Voltsifer Posted April 16, 2003 Posted April 16, 2003 Идея такова. Хочется в сети (скажем в географическом центре) поставить некий фильтр пакетов. Что бы, по крайней мере с двух ее концов юзеры не могли нюкать друг друга, троянить и прочее. Соответственно в голову приходит идея: в центре сети устаиваю разрыв, а него вставляю комп (с двумя сетевухами). И с этого компа фильтрую все что захочу. Но тогда возникает трабла - получается единую сеть придется делить на подсети и устанавливать этот серв в качестве шлюза между ними. А это плохо, ибо придется перенастраивать сетевое окружение каждого компа. :( Как эту проблему можно обойти? Идея-то простая. А как ее реализовать - нигде найти инфы не смог. Какие могут быть решения? Вставить ник Quote
Cableman Posted April 16, 2003 Posted April 16, 2003 FreeBSD в режиме бриджа это то, что тебе нужно # BRIDGE enables bridging between ethernet cards -- see bridge(4).# You can use IPFIREWALL and DUMMYNET together with bridging. это кусок из линта, перестраивать ничего ненадо будет Вставить ник Quote
Voltsifer Posted April 16, 2003 Author Posted April 16, 2003 FreeBSD в режиме бриджа это то, что тебе нужно да, я читал про ipfw... Главная сложность - на серв, который хотелось для этого использовать, поставить ФриБСД невозможно... :( Из-за того, что RAID конктроллер (от мало кому известной вирмочки CMD), установленный на нем не поддерживается этой системой. :( ПОэтому хотелось бы видеть какое-то решение на основе поделок Microsoft. Неужто для такой простой задачи нет решения под винды? Вставить ник Quote
Cableman Posted April 16, 2003 Posted April 16, 2003 ide raid? или скази? а пятерку пробовал? в пятерке много че есть... http://www.freebsd.org/releases/5.0R/hardw...dware-i386.html CMD 646, 648 ATA66, and 649 ATA100 Вставить ник Quote
Cableman Posted April 16, 2003 Posted April 16, 2003 в четверке оно тоже есть, кстати Вставить ник Quote
Voltsifer Posted April 17, 2003 Author Posted April 17, 2003 Да, IDE RAID контроллер от CMD на чипе SiI0680/0680A Но он кажишь в списке тоже есть... Странно, когда я пытался найти драйверок под rat hat - ничего не нашел. :) Что ж... раз уж под вынды никаких решений на эту тему не существет... :?: приведется разбираться с бсд... Вставить ник Quote
Cableman Posted April 17, 2003 Posted April 17, 2003 если вопросы будут - пиши в мыло, помогу Вставить ник Quote
Voltsifer Posted April 18, 2003 Author Posted April 18, 2003 если вопросы будут - пиши в мыло, помогу Ловлю на слове и ставлю на закачку пятый релиз ;) Вставить ник Quote
Voltsifer Posted May 8, 2003 Author Posted May 8, 2003 Вобщем круто. Все у меня получилось на основе FreeBSD 5.0. Хотя и пришлось перерыть кучу документации. Хотя и осталось несколько вопросиков. Может кто подскажет? Стоит в компе, ясно дело, две сетевухи (dc0, fxp0) Ставлю на него бсд. Через sysinstall каждой из них назначают адрес и сетевую маску. реально работает только одна (dc0, скажем). После нескольких экспериментов выяснилось что та, которая стоит в PCI слоте с меньшим номером (Видимо инициируется первой). Запускаю ifconfig: с dc0 - все ок. А вот для fxp0 как будто даже параметр inet не прописан (хотя в /etc/rc.conf все как надо). Непонятно ПОЧЕМУ??? Второй вопросик тоже о сетевухах... Загружаем серв - все работает. Вынимаю проводок из сетевушки на минутку, вставляю обратно - коннекта нет. Лампочка мигает, но реально ничего не пингуется. Помогает только перезагрузка. Если что подскажете - буду благодарен! Вставить ник Quote
O6OPMOT Posted May 8, 2003 Posted May 8, 2003 у меня еще такой вопрос возник: чего нужно сделать чтобы через вот такое разделение сети проходили winpopup сообщения на домены? Сам сервер на FreeBSD и третьей Samb'е. Вставить ник Quote
