Помогите победить natd+ipfw+squid

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Uri
проходил мимо

Помогите победить natd+ipfw+squid

Непрочитанное сообщение Uri » 2007-09-07 14:27:08

Freebsd 6.1.
Сделал все согласно статей http://www.lissyara.su/?id=1043 ,http://www.lissyara.su/?id=1072, http://www.lissyara.su/?id=1127
SQUID виден из сети
но не работает это правило (даже не запускается и не видно его по команде "ipfw show")

Код: Выделить всё

{FwCMD} add fwd 127.0.0.1,3128 tcp from ${NetIn}/${NetMask} to any 80 via ${LanOut}
это правило конечно стоит до divert на natd
при чем при загрузке после запуска natd
пишет ошибки думаю что на это правило

Код: Выделить всё

ipfw: setsockopt (IP_DUMMYNET_FLUSH): Protocol not available
ipfw: setsockopt (IP_DUMMYNET_FLUSH): Protocol not available
ipfw: setsockopt (IP_FW_ADD): invalid argument
Последний раз редактировалось Alex Keda 2007-09-07 15:00:07, всего редактировалось 1 раз.
Причина: Товарищщи, юзайте кнопочку [code], цените чужое время...

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35477
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Помогите победить natd+ipfw+squid

Непрочитанное сообщение Alex Keda » 2007-09-07 15:01:16

Код: Выделить всё

options         IPDIVERT                 # если нужен NAT (трансляция адресов)
options         DUMMYNET                 # если понадобится ограничивать скорость 
                                         # инета пользователям (обычно - да :))
Убей их всех! Бог потом рассортирует...

Аватара пользователя
kolesya
сержант
Сообщения: 191
Зарегистрирован: 2006-10-17 15:54:01
Откуда: Украина, Киев

Re: Помогите победить natd+ipfw+squid

Непрочитанное сообщение kolesya » 2007-09-07 19:10:10

Точно фря 4.x ? :shock:

на 5.х точно надо в ядро :!:
===================================================
options IPFIREWALL_FORWARD
options IPFIREWALL_FORWARD_EXTENDED
===================================================
fwd в ipfw не работате без IPFIREWALL_FORWARD_EXTENDED !


на 6.х только так :P
===================================================
options IPFIREWALL_FORWARD
#options IPFIREWALL_FORWARD_EXTENDED (включена в опцию IPFIREWALL_FORWARD)
===================================================
Обращаю внимание опция IPFIREWALL_FORWARD_EXTENDED ЗАКОМЕНТИРОВАНА

Аватара пользователя
kolesya
сержант
Сообщения: 191
Зарегистрирован: 2006-10-17 15:54:01
Откуда: Украина, Киев

Re: Помогите победить natd+ipfw+squid

Непрочитанное сообщение kolesya » 2007-09-07 19:11:48

сори, провтыкал что 6.1 ...

тогда только последний абздец :P

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Re: Помогите победить natd+ipfw+squid

Непрочитанное сообщение dikens3 » 2007-09-07 23:01:05

fwd в ipfw не работате без IPFIREWALL_FORWARD_EXTENDED !
У меня на 5.5 отлично работает при пробросе на squid.
Если на другой IP кидать, тогда нужен.
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.