Страница 4 из 6
Re: Роутер для малого-среднего офиса
Добавлено: 2008-07-22 20:26:26
Sun
Инет заработал
Код: Выделить всё
#!/bin/sh
fwcmd="/sbin/ipfw -q"
oif="ng0"
iif="rl1"
oip="1.2.3.4"
iif="192.168.0.100"
mlan="192.168.0.0/24"
${fwcmd} -f flush
${cmd} add check-state
${fwcmd} add allow ip4 from any to any via lo0
${fwcmd} add deny ip4 from any to 127.0.0.0/8
${fwcmd} add deny ip4 from 127.0.0.0/8 to any
${fwcmd} add divert 8668 ip4 from ${mlan} to any out via ${oif}
${fwcmd} add divert 8668 ip4 from any to ${oip} in via ${oif}
Re: Роутер для малого-среднего офиса
Добавлено: 2008-07-22 20:26:37
Morty
а что значит инет полетел а сеть нет ?
на шлюзе инет есть а в локалке нет ?
Re: Роутер для малого-среднего офиса
Добавлено: 2008-07-22 20:29:29
Sun
Morty писал(а):а что значит инет полетел а сеть нет ?
на шлюзе инет есть а в локалке нет ?
тоесть такая схема,провайдер имеет свои внутренние ресуры(к коим доступа почемуто сейчас нет), а инет дает по VPN, дак вот в моей сети инетом пользоваться теперь можно,а на внутренние ресурсы провайдера зайти немогу из своей сетки
Re: Роутер для малого-среднего офиса
Добавлено: 2008-07-22 20:53:15
freak
Sun писал(а):Morty писал(а):а что значит инет полетел а сеть нет ?
на шлюзе инет есть а в локалке нет ?
тоесть такая схема,провайдер имеет свои внутренние ресуры(к коим доступа почемуто сейчас нет), а инет дает по VPN, дак вот в моей сети инетом пользоваться теперь можно,а на внутренние ресурсы провайдера зайти немогу из своей сетки
эээ... это какой-то dual access?
Re: Роутер для малого-среднего офиса
Добавлено: 2008-07-22 20:57:25
Sun
видел где то статью или обсуждение на форуме, точно не помню, там NAT натил на одном порту интернет, а на другом сеть, только как это сделать че то пока недоганяю.....
Re: Роутер для малого-среднего офиса
Добавлено: 2008-07-22 20:58:06
paradox
нет
это когде провайдер предоставляет свои ресурсы(напримеру него есть городская сеть)
и есть в этой сети сервер который vpn и который раздает доступ в инет
но многие провайдеры полные ламо
и делают фигню
в виде
доступа к своей сети через НАТ
+
доступ в vpn серверу через свою сеть
вообщем не каждый новичек поймет что куда и как
не давно на бсдпортале рассказывал
Re: Роутер для малого-среднего офиса
Добавлено: 2008-07-22 20:59:57
paradox
>Sun
на бсдпортале обсуждали
там можно было сделать гораздо проще
но челу понравилось извращаться и он запустил два natd
и сделал 4 диверта
полный &^%&^%*&
Re: Роутер для малого-среднего офиса
Добавлено: 2008-07-22 21:06:11
Sun
>paradox
дай пожалуйста линк на эту тему?
Re: Роутер для малого-среднего офиса
Добавлено: 2008-07-22 21:13:45
paradox
Код: Выделить всё
http://www.bsdportal.ru/viewtopic.php?t=18294
там даже картинка есть
локалки
Re: Роутер для малого-среднего офиса
Добавлено: 2008-07-22 21:18:42
Sun
кстати есть особенность при старте системы,нат не определяет ng0,т.к. тот подгружает ся после,в связи с чем приходится с консоли перезапускать его,есть панацея от этой беды?
Re: Роутер для малого-среднего офиса
Добавлено: 2008-07-22 21:21:04
paradox
есть
неюзать natd демон
в бсд натов хватает
штук 5 уже так точно
Re: Роутер для малого-среднего офиса
Добавлено: 2008-07-22 21:22:59
paradox
вообще если бы юзеры больше читали докоментацию по mpd к примеру
+ немного умели фантазировать
то догадались бы что там есть up/down скрипты
в которых можно флушить nat и перегружать
в up/down скрипты между прочим передаеться очень много
даже кол пакетов
пожно мини биллиг написать
но еще кроме этого туда передаеться имя интерфейса(между прочим)
Re: Роутер для малого-среднего офиса
Добавлено: 2008-07-22 21:30:37
Sun
UP
Код: Выделить всё
default_route_old=`route -n get default 2>&1 | grep gateway | awk '{print $2}'`
if [ $default_route_old ]; then
echo $default_route_old > /var/tmp/default_route_old
route -nq change default $4
else
rm -f /var/tmp/default_route_old
route -nq add default $4
fi
DOWN
Код: Выделить всё
if [ -r /var/tmp/default_route_old ]; then
default_route_old=`cat /var/tmp/default_route_old`
rm -f /var/tmp/default_route_old
route -nq change default $default_route_old
else
route -nq delete default
fi
Re: Роутер для малого-среднего офиса
Добавлено: 2008-07-22 21:34:02
Sun
еще хоть немного понимать бы как их писать...
насчет читать уже неделю по ночам зачитываюсь man`ами, даже вроде в анг.яз стал больше понимать
насчет фантазии тут уже сложнее .... начинающий сначала должен что то сделать чтоб оно элементарно заработало,а уж потом у него начинается фантазия по улучшению этого
Re: Роутер для малого-среднего офиса
Добавлено: 2008-07-22 21:35:31
zingel
Sun писал(а):еще хоть немного понимать бы как их писать...
насчет читать уже неделю по ночам зачитываюсь man`ами, даже вроде в анг.яз стал больше понимать
насчет фантазии тут уже сложнее .... начинающий сначала должен что то сделать чтоб оно элементарно заработало,а уж потом у него начинается фантазия по улучшению этого
http://tldp.org/LDP/abs/html/
Re: Роутер для малого-среднего офиса
Добавлено: 2008-07-22 21:36:02
paradox
в форуме есть раздел программирование на shell
Re: Роутер для малого-среднего офиса
Добавлено: 2008-07-22 21:37:19
Sun
>zingel
спс,облегчил жизнь
будет время приступим к изучению
Re: Роутер для малого-среднего офиса
Добавлено: 2008-07-22 21:54:10
zingel
Re: Роутер для малого-среднего офиса
Добавлено: 2008-07-22 22:23:11
Sun
Только что вкрячил dhcp для удобства настроек клиентов
Re: Роутер для малого-среднего офиса
Добавлено: 2008-07-22 22:50:34
Morty
paradox писал(а):вообще если бы юзеры больше читали докоментацию по mpd к примеру
+ немного умели фантазировать
то догадались бы что там есть up/down скрипты
в которых можно флушить nat и перегружать
в up/down скрипты между прочим передаеться очень много
даже кол пакетов
пожно мини биллиг написать
но еще кроме этого туда передаеться имя интерфейса(между прочим)
те кто читают доку к mpd - это уже не юзеры
Re: Роутер для малого-среднего офиса
Добавлено: 2008-07-23 17:52:48
Sun
Спешу отписаться!
Задумонное так сказать на половину получилось,во всяком случае интернет и локальные ресурсы провайдера у пользователей заработали!
Re: Роутер для малого-среднего офиса
Добавлено: 2008-07-23 17:54:47
paradox
наполовину - это я так предполагаю что там куча костылей стоит)))
и оно худо бедно кое как пыхтит)))
вот сделай красивое решение
тогда прийди и отпишись))
что бы все завидовали
твоей одно строке конфига которая настраивает всю эту хрень
Re: Роутер для малого-среднего офиса
Добавлено: 2008-07-23 18:02:08
squid
ну и сам процесс описать, где какие грабли были
Re: Роутер для малого-среднего офиса
Добавлено: 2008-07-23 18:05:42
Sun
Да не это я не про файр, просто сегодня нас на LAN перевели, мне этот перевод немного лишних проблем подкинул, зато сейчас вечером вроде все заработало
Описывать пока ничего не буду, потому что еще не уверен в том что все сам правильно сделал, как во всем сам разберусь обязательно отпишу, если нужно будет напишу статью для ламеров типо себя!
Разумеется что я буду доделывать начатое! Потом хвастаться буду!
Re: Роутер для малого-среднего офиса
Добавлено: 2008-07-23 19:30:06
Sun
Кстати хотел спросить, а можно на mpd одновременно поднять и клиента и сервер VPN?
Просто в большинстве статей которые читал, VPN сервер поднимают на MPD, но нигде не нашел описания, можно или нет в mpd.conf и mpd.links закладывать сразу две конфигурации?
На чем еще можно поднять VPN сервер?