Страница 4 из 6

Re: Роутер для малого-среднего офиса

Добавлено: 2008-07-22 20:26:26
Sun
Инет заработал

Код: Выделить всё

#!/bin/sh
fwcmd="/sbin/ipfw -q"
oif="ng0"
iif="rl1"
oip="1.2.3.4"
iif="192.168.0.100"
mlan="192.168.0.0/24"
${fwcmd} -f flush
${cmd} add check-state
${fwcmd} add allow ip4 from any to any via lo0
${fwcmd} add deny ip4 from any to 127.0.0.0/8
${fwcmd} add deny ip4 from 127.0.0.0/8 to any
${fwcmd} add divert 8668 ip4 from ${mlan} to any out via ${oif}
${fwcmd} add divert 8668 ip4 from any to ${oip} in via ${oif}

Re: Роутер для малого-среднего офиса

Добавлено: 2008-07-22 20:26:37
Morty
а что значит инет полетел а сеть нет ?
на шлюзе инет есть а в локалке нет ?

Re: Роутер для малого-среднего офиса

Добавлено: 2008-07-22 20:29:29
Sun
Morty писал(а):а что значит инет полетел а сеть нет ?
на шлюзе инет есть а в локалке нет ?
тоесть такая схема,провайдер имеет свои внутренние ресуры(к коим доступа почемуто сейчас нет), а инет дает по VPN, дак вот в моей сети инетом пользоваться теперь можно,а на внутренние ресурсы провайдера зайти немогу из своей сетки

Re: Роутер для малого-среднего офиса

Добавлено: 2008-07-22 20:53:15
freak
Sun писал(а):
Morty писал(а):а что значит инет полетел а сеть нет ?
на шлюзе инет есть а в локалке нет ?
тоесть такая схема,провайдер имеет свои внутренние ресуры(к коим доступа почемуто сейчас нет), а инет дает по VPN, дак вот в моей сети инетом пользоваться теперь можно,а на внутренние ресурсы провайдера зайти немогу из своей сетки
эээ... это какой-то dual access?

Re: Роутер для малого-среднего офиса

Добавлено: 2008-07-22 20:57:25
Sun
видел где то статью или обсуждение на форуме, точно не помню, там NAT натил на одном порту интернет, а на другом сеть, только как это сделать че то пока недоганяю.....

Re: Роутер для малого-среднего офиса

Добавлено: 2008-07-22 20:58:06
paradox
нет
это когде провайдер предоставляет свои ресурсы(напримеру него есть городская сеть)
и есть в этой сети сервер который vpn и который раздает доступ в инет

но многие провайдеры полные ламо
и делают фигню
в виде
доступа к своей сети через НАТ
+
доступ в vpn серверу через свою сеть

вообщем не каждый новичек поймет что куда и как
не давно на бсдпортале рассказывал

Re: Роутер для малого-среднего офиса

Добавлено: 2008-07-22 20:59:57
paradox
>Sun
на бсдпортале обсуждали

там можно было сделать гораздо проще
но челу понравилось извращаться и он запустил два natd
и сделал 4 диверта

полный &^%&^%*&

Re: Роутер для малого-среднего офиса

Добавлено: 2008-07-22 21:06:11
Sun
>paradox

дай пожалуйста линк на эту тему? :roll:

Re: Роутер для малого-среднего офиса

Добавлено: 2008-07-22 21:13:45
paradox

Код: Выделить всё

http://www.bsdportal.ru/viewtopic.php?t=18294
там даже картинка есть
локалки

Re: Роутер для малого-среднего офиса

Добавлено: 2008-07-22 21:18:42
Sun
кстати есть особенность при старте системы,нат не определяет ng0,т.к. тот подгружает ся после,в связи с чем приходится с консоли перезапускать его,есть панацея от этой беды?

Re: Роутер для малого-среднего офиса

Добавлено: 2008-07-22 21:21:04
paradox
есть
неюзать natd демон
в бсд натов хватает
штук 5 уже так точно

Re: Роутер для малого-среднего офиса

Добавлено: 2008-07-22 21:22:59
paradox
вообще если бы юзеры больше читали докоментацию по mpd к примеру
+ немного умели фантазировать
то догадались бы что там есть up/down скрипты
в которых можно флушить nat и перегружать

в up/down скрипты между прочим передаеться очень много
даже кол пакетов
пожно мини биллиг написать
но еще кроме этого туда передаеться имя интерфейса(между прочим)

Re: Роутер для малого-среднего офиса

Добавлено: 2008-07-22 21:30:37
Sun
UP

Код: Выделить всё

default_route_old=`route -n get default 2>&1 | grep gateway | awk '{print $2}'`
if [ $default_route_old ]; then
  echo $default_route_old > /var/tmp/default_route_old
  route -nq change default $4
else
  rm -f /var/tmp/default_route_old
  route -nq add default $4
fi
DOWN

Код: Выделить всё

if [ -r /var/tmp/default_route_old ]; then
  default_route_old=`cat /var/tmp/default_route_old`
  rm -f /var/tmp/default_route_old
  route -nq change default $default_route_old
else
  route -nq delete default
fi

Re: Роутер для малого-среднего офиса

Добавлено: 2008-07-22 21:34:02
Sun
еще хоть немного понимать бы как их писать...
насчет читать уже неделю по ночам зачитываюсь man`ами, даже вроде в анг.яз стал больше понимать :-D
насчет фантазии тут уже сложнее .... начинающий сначала должен что то сделать чтоб оно элементарно заработало,а уж потом у него начинается фантазия по улучшению этого

Re: Роутер для малого-среднего офиса

Добавлено: 2008-07-22 21:35:31
zingel
Sun писал(а):еще хоть немного понимать бы как их писать...
насчет читать уже неделю по ночам зачитываюсь man`ами, даже вроде в анг.яз стал больше понимать :-D
насчет фантазии тут уже сложнее .... начинающий сначала должен что то сделать чтоб оно элементарно заработало,а уж потом у него начинается фантазия по улучшению этого
http://tldp.org/LDP/abs/html/

Re: Роутер для малого-среднего офиса

Добавлено: 2008-07-22 21:36:02
paradox
в форуме есть раздел программирование на shell

Re: Роутер для малого-среднего офиса

Добавлено: 2008-07-22 21:37:19
Sun
>zingel

спс,облегчил жизнь :cz2:
будет время приступим к изучению :-D

Re: Роутер для малого-среднего офиса

Добавлено: 2008-07-22 21:54:10
zingel
вообще, конечно:

Код: Выделить всё

man intro 
mam regexp
man expr
masn sh

Re: Роутер для малого-среднего офиса

Добавлено: 2008-07-22 22:23:11
Sun
Только что вкрячил dhcp для удобства настроек клиентов :-D

Re: Роутер для малого-среднего офиса

Добавлено: 2008-07-22 22:50:34
Morty
paradox писал(а):вообще если бы юзеры больше читали докоментацию по mpd к примеру
+ немного умели фантазировать
то догадались бы что там есть up/down скрипты
в которых можно флушить nat и перегружать

в up/down скрипты между прочим передаеться очень много
даже кол пакетов
пожно мини биллиг написать
но еще кроме этого туда передаеться имя интерфейса(между прочим)
те кто читают доку к mpd - это уже не юзеры ;-)

Re: Роутер для малого-среднего офиса

Добавлено: 2008-07-23 17:52:48
Sun
Спешу отписаться! :Yahoo!: Задумонное так сказать на половину получилось,во всяком случае интернет и локальные ресурсы провайдера у пользователей заработали! :good:

Re: Роутер для малого-среднего офиса

Добавлено: 2008-07-23 17:54:47
paradox
наполовину - это я так предполагаю что там куча костылей стоит)))
и оно худо бедно кое как пыхтит)))

вот сделай красивое решение
тогда прийди и отпишись))
что бы все завидовали
твоей одно строке конфига которая настраивает всю эту хрень :ROFL:

Re: Роутер для малого-среднего офиса

Добавлено: 2008-07-23 18:02:08
squid
ну и сам процесс описать, где какие грабли были

Re: Роутер для малого-среднего офиса

Добавлено: 2008-07-23 18:05:42
Sun
Да не это я не про файр, просто сегодня нас на LAN перевели, мне этот перевод немного лишних проблем подкинул, зато сейчас вечером вроде все заработало :roll:

Описывать пока ничего не буду, потому что еще не уверен в том что все сам правильно сделал, как во всем сам разберусь обязательно отпишу, если нужно будет напишу статью для ламеров типо себя! :-D

Разумеется что я буду доделывать начатое! Потом хвастаться буду! 8)

Re: Роутер для малого-среднего офиса

Добавлено: 2008-07-23 19:30:06
Sun
Кстати хотел спросить, а можно на mpd одновременно поднять и клиента и сервер VPN?

Просто в большинстве статей которые читал, VPN сервер поднимают на MPD, но нигде не нашел описания, можно или нет в mpd.conf и mpd.links закладывать сразу две конфигурации?

На чем еще можно поднять VPN сервер?