FreeBSD 8.2 Abills 0.53 IPFW

Ответить
AntonSmasH
Сообщения: 23
Зарегистрирован: Вт ноя 08, 2011 10:50 am

FreeBSD 8.2 Abills 0.53 IPFW

Сообщение AntonSmasH »

Собственно проблема в следующем - никак не получается сдружить сети по средством ipfw.
Есть следующее -
bce0 - сетевая внешняя карта,
bce1 - сетевая внутренняя

Сервер раздает интернет на локальную рабочую подсеть 192.168.1.0/24 и дополнительно должен отдавать на пользователей PPPoE сетки 10.10.10.0/24

Добился только стабильно работы простым конфигом, в кором все открыто

ipfw nat 100 config if bce0
ipfw add allow ip from any to any via lo0
ipfw add allow ip from 192.168.1.0/24 to 192.168.1.0/24 via bce1
ipfw add nat 100 ip from any to any
ipfw add allow ip from 'table(1)' to 'table(1)'
ipfw add nat 100 ip from 'table(1)' to any
ipfw add nat 100 ip from any to bce0
ipfw table 1 add 10.10.10.0/24

Поделитесь кто нибудь рабочим конфигом c закрытыми ненужными портами.

Кстати, появилась еще одна проблема. Пользователь подключается по pppoe, работает минуты 3 происходит зависание сервера, помогает только перезагрузка.Может кто сталкивался с таким.
Заранее всем спасибо!!!

~AsmodeuS~
Site Admin
Сообщения: 5749
Зарегистрирован: Пт янв 28, 2005 3:11 pm
Контактная информация:

Re: FreeBSD 8.2 Abills 0.53 IPFW

Сообщение ~AsmodeuS~ »

сморите логи сервера /var/log/messages

AntonSmasH
Сообщения: 23
Зарегистрирован: Вт ноя 08, 2011 10:50 am

Re: FreeBSD 8.2 Abills 0.53 IPFW

Сообщение AntonSmasH »

~AsmodeuS~ писал(а):сморите логи сервера /var/log/messages
Разобрался уже, что проблема точно в правилах ipfw. Пробую разные варианты правил, как найду рабочий 100% вариант. так отпишу!

AntonSmasH
Сообщения: 23
Зарегистрирован: Вт ноя 08, 2011 10:50 am

Re: FreeBSD 8.2 Abills 0.53 IPFW

Сообщение AntonSmasH »

Тему можно закрыть. Настроил нормальные правила и все работает на отлично!!!

Ответить