Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Alex Shevchuk                        2:5031/50.4    23 Oct 2001  19:37:49
 To : All
 Subject : Маршрутизация и файрволл
 -------------------------------------------------------------------------------- 
 
  Уже который день не могу решить пару проблему с сабжем... Уже и маны почитал,
 и все такое... =(
 
  В общем, есть сетка 192.168.10.0 с фревым сервером 192.168.10.1 (один сетевой
 интерфейс, статическая маршрутизация). В локалке есть виндовые машины, а также
 сервер другой локалки (сеть 0.0), выступающий под адресом 10.200. Hа нем стоит
 Squid, который обеспечивает доступ в инет (через 0.32) только для одного адреса
 из сети 10.0. Hеобходимо обеспечить инет для виндовых пользователей... Админ
 сети 0.0 сказал, что дал проход для адреса 10.1 (т.е. нужно применить
 маскарадинг, но об этом потом), однако все мои попытки пропинговать хоть
 какой-нить инетовский IP адрес окончились неудачей. Тогда инет прописали на ещё
 один адрес - на виндовую машину, которая, при прописывании шлюзом 10.200 и
 выставлении proxy 0.32 в настройках IE, спокойно зашла в инет. Я уж какие только
 настройки не делал на серваке... =(
 
  В настройках rc.conf прописано следующее:
 
 network_interfaces="ed0 lo0 "
 ifconfig_ed0="inet 192.168.10.1  netmask 255.255.255.0"
 gateway_enable="YES"
 defaultrouter="192.168.10.200"
 hostname="aaa.bbb.cc"
 portmap_enable="NO"
 linux_enable="YES"
 
  traceroute показывает, что пакеты доходят до того сервера, но потом не идут...
 =(
 
  Следующей задачей является установка файрволла... Почитав man ipfw и man natd,
 я составил следующие конфиги:
 
 rc.conf:
 
 ------------------------------------------------------------------
 firewall_enable="YES"
 firewall_type="open"
 natd_enable="YES" natd_interface="ed0"
 natd_flags="-redirect_address 192.168.10.19 192.168.10.1"
 # 10.19 - одна из виндовых машин, которую нужно пропихнуть в инет через
 # firewall
 rc.firewall:
 
 ------------------------------------------------------------------
 if [ -f /etc/defaults/rc.conf ]; then
         . /etc/defaults/rc.conf
 fi
 
 elif [ -f /etc/rc.conf ]; then
         . /etc/rc.conf fi
 
 if [ "x$1" != "x" ]; then
         firewall_type=$1
 fi
 
 # Set quiet mode if requested
 if [ "x$firewall_quiet" = "xYES" ]; then
         fwcmd="/sbin/ipfw -q"
 else
         fwcmd="/sbin/ipfw"
 fi
 
 $fwcmd -f flush
 
 if [ "X${natd_enable}" = X"YES" -a "X${natd_interface}" != X"" ]; then
     $fwcmd add divert natd all from any to any via ${natd_interface}
 fi
 
 $fwcmd add 100 pass all from any to any via lo0
 $fwcmd add 200 deny all from any to 127.0.0.0/8
 
 if [ "${firewall_type}" = "open" -o "${firewall_type}" = "OPEN" ]; then
         $fwcmd add 50 pass all from any to any
         $fwcmd add 65000 pass all from any to any
 fi
 
 Как видите, настройка - самая примитивная, все стоит по дефолту. Hо мне хотя бы
 что б так заработало, а там уж и нормальные правила забабахать можно. В общем,
 результатом всего этого стало вот что: если в установках сетевого окружения
 поставить шлюз 10.1, а в установках IE - proxy 0.32, то в експлорере появляется
 страничка от сквида (с 0.32), что, мол, у вас IP адрес - 10.19, не буду я такой
 адрес форвардить. Hе работает маскарадинг! А как его настроить, я так толком и
 не вычитал в манах. И, что самое интересное, даже при таких настройках, с
 сервака (10.1, для которого и открыт инет от сквида) не пингуются инетовские
 адреса! =(((
 
  пс. Кстати, ведь совсем необязательно DNS ставить, правда?
 
  ппс. А установки ядра типа IPFIREWALL нужно прописывать в POST? Или LINT?
 
  пппс. HELP!!!!!!!!!!!!
 
 Best regards, Alex.
 
 --- GoldED+/386 1.1.4.3
  * Origin: Тот, кто храпит, всегда засыпает первым. (2:5031/50.4)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Маршрутизация и файрволл   Alex Shevchuk   23 Oct 2001 19:37:49 
 Re: Маршрутизация и файрволл   Dmitriy Kyrhlarov   23 Oct 2001 21:49:27 
 Маршрутизация и файрволл   Alex Shevchuk   25 Oct 2001 17:57:09 
 Re: [NEWS] Маршрутизация и файрволл   Dennis Melentyev   25 Oct 2001 21:44:59 
 [NEWS] Маршрутизация и файрволл   Alex Shevchuk   25 Oct 2001 23:53:33 
 Re: [NEWS] [NEWS] Маршрутизация и файрволл   Dennis Melentyev   26 Oct 2001 12:14:01 
 [NEWS] [NEWS] Маршрутизация и файрволл   Alex Shevchuk   26 Oct 2001 17:58:42 
 Re: [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Dennis Melentyev   26 Oct 2001 19:37:16 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Andrey Ostanovsky   26 Oct 2001 23:50:05 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Alex Shevchuk   27 Oct 2001 17:50:09 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Stas Degteff   28 Oct 2001 12:39:00 
 Re: [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Andrew Lutov   29 Oct 2001 15:33:30 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Stas Degteff   29 Oct 2001 23:26:38 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Alex Shevchuk   31 Oct 2001 20:56:03 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Oleg Yevdokimov   02 Nov 2001 19:26:20 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Stas Degteff   02 Nov 2001 22:21:01 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Alex Shevchuk   03 Nov 2001 17:49:50 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Stas Degteff   04 Nov 2001 14:16:42 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Alex Shevchuk   05 Nov 2001 12:51:10 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Stas Degteff   07 Nov 2001 02:53:45 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Alex Shevchuk   11 Nov 2001 13:18:25 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Stas Degteff   12 Nov 2001 18:27:00 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Alex Shevchuk   05 Nov 2001 13:06:46 
 Re: Routing an firewall   Vladimir Tchoukharev   06 Nov 2001 13:28:00 
 Routing and firewall   Alex Shevchuk   07 Nov 2001 13:36:34 
 Re: Routing and firewall   Dmitriy Kyrhlarov   08 Nov 2001 12:55:56 
 Routing and firewall   Alex Shevchuk   08 Nov 2001 20:39:25 
 Re: Routing and firewall   Dmitriy Kyrhlarov   09 Nov 2001 15:11:38 
 Routing and firewall   Alex Shevchuk   11 Nov 2001 13:33:46 
 Routing and firewall   Eugene Androsov   12 Nov 2001 15:53:45 
 Routing and firewall   Alex Shevchuk   14 Nov 2001 22:23:22 
 Re: Routing and firewall   Dmitry Pryanishnikov   15 Nov 2001 12:52:14 
 Routing and firewall   Eugene Androsov   19 Nov 2001 17:31:14 
 Re: Routing and firewall   Dmitriy Kyrhlarov   12 Nov 2001 10:56:44 
 Routing and firewall   Alex Shevchuk   14 Nov 2001 22:28:24 
 Re: Routing and firewall   Dmitriy Kyrhlarov   15 Nov 2001 12:16:35 
 Routing and firewall   Alex Shevchuk   16 Nov 2001 21:42:42 
 Re: Routing and firewall   Dmitriy Kyrhlarov   19 Nov 2001 22:22:47 
 Re: Routing and firewall   Vladimir Tchoukharev   09 Nov 2001 21:06:31 
 Routing and firewall   Alex Shevchuk   11 Nov 2001 13:38:30 
 Routing and firewall   Eugene Androsov   12 Nov 2001 16:00:46 
 Routing and firewall   Alex Shevchuk   14 Nov 2001 22:26:51 
 Re: Routing and firewall   Vladimir Tchoukharev   12 Nov 2001 21:32:42 
 Routing and firewall   Alex Shevchuk   14 Nov 2001 22:42:01 
 Re: Routing and firewall   Vladimir Tchoukharev   15 Nov 2001 11:21:02 
 Routing and firewall   Alex Shevchuk   16 Nov 2001 21:16:39 
 Routing and firewall   Ivan Voytas   19 Nov 2001 17:04:28 
 Routing and firewall   Alex Shevchuk   23 Nov 2001 20:57:43 
 Routing and firewall   Ivan Voytas   26 Nov 2001 11:44:45 
 Routing and firewall   Alex Shevchuk   30 Nov 2001 16:17:34 
 Routing and firewall   Ivan Voytas   30 Nov 2001 22:16:43 
 Re: Routing and firewall   Vladimir Tchoukharev   30 Nov 2001 21:26:17 
 Re: Routing and firewall   Vladimir Tchoukharev   19 Nov 2001 21:39:42 
 Routing and firewall   Alex Shevchuk   23 Nov 2001 20:40:36 
 Routing and firewall   Ivan Voytas   26 Nov 2001 11:47:24 
 Routing and firewall   Serge V. Svetoff   19 Nov 2001 21:06:16 
 Routing and firewall   Alex Shevchuk   23 Nov 2001 20:54:30 
 Routing and firewall   Ivan Voytas   20 Nov 2001 10:16:51 
 Routing and firewall   Alex Shevchuk   23 Nov 2001 20:56:32 
 Re: Routing and firewall   Andrew Lutov   08 Nov 2001 13:35:43 
 Routing and firewall   Alex Shevchuk   08 Nov 2001 20:58:11 
 Routing and firewall   Oleg Yevdokimov   09 Nov 2001 17:21:42 
 Routing and firewall   Alex Shevchuk   11 Nov 2001 13:47:02 
 Re: Routing and firewall   Vladimir Tchoukharev   08 Nov 2001 20:40:54 
 Routing and firewall   Alex Shevchuk   11 Nov 2001 13:11:25 
 Re: Routing and firewall   Vladimir Tchoukharev   12 Nov 2001 22:37:37 
 Routing and firewall   Alex Shevchuk   14 Nov 2001 22:54:24 
 Re: Routing and firewall   Vladimir Tchoukharev   15 Nov 2001 11:14:51 
 Routing and firewall   Ivan Voytas   15 Nov 2001 10:35:02 
 Routing and firewall   Alex Shevchuk   16 Nov 2001 21:43:54 
 Re: [NEWS] [NEWS] Маршрутизация и файрволл   Sergey Shibeko   29 Oct 2001 19:38:01 
 Маршрутизация и файрволл   Stas Degteff   26 Oct 2001 09:35:57 
 Re: Маршрутизация и файрволл   Andrew Lutov   26 Oct 2001 12:50:20 
 Маршрутизация и файрволл   Alex Shevchuk   26 Oct 2001 17:49:00 
 Маршрутизация и файрволл   Stas Degteff   26 Oct 2001 23:03:34 
 Маршрутизация и файрволл   Alex Shevchuk   27 Oct 2001 18:12:12 
 Маршрутизация и файрволл   Stas Degteff   28 Oct 2001 13:08:48 
 Re: Маршрутизация и файрволл   Dmitriy Kyrhlarov   26 Oct 2001 15:54:27 
 Маршрутизация и файрволл   Alex Shevchuk   27 Oct 2001 10:49:15 
 Re: Маршрутизация и файрволл   Dmitriy Kyrhlarov   29 Oct 2001 11:37:08 
 Маршрутизация и файрволл   Alex Shevchuk   31 Oct 2001 21:01:07 
 Re: Маршрутизация и файрволл   Dmitriy Kyrhlarov   02 Nov 2001 14:13:16 
 Маршрутизация и файрволл   Alex Shevchuk   03 Nov 2001 17:43:58 
 Маршрутизация и файрволл   Valentin Ermolaev   04 Nov 2001 02:45:31 
 Маршрутизация и файрволл   Andrey Ostanovsky   04 Nov 2001 20:38:25 
Архивное /ru.unix.bsd/27283bd5c76c.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional