminus"]С драйверами для em и ipfw nat есть одна небольшая беда... Попробуйте так:
ifconfig em0 -rxcsum

# v /etc/rc.conf propisat' otkluchenie rxcsum
ifconfig_em0="DHCP -rxcsum"

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру