wans Posted June 29, 2006 Posted June 29, 2006 Привет Всем. Подскажете как написать правило, которое бы разрешало на интерфейсе FreeBSD бегать только PPPoE пакетам? Заранее спасибо. Вставить ник Quote
jab Posted June 29, 2006 Posted June 29, 2006 Привет Всем.Подскажете как написать правило, которое бы разрешало на интерфейсе FreeBSD бегать только PPPoE пакетам? Заранее спасибо. ifconfig <ifname> delete Вставить ник Quote
wans Posted June 29, 2006 Author Posted June 29, 2006 Привет Всем. Подскажете как написать правило, которое бы разрешало на интерфейсе FreeBSD бегать только PPPoE пакетам? Заранее спасибо. ifconfig <ifname> delete Наверно у себя уже протестировал :) Я не спрашивал как удалить интерфейс! Вставить ник Quote
ShumBor Posted June 29, 2006 Posted June 29, 2006 Я у себя просто поднимал интерфейс без ip адресов... Вставить ник Quote
wans Posted June 29, 2006 Author Posted June 29, 2006 Я у себя просто поднимал интерфейс без ip адресов... Я тут подумал может но еще не настраивал попробую правилом закрыть IP протокол на интерфейсе. Вставить ник Quote
jab Posted June 29, 2006 Posted June 29, 2006 Наверно у себя уже протестировал :) Протестировал. Работает. Я не спрашивал как удалить интерфейс! Прочитайте man ifconfig, ком*** delete не удаляет интерфейс. Вставить ник Quote
wans Posted June 29, 2006 Author Posted June 29, 2006 Может кто еще подскажет как правильно запустить демон pppoed на двух интерфесах /usr/libexec/pppoed -l pppoe-in -p \* vlan102 vlan2001 если записать таким образом то он вешает всего на первый интерфейс можно канечно запустить и две копии демона каждую на свой интерфейс, но правельно ли это? Вставить ник Quote
balamutang Posted June 29, 2006 Posted June 29, 2006 (edited) Может кто еще подскажет как правильно запустить демон pppoed на двух интерфесах/usr/libexec/pppoed -l pppoe-in -p \* vlan102 vlan2001 если записать таким образом то он вешает всего на первый интерфейс можно канечно запустить и две копии демона каждую на свой интерфейс, но правельно ли это? юзать pppoed - это уже неправильно. :) а сам демон ресурсов много не требует, только интерфейс слушает и запускает прожорливый ррр когда надо. так что один или пять демонов - разницы нет.юзай лучше mpd Edited June 29, 2006 by balamutang Вставить ник Quote
balamutang Posted June 29, 2006 Posted June 29, 2006 Я у себя просто поднимал интерфейс без ip адресов... Я тут подумал может но еще не настраивал попробую правилом закрыть IP протокол на интерфейсе. нафига закрывать фаером ip на интерфейсе (нагружать проц, забивать фаервол лишними строками). не проще ли ip просто на интерфейсе отключить? jab категорически прав - ifconfig <ifname> delete . Вставить ник Quote
wans Posted July 2, 2006 Author Posted July 2, 2006 Может кто еще подскажет как правильно запустить демон pppoed на двух интерфесах /usr/libexec/pppoed -l pppoe-in -p \* vlan102 vlan2001 если записать таким образом то он вешает всего на первый интерфейс можно канечно запустить и две копии демона каждую на свой интерфейс, но правельно ли это? юзать pppoed - это уже неправильно. :) а сам демон ресурсов много не требует, только интерфейс слушает и запускает прожорливый ррр когда надо. так что один или пять демонов - разницы нет.юзай лучше mpd На сколько я помню mpd не может создавать динамически интерфейсы там их надо прописывать в конфиге. Вставить ник Quote
mr.Scamp Posted July 3, 2006 Posted July 3, 2006 юзать pppoed - это уже неправильно. :) а сам демон ресурсов много не требует, только интерфейс слушает и запускает прожорливый ррр когда надо. так что один или пять демонов - разницы нет. юзай лучше mpd На сколько я помню mpd не может создавать динамически интерфейсы там их надо прописывать в конфиге. Ну а что в этом плохого?Создаёшь конфигурацию на 512 интерфейсов и работаешь. Ближайшиё перезапуск для изменения конфига понадобится только через пару лет, когда количество одновременно работающих клиентов превысит вышеуказанную цифру. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.