Страница 1 из 1
FreeBSD 7 + ipfw + NAT
Добавлено: 2009-01-23 22:17:40
BiJey
установил FreeBSD 7
скомпилировал ipfw + NAT(kernel)
настроил pppoe, запусил правила которые раздают инет в сетку
проблема: при перезагрузке выдает что НАТ не может подхватить айпи с tun0!
pppoe не может почемуто подключиться до того как подгружаються правила фаервола, и потому при загрузке правил ipfw NAT не может подхватить айпи tun0 и сервак не может раздавать инет, НО на серваке инет есть
когда в ручную перегружаю правила [ sh /etc/my.firewall ] инет сразу начинает раздаваться клиентам
айпи на tun0 динамический, при разрыве связи провайдером каждые 24 часа, инет перестает раздаваться
p.s. извеняюсь если невнятно выразился, в freebsd новичек, учусь по man и сайт+форумы и метод тыка... ответы подробно

Re: FreeBSD 7 + ipfw + NAT
Добавлено: 2009-01-24 0:08:57
hizel
через что реализованно pppoe соединение?

Re: FreeBSD 7 + ipfw + NAT
Добавлено: 2009-01-24 0:30:41
paradox
если учитывать что tun0
то наверное через ppp userlevel
Re: FreeBSD 7 + ipfw + NAT
Добавлено: 2009-01-24 0:33:23
BiJey
pppoe настраивал по хендбуку, подключение через АДСль
Re: FreeBSD 7 + ipfw + NAT
Добавлено: 2009-01-24 12:14:50
Soldier
Поставь себе MPD5 и не парься. Насколько я знаю, что еще надо пересобрать ядро, чтоб не 1 tun0 , а чтобы тунели раздавались для каждого авторизовавшегося юзера. Если не туда меня понесло - исправьте.
Re: FreeBSD 7 + ipfw + NAT
Добавлено: 2009-01-24 13:07:35
BiJey
зачем мне много tun-ов? у меня локалка которую надо питать инетом, и зачем ставить стороние порты если есть встроеный, там всегото надо подключиться к провайдеру...
firewall_nat_flags="dynamic" или "-dynamic" надо указывать в rc.conf? или это не поможет?
Re: FreeBSD 7 + ipfw + NAT
Добавлено: 2009-01-24 16:18:58
Soldier
я у себя не указывал. Могу скинуть свой pf.conf вот и все.
Кстати, я питаю свою локалку инетом именно таким образом. Если у тебя сеть не масштаба города, а масштаба офиса - можно заюзать простую виндовую машину и работать все будет так же. Если тебе надо обсчитать трафик, то без создания тунеля, для каждого юзера ничего не получится.
Re: FreeBSD 7 + ipfw + NAT
Добавлено: 2009-01-24 16:51:45
BiJey
питаю офис, 70-80 компов, ничего подсчитывать ненадо, надо только защитить от атак и урезать некоторым пользывателям инет, но при перезагрузке сервера инет не раздает пока не запутсить в ручную add nat 123 config if tun0
при загрузке надо чтоб первым делом pppoe соеденялось а потом правила ipfw грузились
Re: FreeBSD 7 + ipfw + NAT
Добавлено: 2009-01-24 17:56:33
princeps
Soldier писал(а):можно заюзать простую виндовую машину и работать все будет так же.
Ээээ, студент, это же не наш метод!
Re: FreeBSD 7 + ipfw + NAT
Добавлено: 2009-01-24 18:25:51
BiJey
одни философы, помогите с проблемой!

Re: FreeBSD 7 + ipfw + NAT
Добавлено: 2009-01-24 23:46:59
kirgudu
Самое примитивное, засунуть перечитывание фаервола в ppp.conf. Ну или создание nat'а и удаление его.
/etc/ppp/ppp.linkup
/etc/ppp/ppp.linkdown
Формат файла
лейбл:
чего делаем
Лучше юзать mpd, он меньше систему грузит, т.к. работает в кернеле. Но при данной ситуации все-равно придется производить такое действие.
Re: FreeBSD 7 + ipfw + NAT
Добавлено: 2009-01-25 0:37:46
BiJey
какие параметры должны быть у linkup и что в него вписать? пробывал
и пробывал
не помогло, с mpd тогда значит буду пробывать разбераться
если будут еще варианты пишите

может поможете мне
Re: FreeBSD 7 + ipfw + NAT
Добавлено: 2009-01-25 0:50:43
kirgudu
/usr/share/examples/ppp/
Если дело именно в отсутствии интерфейса - помоч должно.
Re: FreeBSD 7 + ipfw + NAT
Добавлено: 2009-01-25 16:48:34
BiJey
я прочитал в одной статье что не надо указывать айпи адрес на сетевой которая смотрит на модем, это поможет?
Re: FreeBSD 7 + ipfw + NAT
Добавлено: 2009-01-25 22:47:41
kirgudu
BiJey писал(а):я прочитал в одной статье что не надо указывать айпи адрес на сетевой которая смотрит на модем, это поможет?
нет. pppoe фиолетово, что у тебя там на сетевой карте прибито. Юзай скрипты старта и стопа, проверь что они точно исполняются, добавь sleep где надо.
Re: FreeBSD 7 + ipfw + NAT
Добавлено: 2009-01-25 23:31:17
BiJey
подробней про скрипты можно? я ж говорю новичек, не смог с ними разобраться

Re: FreeBSD 7 + ipfw + NAT
Добавлено: 2009-01-26 7:11:39
kirgudu
Да чего там подробнее, вот у меня на лейбл bd было так:
bd:
!bg /sbin/route add -net 192.168.64.0 HISADDК
Для дебуга, сделай перенапровление всех сообщений в какой-нибудь файл.
Re: FreeBSD 7 + ipfw + NAT
Добавлено: 2009-01-29 12:52:17
BiJey
чтоб перезапутсить нат когда прервалась сесия или не успело подключиться рррое до загрузки правил я набрал в /etc/ppp/ppp.linkup:
если комуто понадобиться
Re: FreeBSD 7 + ipfw + NAT
Добавлено: 2009-01-29 15:57:43
iye
Re: FreeBSD 7 + ipfw + NAT
Добавлено: 2009-01-30 0:42:51
BiJey
вообще не по теме ссылка
Re: FreeBSD 7 + ipfw + NAT
Добавлено: 2009-01-30 7:34:33
iye
На сколько я понял вам нужно раздать инет с ппоешного соединения в локалку с рядом фаервольных правил при подьеме соединения в момент загрузки. Если нет то сори ).