Jump to content
Калькуляторы

Нужна помощь в настройке фаервола

Собоствено нужно зделать чтобы в сети(10.10.11.0/24) был инет, который будет браца с сети (192.168.0.0/24)

на сервере стоит два интерфейса ed1(192.168.0.2) и ed0(10.10.11.1)

доступ юзерам с сети 10.10.11.0/24 должен даваца примерно так

ipfw add 300 allow all from 10.10.11.3 to any via ed0

ipfw add 300 allow all from any to 10.10.11.3 via ed0

Система FreeBSD4.9

Share this post


Link to post
Share on other sites

Vicus

а резать доступ чем?

нада все через ipfw,divert,nat зделать

...а то слитело железо и неосталось бекапа скрипта фаервольного, а как делал забыл (

Уже две недели бьюсь

Share this post


Link to post
Share on other sites

блин, я во фряхах не гу-гу :) Хотя у самого стоит прозрачный прокси на ней 8) Методом тыка и настраивал... Мне если что-то нужно я буду долбить документацию в сети и man'ы до просветления :)

Share this post


Link to post
Share on other sites

Грабли, наверное, в том, что сеть 192.168 не знает о том, что к ней где-то подключена еще сеть 10. Пути решения:

1. На том роутере, который в сети 192.168 является default gateway прописать статический маршрут на подсетку 10

2. Запустить на твоем маршрутизаторе NAT.

 

Выбирай.

Share this post


Link to post
Share on other sites

Нат запущен и зделан диверт

Грабли №2

гдето чтото шейпит канал посколько при заходе на страничку любую пишет Узел найден. Ожидаетса ответ...

Думи не включен

Ещё правила типа

allow all from 10.10.11.3 to any via ed0

allow all from any to 10.10.11.3 via ed0

ничего не дают доступ можна получить только правилами allow all from any to any

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.