powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / маршрутизация Freebsd9
4 сообщений из 4, страница 1 из 1
маршрутизация Freebsd9
    #38106259
monstr76
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Здраствуйте!

есть такая конфигурация FreeBSD 9, на ней шлюз с ipfw, ядро пересобрано под ipfw:

rc.conf

hostname="free9"
ifconfig_alc0="inet 192.168.15.18 netmask 255.255.255.0"
ifconfig_rl0="inet 192.168.22.1 netmask 255.255.255.0"
defaultrouter="192.168.15.1"

static_routes="lan15 lan18"
route_lan15="-net 192.168.22.0/24 192.168.15.18"
route_lan18="-net 192.168.15.0/24 192.168.22.1"

gateway_enable="YES"

firewall_enable="YES"
firewall_script="/etc/rc.ipfw"
firewall_quiet="NO"
firewall_loggin="YES"

natd_enable="YES"
natd_interface="alc0"

tcp_extensions="NO"
tcp_drop_synfin="YES"

icmp_drop_redirect="YES"

ipv6_network_interfaces="none"
ipv6_activate_all_interfaces="NO"
sshd_enable="YES"
moused_enable="YES"
powerd_enable="YES"

# Set dumpdev to "AUTO" to enable crash dumps, "NO" to disable
dumpdev="AUTO"


rc.ipfw

# !bin/sh
ipfw -q -f flush
alc="alc0" # interface 192.168.15.18
rl="rl0" # interface 192.168.22.1
cmd="ipfw -q add" # short command

# $cmd 00040 allow ip from any to any

$cmd 00050 divert natd all from any to any via $alc
$cmd 00060 divert natd all from any to any via $rl

$cmd 00100 allow tcp from any to any via $alc
$cmd 00200 allow tcp from any to any via $rl

$cmd 00300 allow udp from any to any via $alc
$cmd 00400 allow udp from any to any via $rl


из сети 192.168.22.0 в сеть 192.168.15.0 ходит машина win xp, все видит в инет ходит, пингуются все компы в сети 192.168.15.0

из сети 15.0 в 22.0 доступа нет, пинг не проходит, даже нет пинга на 192.168.22.1 сетевушка 22.0 сети, которая стоит на шлюзе.

Подскажите где/что прописать.
...
Рейтинг: 0 / 0
маршрутизация Freebsd9
    #38106350
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
1.машинки из 15.0 знают, что есть машинки в 22.0?
2. У вас 2-а правила с натом, и для обоих сетей срабатывает первое правило...
Я вообще не понимаю вашу конфигурацию, сделайте из фри простой роутер и радуйтесь жизни, вы же навертели и открытый файер и нат, зачем? Я бы понял, если бы вы этим файером что-то блокировали, но этого нет.
...
Рейтинг: 0 / 0
маршрутизация Freebsd9
    #38106777
monstr76
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
из 15.0 не знают, буду на 15.1 прописывать, хотелось бы не затрагивая 15.1 разрешить доступ в 22.0, возможно ли такое?

файервол и нат, позже буду блокировать.

для простого роутера что прописать, подскажите.
...
Рейтинг: 0 / 0
маршрутизация Freebsd9
    #38107087
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
monstr76из 15.0 не знают, буду на 15.1 прописывать, хотелось бы не затрагивая 15.1 разрешить доступ в 22.0, возможно ли такое?
файервол и нат, позже буду блокировать.
для простого роутера что прописать, подскажите.
Убрать файер и нат...
...
Рейтинг: 0 / 0
4 сообщений из 4, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / маршрутизация Freebsd9
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]