The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"ПОМОГИТЕ НОВИЧКУ :)"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"ПОМОГИТЕ НОВИЧКУ :)" 
Сообщение от MoNyA emailИскать по авторуВ закладки on 26-Май-05, 21:35  (MSK)
Я хочу сделать маршрутизацию Интернета на сеть, т.е. машина будет служить как роутер. Сервер 486 ДХ, 2 ИСА сетевухи, Фря 4.10.
Сетевуха на которой будет инет должна получать айпи автоматически т.е. "ДИАШСИПИ" как я понимаю помогите плз не знаю что делать.
ЗАРАНЕЕ БЛАГОДАРЕН!
  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "ПОМОГИТЕ НОВИЧКУ :)" 
Сообщение от Byte Искать по авторуВ закладки(ok) on 27-Май-05, 03:38  (MSK)
>Я хочу сделать маршрутизацию Интернета на сеть, т.е. машина будет служить как
>роутер. Сервер 486 ДХ, 2 ИСА сетевухи, Фря 4.10.
>Сетевуха на которой будет инет должна получать айпи автоматически т.е. "ДИАШСИПИ" как
>я понимаю помогите плз не знаю что делать.
>ЗАРАНЕЕ БЛАГОДАРЕН!

Кратко опишу остальное почитаеш
файл /etc/rc.conf
ifconfig_rl0="DHCP"  внешняя сетевуха(в инет)
ifconfig_fxp0="inet 192.168.0.1  netmask 255.255.255.0" (в локалку)

имена rl0 и fxp0 могут не совпадать с твоими.

далее перекомпилируеш ядро (как это делается читай в handbook) с опциями

options         IPFIREWALL
options         IPDIVERT

ну и дальше пускаеш natd /sbin/natd -f /etc/natd.conf -interface rl0
/etc/natd.conf
same_ports yes
use_sockets yes

и пишеш правила фаерволла
ipfw add accept ip from any to any
ipfw add divert natd all from any to any via rl0

в краткости все а так man ipfw,natd,rc.cong,ifconfig

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "ПОМОГИТЕ НОВИЧКУ :)" 
Сообщение от A Clockwork Orange Искать по авторуВ закладки on 27-Май-05, 08:17  (MSK)
интересно сколько времени займет генерация ядра 4.10 на "четверке"
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "ПОМОГИТЕ НОВИЧКУ :)" 
Сообщение от YuryD Искать по авторуВ закладки(??) on 27-Май-05, 08:19  (MSK)
>интересно сколько времени займет генерация ядра 4.10 на "четверке"

Кто мешает винт в P4 временно поставить, на полчасика ?

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "ПОМОГИТЕ НОВИЧКУ :)" 
Сообщение от XAnder Искать по авторуВ закладки(??) on 27-Май-05, 08:58  (MSK)
>интересно сколько времени займет генерация ядра 4.10 на "четверке"

Часа три-четыре. В том году пробовал. То есть, если только один раз делать - можно потерпеть. Самое обидное, когда после этого обнаруживаешь, что в конфиге была очепятка... Так что здесь как никогда нужен зоркий глаз.

А так, конечно же, лучше будет временно утащить жестянку на машинку помощнее.

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "ПОМОГИТЕ НОВИЧКУ :)" 
Сообщение от MoNyA emailИскать по авторуВ закладки on 27-Май-05, 08:57  (MSK)
>>Я хочу сделать маршрутизацию Интернета на сеть, т.е. машина будет служить как
>>роутер. Сервер 486 ДХ, 2 ИСА сетевухи, Фря 4.10.
>>Сетевуха на которой будет инет должна получать айпи автоматически т.е. "ДИАШСИПИ" как
>>я понимаю помогите плз не знаю что делать.
>>ЗАРАНЕЕ БЛАГОДАРЕН!
>
>Кратко опишу остальное почитаеш
>файл /etc/rc.conf
>ifconfig_rl0="DHCP"  внешняя сетевуха(в инет)
>ifconfig_fxp0="inet 192.168.0.1  netmask 255.255.255.0" (в локалку)
>
>имена rl0 и fxp0 могут не совпадать с твоими.
>
>далее перекомпилируеш ядро (как это делается читай в handbook) с опциями
>
>options         IPFIREWALL
>options         IPDIVERT
>
>ну и дальше пускаеш natd /sbin/natd -f /etc/natd.conf -interface rl0
>/etc/natd.conf
>same_ports yes
>use_sockets yes
>
>и пишеш правила фаерволла
>ipfw add accept ip from any to any
>ipfw add divert natd all from any to any via rl0
>
>в краткости все а так man ipfw,natd,rc.cong,ifconfig

