Ru-Board.club
← Вернуться в раздел «UNIX»

» Общие вопросы по FreeBSD

Автор: KVCH
Дата сообщения: 20.08.2006 19:20
сервер.
три ифейса
ифейс1 = инет1
ифейс2 = инет2
ифейс3 = локалка 192.168.0.1/24

как сделать так, чтобы:
все из 192.168.0.1/24 ходили через инет1
а
192.168.0.128 ходил через инет2
?

скажем так... у вип клиента - "свой" канал на инет...

или другой вариант:
ифейс1 = инет1
ифейс2 = инет2
ифейс3 = локалка 192.168.0.1/24
ифейс4 = локалка 192.168.1.0/30

192.168.0.1/24 работает через инет1
а
192.168.1.0/30 работает через инет2
?
Автор: archerig
Дата сообщения: 21.08.2006 11:36
Ставлю на сервер FreeBSD 6.1.
Для: доступа из локальной сети в корпаративную и в инет, почтовый и веб-сервер.
Нужно настроить шлюз, NAT, firewall.
В сети имеется много инфы по настройке 4.х версий. Хотелось бы узнать какие есть отличия для 6.1?
Автор: Demetrio
Дата сообщения: 21.08.2006 11:40

Цитата:
И еще вопросец: счас на машине куда фришку ставлю 256М памяти - если я ее потом добавлю проблемы будут?

Какие проблемы?
Автор: elantech
Дата сообщения: 21.08.2006 11:45
archerig
Система скриптов rcNG удобнее, есть пакетный фильтр pf от OpenBSD с интегрированным NAT, postfix как альтернатива sendmail-у сразу при установке, portsnap, а вообще - http://www.freebsd.org/releases/6.1R/announce.html
Автор: Thomas78
Дата сообщения: 21.08.2006 11:49
1. Как отключить вывод в консоль сообщений типа:"icmp redirect ip: ip=>ip"?
2. Почему может не работать su по ssh? sshd_config правильный(на другой машине все работает). Пишет не правильный пароль.
Автор: archerig
Дата сообщения: 21.08.2006 11:54
Использую IPFW так как с ним уже разобрался.
Чтобы Нат включить ядро пересобирать надо?
Автор: h4wk
Дата сообщения: 21.08.2006 11:56
KVCH
Дописать в файрволле (номер правила до ната на сеть 192.168.0.0/24):


add N divert XXXX from 192.168.0.128 to any via интерфейс с инет2
add N divert XXXX from any to ip.ad.d.r via интерфейс с инет2

ip.ad.d.r - внешний адрес инет2
ХХХХ - номер порта выберешь сам...


archerig
Прокатит...
Принципиальная разница скорее в версиях пакетов чем в версиях фри.
Автор: archerig
Дата сообщения: 21.08.2006 12:00
И еще вопрос. Как с 4.8 перенести почтовых пользователей в 6.1 с яшиками?
Автор: elantech
Дата сообщения: 21.08.2006 12:07

Цитата:
Как с 4.8 перенести почтовых пользователей в 6.1 с яшиками?

Это зависит от того, что из себя эти пользователи представляют.
Автор: archerig
Дата сообщения: 21.08.2006 12:09

Цитата:
Это зависит от того, что из себя эти пользователи представляют.

Например?
Автор: elantech
Дата сообщения: 21.08.2006 12:33
archerig
Например, если они у тебя в mysql, то это дамп и восстановление базы/таблицы или перекидывание скриптом в новую структуру. Если /etc/passwd, то расклад другой.
Автор: h4wk
Дата сообщения: 21.08.2006 12:34
Какой почтовик?
Как почта организована?
maildir or mailbox??
Автор: archerig
Дата сообщения: 21.08.2006 13:30


Цитата:
Какой почтовик?

postfix

пользователи - в passwd
ящики в /var/mail

Автор: elantech
Дата сообщения: 21.08.2006 13:38
archerig
Ящики - cp
Пользователи - pw
Автор: archerig
Дата сообщения: 21.08.2006 13:47

Цитата:
Пользователи - pw

По одному? Не технологично...
Автор: elantech
Дата сообщения: 21.08.2006 13:51
archerig

Цитата:
По одному? Не технологично...

Если руками, то безусловно
Альтернативный вариант - несколькими накатами модернизировать систему до 6.1.
Автор: archerig
Дата сообщения: 21.08.2006 13:57

Цитата:
Если руками, то безусловно [Image]

Иначе?

