Перейти к содержимому
Калькуляторы

Подключеня клинтов через шлюз FreeBSD help!

Нашел статью, все сделал…

Вкратце:

Ядро:

options IPFIREWALL

options IPFIREWALL_VERBOSE

options IPFIREWALL_VERBOSE_LIMIT=10

options IPFIREWALL_DEFAULT_TO _ACCEPT (ЭТО ВРЕМЕННО)

options IPDIVERT

 

rc.conf:

ifconfig_sk0=”inet 222.222.222.148 netmask 255.255.255.0”

//смотрит в мир

ifconfig_rl0=”inet 333.333.333.1 netmask 255.255.255.0”

//смотрит в свич куда включен 333.333.333.2

 

defaultrouter=”222.222.222.1”

gateway_enable=”YES”

firewall_enable=”YES”

firewall_type=”simple”

natd_enable=”YES”

natd_interface=”sk0”

 

rc.firewall:

 

oif="sk0"

onet=”222.222.222.0”

omask="255.255.255.0"

oip="222.222.222.1”

 

 

iif="rl0"

inet="333.333.333.0”

imask="255.255.255.0"

iip="333.333.333.1”

 

Ядро собрал, все перезапустил.

На компе который является клиентом проставил АйПи 333.333.333.2, маску 255.255.255.0 шлюз 333.333.333.1

 

Пинганул гугль, работает, пинганул 333.333.333.2(это комп – клиент который подключен через свич к интерфейсу 1 rl0)– работает, пинганул с 333.333.333.2 на 333.333.333.1 тоже работает.

Работает все. Кроме Интернета на компе клиенте.

 

Что я сделал не так. Или чего я не сделал что бы все нормально работало?

Пожалуйста помогите разобраться и не пинайте.

 

ЗЫ: Просьба писать по теме, все что нужно настроить для работы сети в режиме «СУПЕР» меня сейчас не интересует, все что мне нужно добится что бы на компе клиенте был интернет.

Изменено пользователем Erastik

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Неужели никто не может дать пару советов?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Приведи ipfw show. Возможно забыл написать divert natd

 

И еще DNS настроен?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

у меня глюки или действительно айпи 333.333.333.1 ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

DNS не настроен.

IPDIVERT в ядре прописал.

 

 

2ВЕТЕРАН это я для примера такой АйПи указал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

для проверки отключи файрвол, наверняка с правилами напутал

 

и ещё, а на клиентском компе какой ДНС прописан, если у тебя ДНС не настроен?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а в правилах ipfw вообще есть диверт на natd? в ядро собрать его мало, надо же его еще в работу включить:

100 divert natd ip from 333.333.333.0/24 to any out via sk0

200 allow ip from any to any

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.