Jump to content

Recommended Posts

Posted

Идея такова. Хочется в сети (скажем в географическом центре) поставить некий фильтр пакетов. Что бы, по крайней мере с двух ее концов юзеры не могли нюкать друг друга, троянить и прочее.

Соответственно в голову приходит идея: в центре сети устаиваю разрыв, а него вставляю комп (с двумя сетевухами). И с этого компа фильтрую все что захочу.

Но тогда возникает трабла - получается единую сеть придется делить на подсети и устанавливать этот серв в качестве шлюза между ними. А это плохо, ибо придется перенастраивать сетевое окружение каждого компа. :(

Как эту проблему можно обойти?

Идея-то простая. А как ее реализовать - нигде найти инфы не смог.

Какие могут быть решения?

Posted

FreeBSD в режиме бриджа это то, что тебе нужно

# BRIDGE enables bridging between ethernet cards -- see bridge(4).

# You can use IPFIREWALL and DUMMYNET together with bridging.

это кусок из линта, перестраивать ничего ненадо будет

Posted
FreeBSD в режиме бриджа это то, что тебе нужно

 

да, я читал про ipfw...

Главная сложность - на серв, который хотелось для этого использовать, поставить ФриБСД невозможно... :( Из-за того, что RAID конктроллер (от мало кому известной вирмочки CMD), установленный на нем не поддерживается этой системой. :(

ПОэтому хотелось бы видеть какое-то решение на основе поделок Microsoft.

Неужто для такой простой задачи нет решения под винды?

Posted

Да, IDE RAID контроллер от CMD на чипе SiI0680/0680A

Но он кажишь в списке тоже есть...

Странно, когда я пытался найти драйверок под rat hat - ничего не нашел. :)

Что ж... раз уж под вынды никаких решений на эту тему не существет... :?:

приведется разбираться с бсд...

  • 3 weeks later...
Posted

Вобщем круто. Все у меня получилось на основе FreeBSD 5.0. Хотя и пришлось перерыть кучу документации.

Хотя и осталось несколько вопросиков. Может кто подскажет?

Стоит в компе, ясно дело, две сетевухи (dc0, fxp0)

Ставлю на него бсд. Через sysinstall каждой из них назначают адрес и сетевую маску.

реально работает только одна (dc0, скажем). После нескольких экспериментов выяснилось что та, которая стоит в PCI слоте с меньшим номером (Видимо инициируется первой).

Запускаю ifconfig: с dc0 - все ок. А вот для fxp0 как будто даже параметр inet не прописан (хотя в /etc/rc.conf все как надо).

Непонятно ПОЧЕМУ???

 

Второй вопросик тоже о сетевухах...

Загружаем серв - все работает. Вынимаю проводок из сетевушки на минутку, вставляю обратно - коннекта нет. Лампочка мигает, но реально ничего не пингуется. Помогает только перезагрузка.

Если что подскажете - буду благодарен!

Posted

у меня еще такой вопрос возник: чего нужно сделать чтобы через вот такое разделение сети проходили winpopup сообщения на домены? Сам сервер на FreeBSD и третьей Samb'е.

Posted
Запускаю ifconfig: с dc0 - все ок. А вот для fxp0 как будто даже параметр inet не прописан (хотя в /etc/rc.conf все как надо).

покаж как в нем написано, а то так как бы выглядит как будто что-то неправильно прописано, а ещё - сразу после запуска посмотри файло

/var/log/messages может в нем что заметишь.

Posted
Вобщем круто. Все у меня получилось на основе FreeBSD 5.0. Хотя и пришлось перерыть кучу документации.

Хотя и осталось несколько вопросиков. Может кто подскажет?

Стоит в компе, ясно дело, две сетевухи (dc0, fxp0)

Ставлю на него бсд. Через sysinstall каждой из них назначают адрес и сетевую маску.

реально работает только одна (dc0, скажем). После нескольких экспериментов выяснилось что та, которая стоит в PCI слоте с меньшим номером (Видимо инициируется первой).

Запускаю ifconfig: с dc0 - все ок. А вот для fxp0 как будто даже параметр inet не прописан (хотя в /etc/rc.conf все как надо).

Непонятно ПОЧЕМУ???

Так у тебя BRIDGE? Если да - то так и должно быть: талько одна из сетевух имеет адрес.

Posted

чесно говоря любая сетевух может иметь любое количество адресов в том числе и лупбэк :) и бридж тут непричем, вопрос в том, что если это бридж - то ему ДОСТАТОЧНО 1 адреса...

Posted

Да, немного ступил. НО если адреса выдаются из одной сетки - то второй НЕОБХОДИМО ставить маску /32. Иначе не работает:-(

Posted

это есть. даже если ты хочешь сделать два адреса на сетевой из одного сегмента - к примеру:

 

сервак с одной сетевой подключен в локальную сеть 192.168.1.0/24 и мы ему хотим дать 2 адреса - тогда прописываем

 

ifconfig rl0 192.168.1.1 netmask 255.255.255.0

ifconfig rl0 alias 192.168.1.2 netmask 255.255.255.255

 

это связано с генерацией уникального широковещательного адреса сетевой карты (грубо говоря броадкасты сетевуха поймает уже исходя из первого адреса и его маски, пусть у неё хоть 10 алиасов из тойже подсети)

  • 2 weeks later...
Posted
это есть. даже если ты хочешь сделать два адреса на сетевой из одного сегмента - к примеру:

 

сервак с одной сетевой подключен в локальную сеть 192.168.1.0/24 и мы ему хотим дать 2 адреса - тогда прописываем

 

ifconfig rl0 192.168.1.1 netmask 255.255.255.0

ifconfig rl0 alias 192.168.1.2 netmask 255.255.255.255

 

это связано с генерацией уникального широковещательного адреса сетевой карты (грубо говоря броадкасты сетевуха поймает уже исходя из первого адреса и его маски, пусть у неё хоть 10 алиасов из тойже подсети)

 

Ага...

Поэкспериментировал сейчас с сетевыми масками и вот к чему пришел.

 

ifconfig dc0 inet 192.168.1.1 netmask 255.255.255.0

ifconfig fxp0 inet 192.168.1.2 netmask 255.255.255.0-такая конфигурация дает стабильную работу для dc0, но для fxp0 таким образом IP будто бы вовсе не назначается (ifconfig говорит что параметр inet у не прописан).

 

Если же fxp0 инициировать скажем так:

ifconfig fxp0 inet 192.168.1.2 netmask 255.255.0.0

то работают обе карточки.

 

Но правльно ли назначение такой маски?

Если нет, то как правильно поступать?

Posted

Ну написал же cableman ifconfig rl0 alias 192.168.1.2 netmask 255.255.255.255

 

Вот из man ifconfig

 

If the address is on the same subnet as the first network address for this

interface, a non-conflicting netmask must be given. Usually

0xffffffff is most appropriate.

^^^^^ 255.255.255.255

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...