Если просто из старых скопировать строки в новые passwd и master.passwd?
Автор: elantech
Дата сообщения: 21.08.2006 14:02
archerig
Это зависит от того, что у этих пользователей помимо записи в passwd/master.passwd должно быть. pw, уверен, наиболее правильный вариант. Парсишь исходные файл (master.passwd), кормишь pw чем нужгно и таким образом создаешь новых пользователей со старыми паролями, нужными параметрами, содержимым ~ и т.д.
Автор: KVCH
Дата сообщения: 21.08.2006 15:18
h4wk

Цитата:
Дописать в файрволле (номер правила до ната на сеть 192.168.0.0/24):


add N divert XXXX from 192.168.0.128 to any via интерфейс с инет2
add N divert XXXX from any to ip.ad.d.r via интерфейс с инет2

ip.ad.d.r - внешний адрес инет2
ХХХХ - номер порта выберешь сам...

и запустить демон ната типа
/sbin/natd -u -p ХХХХ -a ip.ad.d.r
?
Автор: jason32
Дата сообщения: 21.08.2006 15:26
скажите пожалуйста, версия 5.5 - это ближе к 5.4 или 6.0 ? Стоит на сервере 5.5 Prerelease - собираюсь ставить туда панель управления Plesk - а у производителя только версии для 5.4 и 6.0 - какую качать - непонятно.
Автор: tankistua
Дата сообщения: 22.08.2006 01:04
5-ая и 6-ая это две разные ветки.

Если провести анологию с виндой, то 2000-ая с 4-ым сервиспаком ближе ХР-ишки со вторым.
Автор: Sergey21102
Дата сообщения: 22.08.2006 02:20
KVCH

Почитай статью о Policy-Based Routing

http://www.opennet.ru/base/net/bsd_pbr_route.txt.html
Автор: archerig
Дата сообщения: 22.08.2006 10:01
Просоветуйте простенький pop3 сервер без особых проблем в настройке?

Добавлено:
Еще наблюдается такая проблема

Цитата:

# /usr/local/sbin/squid -k rotate
squid: ERROR: Could not read pid file
/usr/local/squid/logs/squid.pid: (13) Permission denied
Автор: tankistua
Дата сообщения: 23.08.2006 01:03
archerig

Цитата:
Просоветуйте простенький pop3 сервер без особых проблем в настройке?


если используются системные аккаунты, то popa3d - проще не видел. Ставишь - и работает.


Цитата:
# /usr/local/sbin/squid -k rotate
squid: ERROR: Could not read pid file  /usr/local/squid/logs/squid.pid: (13) Permission denied

ты параноидальных режимов никаких не включал ?

ну и ессесно конфиг - попробуй с дефолтным, если отработает - значит ты наконфигурял. Если не отработает - значит загадка, у меня без проблем ротейтяться логи.
Автор: h4wk
Дата сообщения: 23.08.2006 08:39
KVCH


Цитата:
/sbin/natd -u -p ХХХХ -a ip.ad.d.r


Не, у тебя и так 2 ната запущено...
можно завернуть все это под тот, который и так работает на инет2.
Автор: archerig
Дата сообщения: 23.08.2006 11:39

Цитата:
popa3d

поставил

squid - победил(были разные пользователи).

Теперь система тормозит. МС пускается сек 10...
Автор: KVCH
Дата сообщения: 23.08.2006 15:03
скажите, кто то пробывал рейд5 на интеловых чипсетах 9хх
аля Интел Матрикс Сторейдж технолоджи ?

и ещё, что нужно что бы работали VLAN 802.1Q ?
Автор: h4wk
Дата сообщения: 23.08.2006 16:58
1 не пробовал.
2 нет проблем, большинство (практически все) сетевух поддерживают технологию VLAN.
Автор: KVCH
Дата сообщения: 23.08.2006 17:33
2 = я уже на опен нете нашёл
надо ядро пересобрать с псевдодевайсом...
Автор: h4wk
Дата сообщения: 23.08.2006 18:36

Цитата:
надо ядро пересобрать с псевдодевайсом...

Не обязательно...
Это только в 4-ке и ранних версиях было.... В 5-х и 6-х не нужно, они и так могут при старте создаватся...
С девайсом в ядре просто модуль if_vlan.ko будет при старте в систему грузиться... в 5 и 6-й метках он собираеться постоянно, а в 4-й не собирался без включения в ядро.

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757677787980818283848586878889909192939495969798

Предыдущая тема: Посоветуйте TV Tuner для FreeBSD


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.