Cableman Posted May 13, 2003 Posted May 13, 2003 Запускаю ifconfig: с dc0 - все ок. А вот для fxp0 как будто даже параметр inet не прописан (хотя в /etc/rc.conf все как надо). покаж как в нем написано, а то так как бы выглядит как будто что-то неправильно прописано, а ещё - сразу после запуска посмотри файло /var/log/messages может в нем что заметишь. Вставить ник Quote
ak113 Posted May 15, 2003 Posted May 15, 2003 Вобщем круто. Все у меня получилось на основе FreeBSD 5.0. Хотя и пришлось перерыть кучу документации. Хотя и осталось несколько вопросиков. Может кто подскажет? Стоит в компе, ясно дело, две сетевухи (dc0, fxp0) Ставлю на него бсд. Через sysinstall каждой из них назначают адрес и сетевую маску. реально работает только одна (dc0, скажем). После нескольких экспериментов выяснилось что та, которая стоит в PCI слоте с меньшим номером (Видимо инициируется первой). Запускаю ifconfig: с dc0 - все ок. А вот для fxp0 как будто даже параметр inet не прописан (хотя в /etc/rc.conf все как надо). Непонятно ПОЧЕМУ??? Так у тебя BRIDGE? Если да - то так и должно быть: талько одна из сетевух имеет адрес. Вставить ник Quote
Cableman Posted May 15, 2003 Posted May 15, 2003 чесно говоря любая сетевух может иметь любое количество адресов в том числе и лупбэк :) и бридж тут непричем, вопрос в том, что если это бридж - то ему ДОСТАТОЧНО 1 адреса... Вставить ник Quote
ak113 Posted May 16, 2003 Posted May 16, 2003 Да, немного ступил. НО если адреса выдаются из одной сетки - то второй НЕОБХОДИМО ставить маску /32. Иначе не работает:-( Вставить ник Quote
Cableman Posted May 16, 2003 Posted May 16, 2003 это есть. даже если ты хочешь сделать два адреса на сетевой из одного сегмента - к примеру: сервак с одной сетевой подключен в локальную сеть 192.168.1.0/24 и мы ему хотим дать 2 адреса - тогда прописываем ifconfig rl0 192.168.1.1 netmask 255.255.255.0 ifconfig rl0 alias 192.168.1.2 netmask 255.255.255.255 это связано с генерацией уникального широковещательного адреса сетевой карты (грубо говоря броадкасты сетевуха поймает уже исходя из первого адреса и его маски, пусть у неё хоть 10 алиасов из тойже подсети) Вставить ник Quote
Voltsifer Posted May 29, 2003 Author Posted May 29, 2003 это есть. даже если ты хочешь сделать два адреса на сетевой из одного сегмента - к примеру: сервак с одной сетевой подключен в локальную сеть 192.168.1.0/24 и мы ему хотим дать 2 адреса - тогда прописываем ifconfig rl0 192.168.1.1 netmask 255.255.255.0 ifconfig rl0 alias 192.168.1.2 netmask 255.255.255.255 это связано с генерацией уникального широковещательного адреса сетевой карты (грубо говоря броадкасты сетевуха поймает уже исходя из первого адреса и его маски, пусть у неё хоть 10 алиасов из тойже подсети) Ага... Поэкспериментировал сейчас с сетевыми масками и вот к чему пришел. ifconfig dc0 inet 192.168.1.1 netmask 255.255.255.0 ifconfig fxp0 inet 192.168.1.2 netmask 255.255.255.0-такая конфигурация дает стабильную работу для dc0, но для fxp0 таким образом IP будто бы вовсе не назначается (ifconfig говорит что параметр inet у не прописан). Если же fxp0 инициировать скажем так: ifconfig fxp0 inet 192.168.1.2 netmask 255.255.0.0 то работают обе карточки. Но правльно ли назначение такой маски? Если нет, то как правильно поступать? Вставить ник Quote
YuryD Posted May 30, 2003 Posted May 30, 2003 Ну написал же cableman ifconfig rl0 alias 192.168.1.2 netmask 255.255.255.255 Вот из man ifconfig If the address is on the same subnet as the first network address for this interface, a non-conflicting netmask must be given. Usually 0xffffffff is most appropriate. ^^^^^ 255.255.255.255 Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.