Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Sergey A. Cherukhin                  2:5020/400     26 Apr 2004  07:51:51
 To : All
 Subject : ipwf+natd+ppp --> ipfw+ipnat+mpd
 -------------------------------------------------------------------------------- 
 
 Доброго времени суток, господа.
 Тут в треде "Создание firewall на базе FreeBSD. Требования к железу." мне
 подсказали заменить для уменьшения потребления процессорных ресурсов natd на
 ipnat, а ppp (PPPoE до ADSL-модема) на mpd. Попробовал сначала заменить natd
 на ipnat, нашел об этом материалы на
 http://www.sergeyka.h10.ru/freebsd.html, сделал по аналогии - вроде
 получилось, но оказалось, что поломался учет трафика, сделаный на ipa.
 Откатился назад. Hе пойму, зачем в rc.firewall для связки ipfw+ipnat divert?
 Его же никто не слушает и пакеты, попадающие в divert, drop'аются. Поясните,
 пожалуйста, кто знает, как взаимодействуют ipfw и ipnat?
 С mpd тоже на грабли наступил - собрал, сконфигурировал, запустил вручную, с
 router'а наружу сходил - все нормально. Заменил в rc.firewall и ipnat.rules
 tun0 на ng0, скопировал /usr/local/etc/rc.d/mpd.sh.sample в
 /usr/local/etc/rc.d/mpd.sh, перезагрузился, смотрю - mpd есть, ng0 - нет.
 Модули ng_  не загружены. При попытке запустить вручную орет что-то типа
 "can't attach hook to ed0" (дословно не помню, лога нет, валилось в
 консоль). А потом пришли юзери стучать по голове с воплями "Верни нам инет
 взад!!!". Так и не довел до ума. У кого нормально работает такая связка,
 расскажите, пожалуйста, как настраивали, какие возможны грабли, нюансы
 настройки? Может заменить PPPoE на pptp? Конфиги для примера приветствуются,
 особенно с комментариями. Заранее благодарен.
 
 P.S.: конфиги можно в мыло.
 
 --
 WBW
 Sergey A. Cherukhin
 --- ifmail v.2.15dev5.3
  * Origin: Demos online service (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 ipwf+natd+ppp --> ipfw+ipnat+mpd   Sergey A. Cherukhin   26 Apr 2004 07:51:51 
 ipwf+natd+ppp --> ipfw+ipnat+mpd   Vladimir Kurtukov   26 Apr 2004 11:42:19 
 Re: ipwf+natd+ppp --> ipfw+ipnat+mpd   Sergey A. Cherukhin   26 Apr 2004 09:40:51 
 ipwf+natd+ppp --> ipfw+ipnat+mpd   Vladimir Kurtukov   26 Apr 2004 13:10:24 
 Re: ipwf+natd+ppp --> ipfw+ipnat+mpd   Sergey A. Cherukhin   26 Apr 2004 11:37:16 
 Re: ipwf+natd+ppp --> ipfw+ipnat+mpd   Gleb Smirnoff   26 Apr 2004 12:06:59 
 Re: ipwf+natd+ppp --> ipfw+ipnat+mpd   Sergey A. Cherukhin   26 Apr 2004 14:04:50 
 Re: ipwf+natd+ppp --> ipfw+ipnat+mpd   Gleb Smirnoff   26 Apr 2004 14:27:01 
 Re: ipwf+natd+ppp --> ipfw+ipnat+mpd   Ivan Voytas   26 Apr 2004 15:03:33 
 Re: ipwf+natd+ppp --> ipfw+ipnat+mpd   Gleb Smirnoff   26 Apr 2004 12:08:26 
Архивное /ru.unix.bsd/65772a9866c9.html, оценка 3 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional