Роутер для малого-среднего офиса

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
Sun
прапорщик
Сообщения: 496
Зарегистрирован: 2008-07-14 18:27:14
Откуда: Красноярск
Контактная информация:

Re: Роутер для малого-среднего офиса

Непрочитанное сообщение Sun » 2008-07-22 20:26:26

Инет заработал

Код: Выделить всё

#!/bin/sh
fwcmd="/sbin/ipfw -q"
oif="ng0"
iif="rl1"
oip="1.2.3.4"
iif="192.168.0.100"
mlan="192.168.0.0/24"
${fwcmd} -f flush
${cmd} add check-state
${fwcmd} add allow ip4 from any to any via lo0
${fwcmd} add deny ip4 from any to 127.0.0.0/8
${fwcmd} add deny ip4 from 127.0.0.0/8 to any
${fwcmd} add divert 8668 ip4 from ${mlan} to any out via ${oif}
${fwcmd} add divert 8668 ip4 from any to ${oip} in via ${oif}
Последний раз редактировалось Sun 2008-07-22 20:38:52, всего редактировалось 2 раза.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Morty
ст. лейтенант
Сообщения: 1370
Зарегистрирован: 2007-07-17 23:25:12

Re: Роутер для малого-среднего офиса

Непрочитанное сообщение Morty » 2008-07-22 20:26:37

а что значит инет полетел а сеть нет ?
на шлюзе инет есть а в локалке нет ?

Аватара пользователя
Sun
прапорщик
Сообщения: 496
Зарегистрирован: 2008-07-14 18:27:14
Откуда: Красноярск
Контактная информация:

Re: Роутер для малого-среднего офиса

Непрочитанное сообщение Sun » 2008-07-22 20:29:29

Morty писал(а):а что значит инет полетел а сеть нет ?
на шлюзе инет есть а в локалке нет ?
тоесть такая схема,провайдер имеет свои внутренние ресуры(к коим доступа почемуто сейчас нет), а инет дает по VPN, дак вот в моей сети инетом пользоваться теперь можно,а на внутренние ресурсы провайдера зайти немогу из своей сетки

Аватара пользователя
freak
сержант
Сообщения: 183
Зарегистрирован: 2008-07-16 9:30:18
Откуда: UA
Контактная информация:

Re: Роутер для малого-среднего офиса

Непрочитанное сообщение freak » 2008-07-22 20:53:15

Sun писал(а):
Morty писал(а):а что значит инет полетел а сеть нет ?
на шлюзе инет есть а в локалке нет ?
тоесть такая схема,провайдер имеет свои внутренние ресуры(к коим доступа почемуто сейчас нет), а инет дает по VPN, дак вот в моей сети инетом пользоваться теперь можно,а на внутренние ресурсы провайдера зайти немогу из своей сетки
эээ... это какой-то dual access?
...no lords, no gods, no masters...

Аватара пользователя
Sun
прапорщик
Сообщения: 496
Зарегистрирован: 2008-07-14 18:27:14
Откуда: Красноярск
Контактная информация:

Re: Роутер для малого-среднего офиса

Непрочитанное сообщение Sun » 2008-07-22 20:57:25

видел где то статью или обсуждение на форуме, точно не помню, там NAT натил на одном порту интернет, а на другом сеть, только как это сделать че то пока недоганяю.....

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Роутер для малого-среднего офиса

Непрочитанное сообщение paradox » 2008-07-22 20:58:06

нет
это когде провайдер предоставляет свои ресурсы(напримеру него есть городская сеть)
и есть в этой сети сервер который vpn и который раздает доступ в инет

но многие провайдеры полные ламо
и делают фигню
в виде
доступа к своей сети через НАТ
+
доступ в vpn серверу через свою сеть

вообщем не каждый новичек поймет что куда и как
не давно на бсдпортале рассказывал

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Роутер для малого-среднего офиса

Непрочитанное сообщение paradox » 2008-07-22 20:59:57

>Sun
на бсдпортале обсуждали

там можно было сделать гораздо проще
но челу понравилось извращаться и он запустил два natd
и сделал 4 диверта

полный &^%&^%*&

Аватара пользователя
Sun
прапорщик
Сообщения: 496
Зарегистрирован: 2008-07-14 18:27:14
Откуда: Красноярск
Контактная информация:

Re: Роутер для малого-среднего офиса

Непрочитанное сообщение Sun » 2008-07-22 21:06:11

>paradox

дай пожалуйста линк на эту тему? :roll:

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Роутер для малого-среднего офиса

Непрочитанное сообщение paradox » 2008-07-22 21:13:45

Код: Выделить всё

http://www.bsdportal.ru/viewtopic.php?t=18294
там даже картинка есть
локалки

Аватара пользователя
Sun
прапорщик
Сообщения: 496
Зарегистрирован: 2008-07-14 18:27:14
Откуда: Красноярск
Контактная информация:

Re: Роутер для малого-среднего офиса

Непрочитанное сообщение Sun » 2008-07-22 21:18:42

кстати есть особенность при старте системы,нат не определяет ng0,т.к. тот подгружает ся после,в связи с чем приходится с консоли перезапускать его,есть панацея от этой беды?

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Роутер для малого-среднего офиса

Непрочитанное сообщение paradox » 2008-07-22 21:21:04

есть
неюзать natd демон
в бсд натов хватает
штук 5 уже так точно

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Роутер для малого-среднего офиса

Непрочитанное сообщение paradox » 2008-07-22 21:22:59

вообще если бы юзеры больше читали докоментацию по mpd к примеру
+ немного умели фантазировать
то догадались бы что там есть up/down скрипты
в которых можно флушить nat и перегружать

в up/down скрипты между прочим передаеться очень много
даже кол пакетов
пожно мини биллиг написать
но еще кроме этого туда передаеться имя интерфейса(между прочим)

Аватара пользователя
Sun
прапорщик
Сообщения: 496
Зарегистрирован: 2008-07-14 18:27:14
Откуда: Красноярск
Контактная информация:

Re: Роутер для малого-среднего офиса

Непрочитанное сообщение Sun » 2008-07-22 21:30:37

UP

Код: Выделить всё

default_route_old=`route -n get default 2>&1 | grep gateway | awk '{print $2}'`
if [ $default_route_old ]; then
  echo $default_route_old > /var/tmp/default_route_old
  route -nq change default $4
else
  rm -f /var/tmp/default_route_old
  route -nq add default $4
fi
DOWN

Код: Выделить всё

if [ -r /var/tmp/default_route_old ]; then
  default_route_old=`cat /var/tmp/default_route_old`
  rm -f /var/tmp/default_route_old
  route -nq change default $default_route_old
else
  route -nq delete default
fi

Аватара пользователя
Sun
прапорщик
Сообщения: 496
Зарегистрирован: 2008-07-14 18:27:14
Откуда: Красноярск
Контактная информация:

Re: Роутер для малого-среднего офиса

Непрочитанное сообщение Sun » 2008-07-22 21:34:02

еще хоть немного понимать бы как их писать...
насчет читать уже неделю по ночам зачитываюсь man`ами, даже вроде в анг.яз стал больше понимать :-D
насчет фантазии тут уже сложнее .... начинающий сначала должен что то сделать чтоб оно элементарно заработало,а уж потом у него начинается фантазия по улучшению этого

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: Роутер для малого-среднего офиса

Непрочитанное сообщение zingel » 2008-07-22 21:35:31

Sun писал(а):еще хоть немного понимать бы как их писать...
насчет читать уже неделю по ночам зачитываюсь man`ами, даже вроде в анг.яз стал больше понимать :-D
насчет фантазии тут уже сложнее .... начинающий сначала должен что то сделать чтоб оно элементарно заработало,а уж потом у него начинается фантазия по улучшению этого
http://tldp.org/LDP/abs/html/
Z301171463546 - можно пожертвовать мне денег

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Роутер для малого-среднего офиса

Непрочитанное сообщение paradox » 2008-07-22 21:36:02

в форуме есть раздел программирование на shell

Аватара пользователя
Sun
прапорщик
Сообщения: 496
Зарегистрирован: 2008-07-14 18:27:14
Откуда: Красноярск
Контактная информация:

Re: Роутер для малого-среднего офиса

Непрочитанное сообщение Sun » 2008-07-22 21:37:19

>zingel

спс,облегчил жизнь :cz2:
будет время приступим к изучению :-D

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: Роутер для малого-среднего офиса

Непрочитанное сообщение zingel » 2008-07-22 21:54:10

вообще, конечно:

Код: Выделить всё

man intro 
mam regexp
man expr
masn sh
Z301171463546 - можно пожертвовать мне денег

Аватара пользователя
Sun
прапорщик
Сообщения: 496
Зарегистрирован: 2008-07-14 18:27:14
Откуда: Красноярск
Контактная информация:

Re: Роутер для малого-среднего офиса

Непрочитанное сообщение Sun » 2008-07-22 22:23:11

Только что вкрячил dhcp для удобства настроек клиентов :-D

Аватара пользователя
Morty
ст. лейтенант
Сообщения: 1370
Зарегистрирован: 2007-07-17 23:25:12

Re: Роутер для малого-среднего офиса

Непрочитанное сообщение Morty » 2008-07-22 22:50:34

paradox писал(а):вообще если бы юзеры больше читали докоментацию по mpd к примеру
+ немного умели фантазировать
то догадались бы что там есть up/down скрипты
в которых можно флушить nat и перегружать

в up/down скрипты между прочим передаеться очень много
даже кол пакетов
пожно мини биллиг написать
но еще кроме этого туда передаеться имя интерфейса(между прочим)
те кто читают доку к mpd - это уже не юзеры ;-)

Аватара пользователя
Sun
прапорщик
Сообщения: 496
Зарегистрирован: 2008-07-14 18:27:14
Откуда: Красноярск
Контактная информация:

Re: Роутер для малого-среднего офиса

Непрочитанное сообщение Sun » 2008-07-23 17:52:48

Спешу отписаться! :Yahoo!: Задумонное так сказать на половину получилось,во всяком случае интернет и локальные ресурсы провайдера у пользователей заработали! :good:

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Роутер для малого-среднего офиса

Непрочитанное сообщение paradox » 2008-07-23 17:54:47

наполовину - это я так предполагаю что там куча костылей стоит)))
и оно худо бедно кое как пыхтит)))

вот сделай красивое решение
тогда прийди и отпишись))
что бы все завидовали
твоей одно строке конфига которая настраивает всю эту хрень :ROFL:

Аватара пользователя
squid
лейтенант
Сообщения: 683
Зарегистрирован: 2007-05-25 11:32:23
Откуда: Украина, Киев
Контактная информация:

Re: Роутер для малого-среднего офиса

Непрочитанное сообщение squid » 2008-07-23 18:02:08

ну и сам процесс описать, где какие грабли были
хех..

Аватара пользователя
Sun
прапорщик
Сообщения: 496
Зарегистрирован: 2008-07-14 18:27:14
Откуда: Красноярск
Контактная информация:

Re: Роутер для малого-среднего офиса

Непрочитанное сообщение Sun » 2008-07-23 18:05:42

Да не это я не про файр, просто сегодня нас на LAN перевели, мне этот перевод немного лишних проблем подкинул, зато сейчас вечером вроде все заработало :roll:

Описывать пока ничего не буду, потому что еще не уверен в том что все сам правильно сделал, как во всем сам разберусь обязательно отпишу, если нужно будет напишу статью для ламеров типо себя! :-D

Разумеется что я буду доделывать начатое! Потом хвастаться буду! 8)

Аватара пользователя
Sun
прапорщик
Сообщения: 496
Зарегистрирован: 2008-07-14 18:27:14
Откуда: Красноярск
Контактная информация:

Re: Роутер для малого-среднего офиса

Непрочитанное сообщение Sun » 2008-07-23 19:30:06

Кстати хотел спросить, а можно на mpd одновременно поднять и клиента и сервер VPN?

Просто в большинстве статей которые читал, VPN сервер поднимают на MPD, но нигде не нашел описания, можно или нет в mpd.conf и mpd.links закладывать сразу две конфигурации?

На чем еще можно поднять VPN сервер?