FreeBSD+IPFW

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Yevgeniy1
проходил мимо

Re: FreeBSD+IPFW

Непрочитанное сообщение Yevgeniy1 » 2008-10-09 14:11:33

а как ???
можешь подсказать статью??

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
hizel
дядя поня
Сообщения: 9031
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: FreeBSD+IPFW

Непрочитанное сообщение hizel » 2008-10-09 15:00:34

В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Temich
проходил мимо

Re: FreeBSD+IPFW

Непрочитанное сообщение Temich » 2008-10-09 16:12:10

to Hizel
Кабы знал как крутить таймауты может чего и накрутил бы, а так ничего вроде не трогал...

Аватара пользователя
hizel
дядя поня
Сообщения: 9031
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: FreeBSD+IPFW

Непрочитанное сообщение hizel » 2008-10-09 16:28:15

тогда я затрудняюсь ответить :)
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Yevgeniy1
проходил мимо

Re: FreeBSD+IPFW

Непрочитанное сообщение Yevgeniy1 » 2008-10-09 17:13:59

Ребята кто знает никак не получаетса как это зделать, как мне вкл это:

Squid-2 (после версии beta25) имеет встроенную поддержку IP filter. Просто включите ее при запуске configure:

./configure --enable-ipf-transparent

Yevgeniy1
проходил мимо

Re: FreeBSD+IPFW

Непрочитанное сообщение Yevgeniy1 » 2008-10-10 10:11:31

Никто не знает как прописать 1 IP-ник которому все будет можно(ходить куда угодно, качать что угодно)????
Ввиде правила или что бы он был над фаирволом?????

Аватара пользователя
hizel
дядя поня
Сообщения: 9031
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: FreeBSD+IPFW

Непрочитанное сообщение hizel » 2008-10-10 10:14:56

вдумчиво читаем документацию по acl squid
и делаем потом все что хотим :)
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Аватара пользователя
manefesto
Группенфюррер
Сообщения: 6934
Зарегистрирован: 2007-07-20 8:27:30
Откуда: Пермь
Контактная информация:

Re: FreeBSD+IPFW

Непрочитанное сообщение manefesto » 2008-10-10 15:08:57

Yevgeniy1 писал(а):Никто не знает как прописать 1 IP-ник которому все будет можно(ходить куда угодно, качать что угодно)????
Ввиде правила или что бы он был над фаирволом?????
Зарегайся уже что ли...
и вот еще....почта не работает потому что нат не настроен...
я такой яростный шо аж пиздеЦ
Изображение

Yevgeniy1
проходил мимо

Re: FreeBSD+IPFW

Непрочитанное сообщение Yevgeniy1 » 2008-10-10 15:53:20

manefesto писал(а):Зарегайся уже что ли...
Два раза пробовал уже, не приходит ссылка активация на мыло :(

Yevgeniy1
проходил мимо

Re: FreeBSD+IPFW

Непрочитанное сообщение Yevgeniy1 » 2008-10-15 17:33:42

Никто не знает как мне пересобрать сквид?
Поясняю у меня уже есть собраний сквид но у него нехватает пару настроек нету потдержки httpd и delay_pool
помогите плз очень прошу.

Аватара пользователя
manefesto
Группенфюррер
Сообщения: 6934
Зарегистрирован: 2007-07-20 8:27:30
Откуда: Пермь
Контактная информация:

Re: FreeBSD+IPFW

Непрочитанное сообщение manefesto » 2008-10-15 19:18:39

Код: Выделить всё

cd /usr/ports/www/squid
make config
make install clean
я такой яростный шо аж пиздеЦ
Изображение

Yevgeniy1
проходил мимо

Re: FreeBSD+IPFW

Непрочитанное сообщение Yevgeniy1 » 2008-10-16 11:19:34

Огромное спасибо

Yevgeniy1
проходил мимо

Re: FreeBSD+IPFW

Непрочитанное сообщение Yevgeniy1 » 2008-10-16 13:25:23

Ещё вопрос
у меня есть файлик squid.pid я так понимаю сквид туда пишет логи или чота в этом духе а проблема в том что у меня ругается на доступ к нему мол не могу записать нету доступа как мне решить эту проблему подскажите плз кто знает

Заранее Спасибо

Аватара пользователя
hizel
дядя поня
Сообщения: 9031
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: FreeBSD+IPFW

Непрочитанное сообщение hizel » 2008-10-16 16:24:00

этот файлик содержит одну цифру
PID - Process ID - Номер процесса
открыть ту директорию для записи пользователю который запускает squid
обычно этого не требуется
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Yevgeniy1
проходил мимо

Re: FreeBSD+IPFW

Непрочитанное сообщение Yevgeniy1 » 2008-10-16 16:28:33

hizel писал(а):этот файлик содержит одну цифру
PID - Process ID - Номер процесса
открыть ту директорию для записи пользователю который запускает squid
обычно этого не требуется
И как это зделать????

