будет ли работать такая схема

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
maradona
сержант
Сообщения: 188
Зарегистрирован: 2007-12-13 1:06:44
Откуда: г. Ровно
Контактная информация:

будет ли работать такая схема

Непрочитанное сообщение maradona » 2008-09-02 23:15:06

вот есть необходимость сделать фаер на layer2, на шлюз прова доступа нет все нарисовано, чото меня сомнения мучают но по идее должно работать..
Вложения
shema.jpeg
схема

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
f_andrey
майор
Сообщения: 2651
Зарегистрирован: 2007-12-26 1:22:58
Откуда: СПб
Контактная информация:

Re: будет ли работать такая схема

Непрочитанное сообщение f_andrey » 2008-09-03 6:13:45

maradona писал(а):вот есть необходимость сделать фаер на layer2, на шлюз прова доступа нет все нарисовано, чото меня сомнения мучают но по идее должно работать..
А зачем в ЛАН у тебя 2 интерфейса смотрят?
Если ваша тема перенесена, то смотри http://forum.lissyara.su/viewtopic.php?f=1&t=32308

maradona
сержант
Сообщения: 188
Зарегистрирован: 2007-12-13 1:06:44
Откуда: г. Ровно
Контактная информация:

Re: будет ли работать такая схема

Непрочитанное сообщение maradona » 2008-09-03 9:03:15

на 192.168.1.158 работает сквид

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: будет ли работать такая схема

Непрочитанное сообщение schizoid » 2008-09-03 9:08:24

у бриджа ж ИПа нету?
какой ип на тюне?
ядерный взрыв...смертельно красиво...жаль, что не вечно...

maradona
сержант
Сообщения: 188
Зарегистрирован: 2007-12-13 1:06:44
Откуда: г. Ровно
Контактная информация:

Re: будет ли работать такая схема

Непрочитанное сообщение maradona » 2008-09-03 9:17:35

schizoid писал(а):у бриджа ж ИПа нету?
какой ип на тюне?
на бридже IP нету на tun0 - белый IP

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: будет ли работать такая схема

Непрочитанное сообщение schizoid » 2008-09-03 9:36:58

тада вроде должно
ядерный взрыв...смертельно красиво...жаль, что не вечно...

maradona
сержант
Сообщения: 188
Зарегистрирован: 2007-12-13 1:06:44
Откуда: г. Ровно
Контактная информация:

Re: будет ли работать такая схема

Непрочитанное сообщение maradona » 2008-09-03 9:43:34

млин сервер далеко.. иду кабеля тикать :smile:

maradona
сержант
Сообщения: 188
Зарегистрирован: 2007-12-13 1:06:44
Откуда: г. Ровно
Контактная информация:

Re: будет ли работать такая схема

Непрочитанное сообщение maradona » 2008-09-03 12:34:12

Короче заработало!... после методов тика с переменными ядра, работает с такими параметрами:

Код: Выделить всё

[root@guga /usr/home/putin]# sysctl -a | grep ipfw
net.link.ether.ipfw: 1
net.link.bridge.ipfw_arp: 0
net.link.bridge.ipfw: 1
[root@guga /usr/home/putin]# sysctl -a | grep bridge
bridge_rtnod:     32,        0,     27,    199,       30
net.link.bridge.pfil_onlyip: 0
net.link.bridge.ipfw_arp: 0
net.link.bridge.pfil_bridge: 0
net.link.bridge.pfil_member: 0
net.link.bridge.pfil_local_phys: 0
net.link.bridge.log_stp: 0
net.link.bridge.ipfw: 1
[root@guga /usr/home/putin]#

при параметрах:

Код: Выделить всё

net.link.bridge.pfil_onlyip: 1
net.link.bridge.pfil_member: 1
на одном из интерфейсов моста были пакеты PADI а на другом почемуто нет, хотя эти параметры по идее никаким образом на прохождение влиять не должны, фаер открыт был "from any to any", ну короче зх в чом причина, но главное работает! :roll: