freebsd 8.2 pppoe squid nat ipfw?
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
- проходил мимо
- Сообщения: 9
- Зарегистрирован: 2012-01-15 13:27:41
freebsd 8.2 pppoe squid nat ipfw?
Понял, что без знания юникса чем дальше тем трудней - закатал руки,собрал реальную машинку на селероне и решил сделать ее полезной для дома.
Вроде справлялся до этого момента сам, без стороней помощи, но стопанулся на одной задачке. И здесь понял, что без помощи сообщества уже дальше не смогу идти... потому зарегился на вашем форуме и прошу подсказать логику реализации и если можно подкрепить примера конфигов...
Проблема в том, что мой инет провайдер периодически срывается при настройки модема роутером, и по его совету нужно настроить модем бриджем... если бриджем, то тогда нужны две сетевые карты... и здесь куча вопросов - две сетевые карты, значит нужно пересобирать ядро с поддержкой нат и ipfw, но если модем будет бриджем (д-линк 2500 через лан интерфейс), то обязательно ли поднимать нат?
Цель - это домашний прокис сервер на squid 2.7 для 4 машин, почтовик и виртуальный хостинг для двох небольших сайтов визиток...
поставил две сетевые карты vr0 к провайдеру и rl0 в локальную сеть... так как нужен был инет на момент экспериментов, пересобрал ядро с натом, форвардом и думминетом:
options IPFIREWALL
options IPFIREWALL_VERBOSE
options IPFIREWALL_VERBOSE_LIMIT=1000
options IPFIREWALL_NAT
options IPFIREWALL_FORWARD
options IPFIREWALL_DEFAULT_TO_ACCEPT
options LIBALIAS
options ROUTETABLES=2
options DUMMYNET
options HZ="1000"
оставил инет на время экспериментов роутером, две сети... ко второй подключил еще один пк, но инет через нат не увидел, то на внешнем интрефейсе есть...
Бриджем нат же не нужен?
Вроде справлялся до этого момента сам, без стороней помощи, но стопанулся на одной задачке. И здесь понял, что без помощи сообщества уже дальше не смогу идти... потому зарегился на вашем форуме и прошу подсказать логику реализации и если можно подкрепить примера конфигов...
Проблема в том, что мой инет провайдер периодически срывается при настройки модема роутером, и по его совету нужно настроить модем бриджем... если бриджем, то тогда нужны две сетевые карты... и здесь куча вопросов - две сетевые карты, значит нужно пересобирать ядро с поддержкой нат и ipfw, но если модем будет бриджем (д-линк 2500 через лан интерфейс), то обязательно ли поднимать нат?
Цель - это домашний прокис сервер на squid 2.7 для 4 машин, почтовик и виртуальный хостинг для двох небольших сайтов визиток...
поставил две сетевые карты vr0 к провайдеру и rl0 в локальную сеть... так как нужен был инет на момент экспериментов, пересобрал ядро с натом, форвардом и думминетом:
options IPFIREWALL
options IPFIREWALL_VERBOSE
options IPFIREWALL_VERBOSE_LIMIT=1000
options IPFIREWALL_NAT
options IPFIREWALL_FORWARD
options IPFIREWALL_DEFAULT_TO_ACCEPT
options LIBALIAS
options ROUTETABLES=2
options DUMMYNET
options HZ="1000"
оставил инет на время экспериментов роутером, две сети... ко второй подключил еще один пк, но инет через нат не увидел, то на внешнем интрефейсе есть...
Бриджем нат же не нужен?
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
-
- проходил мимо
- Сообщения: 9
- Зарегистрирован: 2012-01-15 13:27:41
Re: freebsd 8.2 pppoe squid nat ipfw?
еще только что надыбал - мне нужен, чтобы в режима бриджа при падении инета был сделан автоматический реконнект соединения... как то реализовать и правда что для этого лучше использовать mpd5?
-
- мл. сержант
- Сообщения: 132
- Зарегистрирован: 2011-04-07 12:42:15
Re: freebsd 8.2 pppoe squid nat ipfw?
Честно говоря мало что понял. ( Надо пологать нужно настроить FreeBSD для работы через бридж ?)
Но попробуйте (Если конечно я вас правильно понял)
Но попробуйте
Код: Выделить всё
ee /etc/ppp/ppp.conf
Честно давно не настраивал FreeBSD под bridge так что, что бы вас не обманывать даю сылку в хендбуке как это хозяйство настраивать http://www.freebsd.org/doc/ru/books/handbook/pppoe.html
-
- проходил мимо
- Сообщения: 9
- Зарегистрирован: 2012-01-15 13:27:41
Re: freebsd 8.2 pppoe squid nat ipfw?
Да все правильно вы поняли, нужно настроить дсл в режиме бриджа через лан интерфейс модема д-линк 2500 с возможностью автоматического реконнекта при падении линии от провайдера... для этого поставил две сетевые карты - одну на модем, вторую на локальную сеть... цель - прокси на сквиде, почтовик, виртуальный хостинг для 2-х сайтов визиток...awgoor писал(а):Честно говоря мало что понял. ( Надо пологать нужно настроить FreeBSD для работы через бридж ?)
Но попробуйте(Если конечно я вас правильно понял)Код: Выделить всё
ee /etc/ppp/ppp.conf Честно давно не настраивал FreeBSD под bridge так что, что бы вас не обманывать даю сылку в хендбуке как это хозяйство настраивать http://www.freebsd.org/doc/ru/books/handbook/pppoe.html
а дальше пошли одни вопросы:
1. нужно ли пересобирать ядро с поддержкой нат или можно без него
2. нужен фаер, ipfw например, ссылку на пример конфига под это все подскажите
3. стоит ли использовать вообще mdp5?
Вообщем правильную структуру организации этой затеи для стабильной работы без особого мониторинга в последующим использовании в круглосуточном режиме... статей много и честно уже сам основательно запутался... нужен совет людей со стажем... вижу путей реализаций куча, какой более всего будет оптимальным?
- dikens3
- подполковник
- Сообщения: 4856
- Зарегистрирован: 2006-09-06 16:24:08
- Откуда: Нижний Новгород
- Контактная информация:
Re: freebsd 8.2 pppoe squid nat ipfw?
Какая проблема с роутером то? Глючит и рвёт соединение?
Поэтому нужно ставить целый комп?
Поэтому нужно ставить целый комп?
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.
-
- подполковник
- Сообщения: 3923
- Зарегистрирован: 2008-09-04 11:51:25
- Откуда: Санкт-Петербург
Re: freebsd 8.2 pppoe squid nat ipfw?
Поскольку используете 8.2, то лучше ядро не пересобирать, а использовать generic и необходимое грузить модулями через /boot/loadr.conf, проще будет обновляться.sasha911 писал(а): 1. нужно ли пересобирать ядро с поддержкой нат или можно без него
2. нужен фаер, ipfw например, ссылку на пример конфига под это все подскажите
3. стоит ли использовать вообще mdp5?
Вообщем правильную структуру организации этой затеи для стабильной работы без особого мониторинга в последующим использовании в круглосуточном режиме... статей много и честно уже сам основательно запутался... нужен совет людей со стажем... вижу путей реализаций куча, какой более всего будет оптимальным?
Вообще-то у каждого свое мнение, так что читайте литературу(документацию)(и печатную и из инета) и раскладывайте полученную информацию по полочкам, может вам к примеру понравиться в качестве почтовика sendmail, а не postfix к примеру... И совет использовать ядро generic, это мой совет и кое-кому он покажется неприемлимым...
-
- проходил мимо
- Сообщения: 9
- Зарегистрирован: 2012-01-15 13:27:41
Re: freebsd 8.2 pppoe squid nat ipfw?
комп ставится целый из-за прокси... нужно немного трафик раскидывать, да и детишкам ограничывать... попутно домашняя веб страница с почтой... нужен такой себе черный ящик, который раз настроить и не лезть (там даже видеокарты нету) а только веб-интерфейсами пользовать... потому и выбрал фри, да и в качестве знакомства...dikens3 писал(а):Какая проблема с роутером то? Глючит и рвёт соединение?
Поэтому нужно ставить целый комп?
-
- проходил мимо
- Сообщения: 9
- Зарегистрирован: 2012-01-15 13:27:41
Re: freebsd 8.2 pppoe squid nat ipfw?
спасибо, читаю... и не только читаем, но и пробуем... но в том-то и дело - что полочек решения одной и той же проблемы куча и не знаешь за что ухватится... потому и спрашиваю у кого есть опыт стабильной реализации этой задачи - какую полочку выбрать, если можно с ссылками, а дальше уже как-то сами будем долбить...snorlov писал(а):Поскольку используете 8.2, то лучше ядро не пересобирать, а использовать generic и необходимое грузить модулями через /boot/loadr.conf, проще будет обновляться.sasha911 писал(а): 1. нужно ли пересобирать ядро с поддержкой нат или можно без него
2. нужен фаер, ipfw например, ссылку на пример конфига под это все подскажите
3. стоит ли использовать вообще mdp5?
Вообщем правильную структуру организации этой затеи для стабильной работы без особого мониторинга в последующим использовании в круглосуточном режиме... статей много и честно уже сам основательно запутался... нужен совет людей со стажем... вижу путей реализаций куча, какой более всего будет оптимальным?
