Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Маршрутизатор Freesco - Freesco router

Автор: yaleks
Дата сообщения: 04.10.2005 16:55

Цитата:
http://www.freesco.org/~wapr/

битая.

Автор: bsnvolg
Дата сообщения: 15.09.2006 13:37
Прошу помощи. Вторую неделю бьюсь с фриской и не могу настроить удаленный доступ. Задача немудреная подключиться из дома к модему используя фриску как сервер удаленного доступа и поюзать инет за счет родимого предприятия ну и поадминить сервера в локалке. В локалке есть инет - раздает его WinRoute 4.5. На IP машины с фриской включен NAT. Т. е. по идее сетевая карточка фриски маршрутизируется сразу в инет. Удаленный доступ настроил быстро - читал хелпы но... При коннекте с удаленного компа модему выдается какой то левый адрес DNS 1.1.1.1 и 1.1.1.1 вторичный. Я так и не понял откуда они берутся. Соответственно интернета нет. Хотя администрировать фриска клиентом PuTTY себя дает через модем по 22 порту и вебадминистрирование на 82 порту тоже работает. Тип подключения выбирал r - сервер удаленного доступа при настройке. Посоветуйте что покрутить?
---Звиняйте, хлопцы, за беспокойство. Все сделал все настроил. Фриска рулит.
Автор: vamh
Дата сообщения: 15.09.2006 15:26
bsnvolg

Бывало на одной машине надо было вручную DNS указать, на других не надо было всё и так работало, а IP и у меня такой же выдаёт.

дописывай чего донастроил.
Автор: bsnvolg
Дата сообщения: 29.09.2006 20:55
Установил вторую сетевушку и снова все перенастроил. Задал один диапазон 10.0.0.0 а второй 192.168.1.0 все остальное без изменений. И все заработало. В качествет DNS указал свой локальный шлюз - там стоит WinRoute 4.5 и на нем включен ретранслятор DNS провайдера. Ну и все, в общем то. Работает стабильно недели уж две. Теперь обратная задача - использовать фриску в качестве DialUp сервера. Тоже косяк. Уже неделю сижу дома и все никак не выходит. На работе фриска раздает а дома поднял другую фриску на прием так просто - потренироваться ну и раздавать не хочет. Если коннект делает комп с модемом то на ура работает. Если через фриску в качествет диалап сервера то никак. Звонит - коннект держит но ДНС не видит. Пинги идут только до IP шлюза а днс (он по ipconfig 1.1.1.1 ) с консоли фриски не пингует. Не знаю, пока, где засада. Думаю, пробую... Вот vamh смотри - мож я что то не так делаю. Удаленная фриска назначает диалап клиенту IP 192.168.0.2 шлюз 192.168.0.2 primary DNS 1.1.1.1 secondsry DNS тоже 1.1.1.1 Сама локальная сеть предприятия имеет диапазон адресов 192.168.1.0 Соответственно если коннектится просто с обычного компа с модемом то так включен роутинг то можно пинговать все сервера сети, пингуются так же и адрес шлюза, dns_ы - в общем все прозрачно. Если коннект делать с фриски из дома то c консоли фриски пингуется только ip шлюза 192.168.0.2 Ясно что косяк в самой настройке но вот где??? Не пойму. Кстати подскажи как с фриски стащить конфиг чтоб показать здесь - на форуме. Может народ чего посоветует??? Вот VAMH смотри - стащил конфиг с домашней фриски. Гляди что у меня не так. ________________________________________________ FREESCO v0.3.5 System Report.
    Generated - Fri Sep 29 22:25:59 2006


    ----- clock -----
Fri Sep 29 22:26:00 2006


    ----- cat /etc/system.cfg | sed s/^EML.*/EML-XXX/ -----
# [System]
ROUTER=dialup    # dialup/leased/ethernet/bridge
HOSTNAME=router    #611 Router name
DOMAIN=inet    #612 Local domain
ENAMSQ=y     #11 NAT/firewall
STLTH=s        #111 Stealth or Reject
NPNG=y        #112 ICMP responses
NBRG=y         #12 Bridging mode
BIGMEM=n     #13 Command line history
RMDRV=n        #19 Enable ram disk
RSRM=n        #191 Restrict ram to 4MB
SVRS=5,60     #14 Savers screen,hdd. 0 = off
SWPSZ=32        #15 Swap size. 0 = off
LGSZ=50000,5000    #16 System,logins log sizes
SVLG=n        #163 Save system logs
NBP=n        #17 beeps
NMN=n        #20 flashing leds
NLGGR=y        #201 Network monitor
CLRS=y        #21 console colors
NPNP=n        #22 ISA PnP
DFSP=XXXXX        # Default dialup ISP
RDNLY=n        #10 Run in ram

# [Log/Debug]
LGDHCP=n    #18 DHCP server
DHCPLG=n    #180 DHCP client
LGDNS=y        #181 DNS
LOGHTTP=    #182 HTTP/control
LGCHT=n        #183 chat
LGDLD=n        #184 diald
LGDLP=        #185 dialup
LGNT=1        #186 Netmeeting [0-4]
LGPPPD=n        #187 pppd
LGDNT=s        #188 ident
LGFTP=s        #189 FTP
LGLP=s         #18a Printer
LGFR=s        #18b firewall

# [Services]
NDNS=s             #41 DNS Server
DNSCCH=600        #411 Cache. 0 = disable
NCRN=n            #42 Cron daemon
NDHCP=y         #431 DHCP server
WINSADDR=        #432 WINS address
LZTM=604800,604800    #433 lease-time,max-lease-time
ENAWWW=n         #441 HTTP Server
WWWPORT=80        #442 port
USRWWW=        #443 User web pages
RESWWW=        #444 Bandwidth
RESVAL=        #445 Bps
ENAWWA=s         #451 Control via HTTP
WWAPORT=82         #452    port
TIMADDR=    #453 NTP URL ,empty = disable
TIMZONE=-0000        #454    Offset to UTC
ENALPD=n         #46 Print Server
LPPORT0=515        #46 Server port
LPFQ0=feed0        #460 Feed queue
LPRQ0=raw0        #460 Raw queue
LPDEV0=lp1        #460 Device port
NSSHD=y            #47 SSH server
SSHP=22            #471 port
SSHCMD=""    #472 Extra command line options
ENADYNDNS=n        #49 dynamic name client
NDNP=y            #491 dyndns local URL
NID=n        #50 ident server
NFTP=n        #51 FTP Server
NRS=n        #52 dialin
SRS=        #521 Silent modem
MLLG=n        #531 Mail logs
MLP=n        #532 Mail IP
EML-XXX
EML-XXX
PKGDOMAIN=http://www.FREESCOsoft.net/home/0.3.x/ # package domain
PKGDR=/www/packages    # package save dir
# [Security]
TRSTN0=y         #251 Trust net0
TRSTMD=y        #252 Trust dial IN
MDI=y        #262 Load icq
MDD=y        #263 Load raudio
MDV=y        #264 Load vdolive
MDQ=y        #265 Load quake
MDR=y        #266 Load irc
MDF=y        #267 Load ftp
MDN=y        #268 Load netmeeting
XTRAPTS=""    #27 stealthed ports
SHPR=n        #28 Bandwidth control
# [Hardware COM Ports]
COMIO0=0x03f8    #1
COMIRQ0=4    #1 IRQ
COMUART0=    #1 UART's
COMEXT0=""    # AST 4/8 extra settings
    
# [Modems]
# Modem 0 dial in/out
MODEM0=cua0        #711 port
MSPEED0=115200        #712 speed
MNT0="ATZ"        #713 INIT
MDDR0=192.168.0.2    #714 IP (Dial in only)
ENANULL0=        #715 null modem
NULLSCRIPT0=""        #715 connect string
MTU0=        #716 MTU
MRU0=        #717 MRU
# [ diald ]
# [ethernet/leased/printer/ras router]
GATEWAY=        #62 631 gateway
DNSDDR=192.168.0.2        #414 Primary DNS
DNSDDR1=        #415 Second DNS
DNSDDR2=        #415 Third DNS
DNSDDR3=        #415 Forth DNS
PROXY=""        #914 HTTP proxy addr[:port]

