1.1, Alexander Yakimenko (?), 10:27, 28/02/2007 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
В данном случае отсутствует необходимость использования RIP в качестве протокола маршрутизации. Статический маршрут прописываем мы самостоятельно, о своих сетях никуда не объявляем, не от кого принимать объявления о других сетях.
Нет никакой динамики.
Для того, чтобы видеть машины в другой подсети из существующей, достаточно указать интерфейс шлюза в существующей сети в качестве default gateway для этой машины, что и было описано автором. Ну и ессно включить форвардинг в системе, о чем тоже сказано. | |
1.2, PavelR (??), 18:22, 28/02/2007 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Re:"И тут покойник очнулся и понёс крутой бред..." (C) Евангелие от Митьков.
Чем писать такие статьи, и так писать - лучше больше статей читать.
>Можно пойти простым путем и динамически подгрузить требуемый модуль ipfw.ko
>при помощи системной утилиты kldload:
>
> /sbin/kldload ipfw.ko
Давно ли вы пробовали сделать такое ? В случае удаленного доступа это заблокирует все соединения. Машина перестанет быть доступна. Да, я в курсе что ниже идет описание что файрвол по умолчанию закрыт, но зачем приводить в статье "опасные команды", изложенные в стиле "пошаговое руководство" ?
>Для автоматизации этого процесса при перезагрузке системы можно
>воспользоваться средствами её загрузчика,
>а именно конфигурационным файлом /boot/loader.conf прописав там:
> ipfw_load="YES":
> echo ipfw_load=\"YES\" >>/boot/loader.conf
Гораздо более верным способом будет добавление в rc.conf строк
firewall_enable="yes"
firewall_type="open"
>Подробнее о сборке ядра - не здесь. Читайте handbook если интересно.
Видимо автору это не было интересно абсолютно. Указание добавить в make.conf переменную MYCONF бессмысленно, пример переменной не приведен. И нужно побольше рассказать об опциях файрволла в ядре, статья ведь о маршрутизаторе, не так ли ?
Об уровне русского языка и количестве различного рода ошибок я лучше умолчу. На "авторов" это может плохо подействовать. Вычиткой авторы не утруждаются.
| |
|
|
3.5, Alexcx (?), 05:38, 07/03/2007 [^] [^^] [^^^] [ответить]
| +/– |
>Какими именно?
в первую очередь над орфографическими. Читать невозможно... | |
|
|
1.6, трам пам пам (?), 15:48, 25/03/2007 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Ошибок тонны, например:
/sbin/ifconfig rl0 10.10.10.1 netmask 255.255.255.0
/sbin/ifconfig rl0 192.168.0.1 netmask 255.255.0.0
У вас 2 ip адреса на 1 сетевухе ? Оч интересно... | |
1.7, AsM (?), 18:21, 06/05/2007 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Зря вы мучаете автора. Лучше бы сказали что-нибудь по существу. Например о возможности подмены IP адреса шлюза или прохождения ARP в локалку =) | |
1.8, Григорий (??), 21:21, 27/08/2007 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Отличная статья, есть опечатки, но в целом помогла мне запустить шлюз инета, учитываю что с никс системами я раньше не сталкивался.
Шлюз само собой еще открыт и не защищен, но ведь статья не про это :)
| |
1.9, Pavl (?), 13:07, 18/09/2007 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Проставив шлюзом на подсеть <B>192.168.0.0/16</B> машину с ip адресом 10.10.10.1 компьютеры из сети 10.10.10.0/24 смогут обращаться к сети
192.168.0.0/16, и, в свою очередь, компьютеры подсети <B>192.168.0.0/16</B>, проставив у себя шлюзом машину с ip адресом 192.168.0.1 смогут обращаться в
подсеть 10.10.10.0/24, чего мы и добивались.
Где сдесь опечатка?
| |
|
2.10, Марченко (?), 07:05, 23/10/2007 [^] [^^] [^^^] [ответить]
| +/– |
Очепятка в слове "сдесь", грамотей. ;-)
Только посмотри на клавиатурку свою. Теперь найди на ней "з" и "с". Очепятка?!
| |
|
1.11, starfox (?), 17:04, 29/10/2007 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Статья хорошая, автору респект, а те зануды, которые цепляются к орфографическим ошибкам, пусть идут лесом.... или в школу детишек учить.
| |
1.12, Нюб (?), 12:23, 01/02/2008 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Зря вы мучаете автора. Лучше бы сказали что-нибудь по существу. Например о возможности подмены IP адреса шлюза или прохождения ARP в локалку =)
+1, хотелось бы почитать на эту тему!
| |
|
2.13, Alchemist (ok), 00:21, 09/08/2008 [^] [^^] [^^^] [ответить]
| +/– |
Уважаемый афтар! Зачем вы грузите фаер динамически, а потом еще собираете ядро с его поддержкой? Это два разных пути и выбирать нужно что-то одно ;)
| |
|
1.14, Flakon (?), 09:15, 03/03/2009 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Статья отличная. По поводу двух путей - так там же написано - или одно, или другое.
Кстати, написано четко и понятно. Любители грамотности, вы сюда зачем зашли? Про настройку маршрутизатора почитать или про орфографию русского?!!! В любом случае идите в УЙХ.
Автор!!! СПАСИБО ТЕБЕ ОГРОМНОЕ!!!! Твоя статья очень пригодилась. Не обращай внимания на придирки любителей поставить запятые и палки в колеса развития. ПИШИ ЕЩЕ ОБЯЗЯТЕЛЬНО!!!!
| |
1.16, Rus333 (??), 16:06, 02/09/2009 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
только вот вопросик у меня возник который здесь автор коснулса
у меня при запуске ВПН интерфейс tun1 активируетса а пинговатса не хочет
| |
1.18, Dronissimo (ok), 14:47, 19/08/2010 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
народ подскажите
я порописываю в /etc/rc.conf
ifconfig_rl0="inet xx.xx.xx.xx netmask xx.xx.xx.0"
делаю
/etc/netstart
ifconfig
адресс rl0 не изменяется
0_о ???
| |
1.21, TATARIN (?), 11:29, 19/04/2012 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Добрый день. Подскажите пожалуйста в чём может быть проблема. Есть шлюз на freebsd 9.0 на нём две сети re0 10.10.10.2 маска 255.255.255.0 и re1 192.168.1.1 маска 255.255.255.0 настроил сеть пинг с шлюза на клиентскую машину с ip 192.168.1.2 маска 255.255.255.0 идёт, пинг на другую клиентскую машину с ip 10.10.10.3 маска 255.255.255.0 тоже идёт. Но нет пинга с одной клиентской машины на другую в чём дело даже не знаю. Не судите строго, это мой первый опыт работы с freebsd.
| |
|