Вообще-то у каждого свое мнение, так что читайте литературу(документацию)(и печатную и из инета) и раскладывайте полученную информацию по полочкам, может вам к примеру понравиться в качестве почтовика sendmail, а не postfix к примеру... И совет использовать ядро generic, это мой совет и кое-кому он покажется неприемлимым...
по-поводу пересборки ядра, уже столкнулся с рядом интересных спотыкачек... например, если выкинуть неиспользуемые мной FireWire support, USB Wireless, USB Ethernet - то после пересборки ядра фри переставала грузится на моей железке без видеокарты.. а на женерике с даже натом, фаером, форвардингом и думинетом грузится замечательно!
за поддержку спасибо, но хотелось немного конкретней с направлением(((
- dikens3
- подполковник
- Сообщения: 4856
- Зарегистрирован: 2006-09-06 16:24:08
- Откуда: Нижний Новгород
- Контактная информация:
Re: freebsd 8.2 pppoe squid nat ipfw?
Я стандартно использую родной PPPoE и его нат. + Скрипт для проверки соединения на предмет зависания.
http://www.lissyara.su/articles/freebsd ... /pbr+ipfw/
http://www.lissyara.su/articles/freebsd ... /pbr+ipfw/
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.
- sadchok
- сержант
- Сообщения: 271
- Зарегистрирован: 2011-10-13 10:40:54
- Откуда: Алтайский край
Re: freebsd 8.2 pppoe squid nat ipfw?
Клиенты (домашние компы) будут ходить в инет через прокси ?sasha911 писал(а):
Цель - это домашний прокис сервер на squid 2.7 для 4 машин, почтовик и виртуальный хостинг для двох небольших сайтов визиток...
поставил две сетевые карты vr0 к провайдеру и rl0 в локальную сеть... так как нужен был инет на момент экспериментов, пересобрал ядро с натом, форвардом и думминетом:
options IPFIREWALL
options IPFIREWALL_VERBOSE
options IPFIREWALL_VERBOSE_LIMIT=1000
options IPFIREWALL_NAT
options IPFIREWALL_FORWARD
options IPFIREWALL_DEFAULT_TO_ACCEPT
options LIBALIAS
options ROUTETABLES=2
options DUMMYNET
options HZ="1000"
оставил инет на время экспериментов роутером, две сети... ко второй подключил еще один пк, но инет через нат не увидел, то на внешнем интрефейсе есть...
Бриджем нат же не нужен?
Почтовик и виртуальный хостинг будет на Фре?
The brain can not be found. Runs the software emulation
-
- проходил мимо
- Сообщения: 9
- Зарегистрирован: 2012-01-15 13:27:41
Re: freebsd 8.2 pppoe squid nat ipfw?
да, хочу именно так... пока не сильно получается.. но это реализуемое все на одной машине под фри 8.2, правда?
-
- проходил мимо
- Сообщения: 9
- Зарегистрирован: 2012-01-15 13:27:41
Re: freebsd 8.2 pppoe squid nat ipfw?
спасибо, вникаем!!dikens3 писал(а):Я стандартно использую родной PPPoE и его нат. + Скрипт для проверки соединения на предмет зависания.
http://www.lissyara.su/articles/freebsd ... /pbr+ipfw/
- sadchok
- сержант
- Сообщения: 271
- Зарегистрирован: 2011-10-13 10:40:54
- Откуда: Алтайский край
Re: freebsd 8.2 pppoe squid nat ipfw?
Насколько мне известно для прокси Нат не нужен.
Нет ната не нужна вторая сетевуха.
Нет ната не нужна вторая сетевуха.
The brain can not be found. Runs the software emulation
- sadchok
- сержант
- Сообщения: 271
- Зарегистрирован: 2011-10-13 10:40:54
- Откуда: Алтайский край
Re: freebsd 8.2 pppoe squid nat ipfw?
The brain can not be found. Runs the software emulation
-
- проходил мимо
- Сообщения: 9
- Зарегистрирован: 2012-01-15 13:27:41
Re: freebsd 8.2 pppoe squid nat ipfw?
да как же не будет второй сетевухи, если одна нужна для локалки, а вторая по лан интерфейсу к модему бриджем... здесь уже никак не обойти... пока был роутер на одной сетевухи все эти задачи я практически полностью реализвал... но на бридже споткнулся, без второй сетевухи никак - потому и вопросы отсюда всеsadchok писал(а):Насколько мне известно для прокси Нат не нужен.
Нет ната не нужна вторая сетевуха.
-
- проходил мимо
- Сообщения: 9
- Зарегистрирован: 2012-01-15 13:27:41
Re: freebsd 8.2 pppoe squid nat ipfw?
а вот за скрипт спасибо, буду пробывать...