# [Ethernet hardware]
IO0=0
IRQ0=0

# [Network 0]
SDHCP=n                #627 DHCP client
DHCPDNS=y            #628 DNS via DHCP
INTNAME0=eth0            #620 Interface
IPADDR0=10.0.0.1        #621 IP address
NETMASK0=255.255.255.0     #622 Netmask
NETWORK0=10.0.0.0        #623 Network address
BRDCAST0=10.0.0.255     #624 Broadcast address
IPRANGE0="10.0.0.10 10.0.0.20"    #625 DHCP server dynamic IP range
    


    ----- cat /etc/live.cfg -----
BOOTMOD=
VERSION=0.3.5
BOOTDEV=hda1
BOOTIME="Fri Sep 29 22:25:21 2006"


    ----- cat /etc/dhcpc/dhcpcd-eth0.info -----


    ----- cat /etc/portfw.cfg | sed s/\#.*//g -----



    ----- cat /etc/restrict.cfg | sed s/\#.*//g -----


    ----- sed -n 1,/Secret/P /etc/chat.pwd -----
# [ISP settings for dial-up router]
MNT0="ATZ"
MODEM0=cua0
DNSDDR=192.168.0.2
ISPNAME=XXXXXXXX# Dont edit ISP name
PHONUM="PXXXXXXXXX"
DRULES="1"
USEPEERDNS=y
PROXY=
CONTYPE=ppp
IPORDER=
ADRTYPE=dynamic
LOCAL=127.0.0.2
REMOTE=127.0.0.3
#---Secret Part---


    ----- lsmod -----
Module        Pages        Used by
ne.o+q0 2        1
8390 2    [ne.o+q0]    0
ip_masq_netmeeting 2        0
ip_masq_ftp 1        0
ip_masq_irc 1        0
ip_masq_vdolive 1        0
ip_masq_raudio 1        0
ip_masq_icq 1        0


    ----- dmesg | sed -n /eth/P -----
NE*000 ethercard probe at 0xef80: 00 50 ba df 4b e8
eth0: NE2000 found at 0xef80, using IRQ 11.


    ----- ifconfig -----
lo Link encap:Local Loopback
inet addr:127.0.0.1 Bcast:127.255.255.255 Mask:255.0.0.0
UP BROADCAST LOOPBACK RUNNING MTU:3584 Metric:1
RX packets:2 errors:0 dropped:0 overruns:0
TX packets:2 errors:0 dropped:0 overruns:0
eth0 Link encap: Ethernet HWaddr 00:50:BA:DF:4B:E8
inet addr:10.0.0.1 Bcast:10.0.0.255 Mask:255.255.255.0
UP BROADCAST RUNNING PROMISC ALLMULTI MULTICAST MTU:1500 Metric:1
RX packets:23 errors:0 dropped:0 overruns:0
TX packets:12 errors:0 dropped:0 overruns:0
Interrupt:11 Base address:0xef80
sl0 Link encap:Serial Line IP
inet addr:127.0.0.2 P-t-P:127.0.0.3 Mask:255.0.0.0
UP POINTOPOINT RUNNING MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0
TX packets:0 errors:0 dropped:0 overruns:0


    ----- cat /proc/interrupts -----
0: 4820 timer
1: 2 keyboard
2: 0 cascade
4: 40 + serial
8: 2 + rtc
11: 38 NE2000
13: 1 math error
14: 800 + ide0


    ----- cat /proc/ioports -----
0000-001f : dma1
0020-003f : pic1
0040-005f : timer
0060-006f : keyboard
0070-007f : rtc
0080-009f : dma page reg
00a0-00bf : pic2
00c0-00df : dma2
00f0-00ff : npu
01f0-01f7 : ide0
02f8-02ff : serial(auto)
0378-037f : lp
03c0-03df : vga+
03f0-03f5 : floppy
03f6-03f6 : ide0
03f7-03f7 : floppy DIR
03f8-03ff : serial(set)
ef80-ef9f : NE2000


    ----- route -n -----
Kernel routing table
Destination Gateway Genmask Flags MSS Window Use Iface
255.255.255.255 * 255.255.255.255 UH 1500 0 2 eth0
127.0.0.3 * 255.255.255.255 UH 1500 0 0 sl0
10.0.0.0 * 255.255.255.0 U 1500 0 1 eth0
127.0.0.0 * 255.0.0.0 U 3584 0 0 lo
default * * U 1500 0 0 sl0


    ----- cat /etc/dhcpd.leases | sed s/#.*//g -----
lease 10.0.0.10 {
    starts 5 2006/09/29 21:47:39;
    ends 5 2006/10/06 21:47:39;
    hardware ethernet 00:06:1b:c3:58:a5;
    uid 01:00:06:1b:c3:58:a5;
    client-hostname "IBM";
}
lease 10.0.0.10 {
    starts 5 2006/09/29 22:25:49;
    ends 5 2006/10/06 22:25:49;
    hardware ethernet 00:06:1b:c3:58:a5;
    uid 01:00:06:1b:c3:58:a5;
    client-hostname "IBM";
}


    ----- uptime -----
10:26P up 0:00, 1 user, load average: 0.09, 0.03, 0.01


    ----- free -----
total: used: free: shared: buffers: cached:
Mem: 15155200 9224192 5931008 5644288 3739648 1359872
Swap: 33550336 0 33550336
MemTotal: 14800 kB
MemFree: 5792 kB
MemShared: 5512 kB
Buffers: 3652 kB
Cached: 1328 kB
SwapTotal: 32764 kB
SwapFree: 32764 kB
Mounted FS:
/dev/root / ext2 rw 0 0
/proc /proc proc rw 0 0
/dev/hda1 /mnt/bootdev umsdos rw 0 0
Filesystem 1024-blocks Used Available Capacity Mounted on
/dev/ram0 3096 2084 1012 67% /
/dev/hda1 526992 35104 491888 7% /mnt/bootdev


    ----- ps -----
Pid    Stat Parent    Line    Name    Command
1     S    0        init    init
2     S    1        kflushd    
3     S    1        kswapd    
4     S    1        logrotate    logrotatehda1500005000y
36     S    1        syslogd    syslogd-r-h-m0
38     S    1        klogd    klogd
123     S    1        daemon    sh/sbin/daemon-agetty 9600 tty2
125     S    123        agetty    agetty9600tty2
960     S    1        dropbear    dropbear-p22
1023     S    1        dnsmasq    dnsmasq-RnbfDeq-S192.168.0.2-l/etc/dhcpd.leases-sinet-c600
1065     S    1        dhcpd    dhcpd-qeth0
1087     S    1        thttpd    thttpd-d/wwa-p82-uroot
1152     S    1        diald    diald
1190     S    1        rc_pfwd    sh/rc/rc_pfwddelayed
1204     S    1190        sleep    sleep60
1227     S    1        daemon    sh/sbin/daemon-agetty 9600 tty1
1231     S    1227        agetty    agetty9600tty1
1232     S    1152        sh    sh-c/etc/connect
1233     S    1232        connect    sh/etc/connect
1236     S    1233        chat    chat-r/tmp/connectREPORTCONNECTTIMEOUT45ABORTNO CARRIERABORTBUSYABORTNO

DIALTONEABORTERRORATDP31629CONNECT
1239     S    1087        usr.cgi    shusr.cgiinfo
1240     S    1239        thttpd    thttpd-d/wwa-p82-uroot
1247     S    1239        sysinfo    sh/bin/sysinfo
1315     S    1247        sysinfo    sh/bin/sysinfo
1316     R    1247        sed    sed/^$/d
1317     R    1315        ps    sh/bin/ps


    ----- cat /etc/ppp/opt* -----
asyncmap 0
name    "XXXXX"


    ----- setserial -bg /dev/cua? -----
/dev/cua0 at 0x03f8 (irq = 4) is a 16550A
/dev/cua1 at 0x02f8 (irq = 3) is a 16550A


    ----- ls -C /pkg/db -----


    ----- cat /etc/isapnp.cfg |sed 's/#.*//g' -----


    ----- hardinfo -----
    
processor    : 0
model        : Pentium MMX
vendor_id    : GenuineIntel
bogomips    : 331.78
    
MemTotal: 14800 kB
    
Ethernet controller: Realtek 8029 (rev 0).
    
/dev/lp1 at 0x0378
    
/dev/cua0 at 0x03f8 (irq = 4) is a 16550A
/dev/cua1 at 0x02f8 (irq = 3) is a 16550A
Автор: vworld
Дата сообщения: 31.10.2006 12:48
bsnvolg
убедительная просьба большие сообщения вкладывать в тег [more].
Всем
Поделюсь с вами своими наработками, но сразу оговорюсь, что не шарю, делал с помощью уважаемого w3d ищите его на форуме.
Итак....
комп с двумя сетевушками
фриско 036 (dns, ssh, ftp, cron) + mc + squid + lightsquid + rejik
вот такая связка получилась, реализует почти все, что мне хотелось, именно шлюза в инет и сбора статистики.
Все названные продукты вы легко найдете у нас на форуме
Далее в планах разобраться как работать одновременно НАТ и прокси, чтобы нормально могли ходить клиент-банки и юзеры в инет, почта и вебпочта.
Дальние перспективы - публикация веб сервера в инет.
Автор: vworld
Дата сообщения: 07.11.2006 07:19
Для почты продукты:
fetchmail
exim
qpopper
Еще не установленно и не настроенно
Необходима еще web-почта, админка удобная для организации новых юзеров и их редактирования, вот поставил usergui, но что-то не хочет работать

Добавлено:
Вот нарыл, в шапку пока не выкладываю...
Справочное руководство по Fetchmail
fetchmail - прием почты с серверов POP, IMAP, ETRN, или ODMR

Добавлено:
Вот немного про QPopper
Qpopper
Пакет Qpopper содержит POP3 почтовый сервер.

Добавлено:
_http://kazna.pl.ua/sysadmins/orel/chap12.htm
и еще про qpopper
Автор: tankistua
Дата сообщения: 07.11.2006 09:35
vworld

Цитата:
fetchmail

у фетчмейла есть один неприятный нюанс - он не понимает тега envelope-to. Этот тег очень часто используется списками рассылки, то есть если фирма получает какие-то прайсы или подобную информацию по мылу,то в 99% случаев письмо это не будет распознано и принято.

Автор: vworld
Дата сообщения: 07.11.2006 10:47
tankistua
и что есть как альтернатива?
я вообще не железно думаю именно про тот список, что ранее указал.
вот статья попалась
_http://sle.how-to.ru/articles/e+m+q+w.html
и вот
_http://sams.perm.ru/pages/catx.html
нахожусь в поиске...
и если помнишь уважаемый tankistua я по прежнему приверженец FreeBSD, но в силу того, что нет времени ее освоить вот иду суррогатными путями.
Автор: w3dhome
Дата сообщения: 07.11.2006 18:29
Кто звал меня? )))

tankistua
Не замечал косяков с envelope-to, несколько списков расссылки нормально принимаются.
Автор: vworld
Дата сообщения: 07.11.2006 19:45
фетчмейла
он только принимает почту? т.е не выступает сам почтовым сервером, который можно опубликовать в инет?
Автор: w3d
Дата сообщения: 08.11.2006 04:52
Почтовый сервер - Exim
Автор: vworld
Дата сообщения: 08.11.2006 08:45
w3d
а почему именно он? почему не сендмайл или еще что то?
Автор: w3dhome
Дата сообщения: 08.11.2006 15:29
Потому что для него есть у Фриски пакет
Автор: vworld
Дата сообщения: 08.11.2006 19:29
w3dhome
ну вроде как есть же специальные механизмы по портированию софта и на фриску?
Автор: w3d
Дата сообщения: 09.11.2006 06:35
Да, конечно.
Пересобрать на Slackware
Автор: Karaulov
Дата сообщения: 10.07.2007 11:30
Кто-нибудь настраивал на freesco Call-Back у RAS (Dial-In). Как сие сделать?
Автор: twisterus
Дата сообщения: 24.10.2007 10:37
Можно ли на FREESCO поставить 2-ой WAN интерфейс?
Автор: slech
Дата сообщения: 24.12.2007 23:43
8.12.2007 FREESCO v3.8 Изменились минимальные требования к железу. Теперь это 486 процессор или выше, и 12Mb памяти.
Исправлены известные ошибки, внесены изменения, добавлены конвертер ключей для SSH, простенький sendmail и wc.
В tar включили создание архивов.
Расширены возможности управления RAM диском.
Ограничение доступа не только по узлам, но и по портам.
Автор: Mr_Hat
Дата сообщения: 27.01.2009 13:49
Если я правильо понял, то FREESCO не умеет производить авто настройку клиентских браузеров и приложений для выхода в инет по DHCP, так ли это ?
Автор: kaskad
Дата сообщения: 27.02.2009 11:20
Есть вопрос ко всем.... Можно ли с помощью сего софта реализовать сервер-маршрутизатор с точным биллингом? И как это будет выглядеть на стороне клиента, если есть рабочая группа? Т.е. в идеале хотелось бы иметь прозрачный прокси с ограничениями по типу трафика (http мона, ftp этому, а этому можно и т.п.) и точным биллингом через веб, например. Плюс чтобы клиенту при открытии брявзера приходилось вводить логин с паролем и сторонний софт работал только через прокси с авторизацией (опять же для точности подсчёта трафика). Реальная задачка для FreeSCO?

Добавлено:
Mr_Hat

Цитата:
Если я правильо понял, то FREESCO не умеет производить авто настройку клиентских браузеров и приложений для выхода в инет по DHCP

По-моему, это только в домене возможно... Домен?
Автор: Ooh
Дата сообщения: 24.04.2009 19:35
kaskad
с точным биллингом ничего не получится )
прикручен к ней только lightsquid и считает только то, что прошло по 80 порту.
Еще sarg вроде кто-то приделывал.
Если спец в shell и программировании и располагаешь вагоном времени, то можешь попытать счастье.
Freesco ведь только дискеточный роутер. Эту задачу она решает замечательно.
Автор: NightSleeper
Дата сообщения: 31.07.2009 09:08
Да, парни, почитал я вас, похоже этот софт-рутер только для юниксоидов кто не ищет легких путей. И пригоден он токо для мини-сетей.
У меня такое ощущение, что по сравнению с Mikrotik Router ( http://forum.ru-board.com/topic.cgi?forum=8&topic=13675&start=0 ) Фриска выглядит как ВАЗ супротив Лексуса.
Автор: Ooh
Дата сообщения: 20.08.2009 20:55
2 NightSleeper
ты прав, хотя.... не прав.
ВАЗ стоит денег определенных (ни так много как лексус). А фриска -даром.
Однако как рутер, фриска очень даже огого, думаю мало в чем уступит микротику.
Автор: drabov
Дата сообщения: 17.06.2016 19:32
[no]Mikrotik - это сила ,надежность и выносливость. думаю что энтот ,,лексус,, стоит потраченных на него денег. Не один раз устанавливал эти маршрутизаторы в разных фирмах и частных лиц, везде все стабильно работает без никаких сбоев.ВАЗ тоже хорошо, но поездив на лексусе обратно садится что-то не охота.[/no]

Страницы: 12

Предыдущая тема: Настройка Active Directory в Win2000 Server


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.