Аватара пользователя
hizel
дядя поня
Сообщения: 9031
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: FreeBSD+IPFW

Непрочитанное сообщение hizel » 2008-10-16 16:33:17

текущий squid.conf выложите пожалуйста =/
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Yevgeniy1
проходил мимо

Re: FreeBSD+IPFW

Непрочитанное сообщение Yevgeniy1 » 2008-10-16 16:39:57

Запускаетса скорее всего от имени пользователя админ который в свою очереь имеет право становитса супером(я работаю через ssh с серваком)

Код: Выделить всё

http_port 3128

acl Admins    src    192.168.18.1-192.168.18.4
acl LocalNet src    192.168.18.0/255.255.255.0
acl all src 0.0.0.0/0.0.0.0
http_access allow Admins
http_access allow LocalNet 
http_access deny all 
delay_pools 2
# ограничим отдел программирования
delay_class 1 1
delay_parameters 1 400000 /400000 100000/100000
delay_access 1 allow Admins
delay_access 1 deny all
# а теперь ограничим остальных (второй класс пула)
delay_class 2 1
delay_parameters 2   -1/-1   5000/64000
delay_access 2 deny Admins
delay_access 2 allow LocalNet
delay_access 2 deny all

Аватара пользователя
hizel
дядя поня
Сообщения: 9031
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: FreeBSD+IPFW

Непрочитанное сообщение hizel » 2008-10-16 16:47:56

куцинький конфиг какойто :)
по умолчанию во freebsd
squid держит свои рабочие данные в /var/squid

Код: Выделить всё

>ls -l /var/ | grep squid
drwxr-xr-x   4 squid   squid      512 Apr 18 19:32 squid

Код: Выделить всё

>ls -l /var/squid | grep squid
drwxr-x---  18 squid  squid  512 Sep 25 14:23 cache
drwxr-xr-x   2 squid  squid  512 Sep 25 14:23 logs
смотрим на права
соответственно squid запускается от имени пользователя squid
в конфиге

Код: Выделить всё

cache_access_log /var/squid/logs/access.log
cache_log /var/squid/logs/cache.log
cache_store_log /var/squid/logs/store.log
pid_filename /var/squid/logs/squid.pid
coredump_dir /var/squid/cache
а также там есть опция

Код: Выделить всё

cache_dir
для кэша , у меня отрублено
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Yevgeniy
сержант
Сообщения: 162
Зарегистрирован: 2008-10-06 17:04:38
Откуда: Ukraine

Re: FreeBSD+IPFW

Непрочитанное сообщение Yevgeniy » 2008-10-21 17:46:21

Привет всем у меня такая проблема
не могу с портов поставить себе natd говорит что файл битый или что-то в этом духе, кто скажет где в sysinstall находиться он? путь и название файлика или другие варианты как можно установить его???

Заранее спасибо.

Аватара пользователя
manefesto
Группенфюррер
Сообщения: 6934
Зарегистрирован: 2007-07-20 8:27:30
Откуда: Пермь
Контактная информация:

Re: FreeBSD+IPFW

Непрочитанное сообщение manefesto » 2008-10-21 17:56:34

Код: Выделить всё

[20:40]|root@server.manefesto| torrent/>whereis natd
natd: /sbin/natd /usr/share/man/man8/natd.8.gz /usr/src/sbin/natd
я такой яростный шо аж пиздеЦ
Изображение

Yevgeniy
сержант
Сообщения: 162
Зарегистрирован: 2008-10-06 17:04:38
Откуда: Ukraine

Re: FreeBSD+IPFW

Непрочитанное сообщение Yevgeniy » 2008-10-21 18:00:29

Спасибо

Yevgeniy
сержант
Сообщения: 162
Зарегистрирован: 2008-10-06 17:04:38
Откуда: Ukraine

Re: FreeBSD+IPFW

Непрочитанное сообщение Yevgeniy » 2008-10-22 11:54:16

Есть вопрос у меня никак не получается установить nat с архива у меня есть файлик natd.8.gz как мне его установить на машину???
Я понимаю что вопрос элементарный но в хендбуке например очень хорошо написано как ставить из портов а вот с архива не написано или может я что-то пропустил в общим кто знает подскажите плз
Заранее спасибо

strmaks
рядовой
Сообщения: 47
Зарегистрирован: 2008-04-23 15:58:59
Откуда: Minsk

Re: FreeBSD+IPFW

Непрочитанное сообщение strmaks » 2008-10-22 13:47:40

Yevgeniy писал(а):Есть вопрос у меня никак не получается установить nat с архива у меня есть файлик natd.8.gz как мне его установить на машину???
Я понимаю что вопрос элементарный но в хендбуке например очень хорошо написано как ставить из портов а вот с архива не написано или может я что-то пропустил в общим кто знает подскажите плз
Заранее спасибо
Что то мне подсказывает, что natd это файл который находится в стандартной инсталляции freebsd, как минимум на 6.2 так и есть. А natd.8.gz это судя по названию ман для этого самого natd
Не спрашивайте, по ком гудит трансформатор, он гудит сам по себе...

Yevgeniy
сержант
Сообщения: 162
Зарегистрирован: 2008-10-06 17:04:38
Откуда: Ukraine

Re: FreeBSD+IPFW

Непрочитанное сообщение Yevgeniy » 2008-10-22 14:44:52

Просто у меня нету файлика etc/natd.conf вот я и подумал что он у меня не проинсталин.
Если я руками его создам и пропишу в rc.conf он будет работать?
вида
natd.conf

Код: Выделить всё

# Интерфейс на котором работает natd (внешний)
interface rl0
same_ports yes use_sockets yes
redirect_port tcp 127.0.0.1:3128 80 443 5190
rc.conf

Код: Выделить всё

natd_enable="YES"
natd_flags="-f /etc/natd.conf"
я хочу добитса того что бы все что попадает на natd перенаправлялось на проксю свою, на Squid

strmaks
рядовой
Сообщения: 47
Зарегистрирован: 2008-04-23 15:58:59
Откуда: Minsk

Re: FreeBSD+IPFW

Непрочитанное сообщение strmaks » 2008-10-22 15:04:17

Yevgeniy писал(а):Просто у меня нету файлика etc/natd.conf вот я и подумал что он у меня не проинсталин.
Если я руками его создам и пропишу в rc.conf он будет работать?
Должен. :smile: Точно не скажу, я не использую natd. Но в теории все должно работать. Рекомендую ознакомится на сайте лисяры со статьями посвященными этому вопросу.
Не спрашивайте, по ком гудит трансформатор, он гудит сам по себе...