2 правил хватит для того чтоб всё пахало?!

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "ПОМОГИТЕ НОВИЧКУ :)" 
Сообщение от Byte Искать по авторуВ закладки(ok) on 27-Май-05, 13:39  (MSK)
>>>Я хочу сделать маршрутизацию Интернета на сеть, т.е. машина будет служить как
>>>роутер. Сервер 486 ДХ, 2 ИСА сетевухи, Фря 4.10.
>>>Сетевуха на которой будет инет должна получать айпи автоматически т.е. "ДИАШСИПИ" как
>>>я понимаю помогите плз не знаю что делать.
>>>ЗАРАНЕЕ БЛАГОДАРЕН!
>>
>>Кратко опишу остальное почитаеш
>>файл /etc/rc.conf
>>ifconfig_rl0="DHCP"  внешняя сетевуха(в инет)
>>ifconfig_fxp0="inet 192.168.0.1  netmask 255.255.255.0" (в локалку)
>>
>>имена rl0 и fxp0 могут не совпадать с твоими.
>>
>>далее перекомпилируеш ядро (как это делается читай в handbook) с опциями
>>
>>options         IPFIREWALL
>>options         IPDIVERT
>>
>>ну и дальше пускаеш natd /sbin/natd -f /etc/natd.conf -interface rl0
>>/etc/natd.conf
>>same_ports yes
>>use_sockets yes
>>
>>и пишеш правила фаерволла
>>ipfw add accept ip from any to any
>>ipfw add divert natd all from any to any via rl0
>>
>>в краткости все а так man ipfw,natd,rc.cong,ifconfig
>
>2 правил хватит для того чтоб всё пахало?!

Чтобы пахало хватит.

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "ПОМОГИТЕ НОВИЧКУ :)" 
Сообщение от YuryD Искать по авторуВ закладки(??) on 27-Май-05, 15:06  (MSK)
>>>options         IPFIREWALL
>>>options         IPDIVERT

>Чтобы пахало хватит.

тут еще бы сразу DUMMYNET, и BPF побольше (шейпер и контроль траффика
все равно понадобятся)


  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "ПОМОГИТЕ НОВИЧКУ :)" 
Сообщение от Hammer emailИскать по авторуВ закладки(??) on 27-Май-05, 19:07  (MSK)
>>>>options         IPFIREWALL
>>>>options         IPDIVERT
>
>>Чтобы пахало хватит.
>
> тут еще бы сразу DUMMYNET, и BPF побольше (шейпер и контроль
>траффика
> все равно понадобятся)
И неплохо бы
options         IPFIREWALL_VERBOSE
options         IPFIREWALL_VERBOSE_LIMIT=100

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

9. "ПОМОГИТЕ НОВИЧКУ :)" 
Сообщение от Byte Искать по авторуВ закладки(ok) on 27-Май-05, 19:47  (MSK)
>>>>>options         IPFIREWALL
>>>>>options         IPDIVERT
>>
>>>Чтобы пахало хватит.
>>
>> тут еще бы сразу DUMMYNET, и BPF побольше (шейпер и контроль
>>траффика
>> все равно понадобятся)
>И неплохо бы
>options         IPFIREWALL_VERBOSE
>options         IPFIREWALL_VERBOSE_LIMIT=100

Ну писалось по минимому. А так еще
options         TCP_DROP_SYNFIN
options         ICMP_BANDLIM

можно добавить.

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру