URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 66500
[ Назад ]

Исходное сообщение
"Настройка роутера на базе FreeBSD 5.4 - нужна помощь."

Отправлено SlayerTM , 24-Май-06 14:43 
Добрый день.
Помогите плиз настроить маршрутизацию.

Есть две сети lan1 - 192.168.10.0/24 и lan2 - 192.168.12.0/24
Необходимо:
1. Компы из lan2 должны иметь доступ к lan1.
2. Компы из lan1 должны иметь доступ к lan2.
3. Компы из lan2 не должны иметь доступа к проксе из lan1 (ip:192.168.10.100, port:8080).

Заранее списибо.


Содержание

Сообщения в этом обсуждении
"Настройка роутера на базе FreeBSD 5.4 - нужна помощь."
Отправлено starikm , 24-Май-06 15:18 
>Добрый день.
>Помогите плиз настроить маршрутизацию.
>
>Есть две сети lan1 - 192.168.10.0/24 и lan2 - 192.168.12.0/24
>Необходимо:
>1. Компы из lan2 должны иметь доступ к lan1.
>2. Компы из lan1 должны иметь доступ к lan2.
>3. Компы из lan2 не должны иметь доступа к проксе из lan1
>(ip:192.168.10.100, port:8080).
>
>Заранее списибо.

rc.conf:
gateway_enable="YES"

ipfw:
ipfw add deny tcp from 192.168.12.0/24 to 192.168.10.100 8080
ipfw add allow all from 192.168.12.0/12 to 192.168.10.0/24
ipfw add allow all from 192.168.10.0/12 to 192.168.12.0/24

есессно нужно включить ipfw ну и правил еще по вкусу...


"Настройка роутера на базе FreeBSD 5.4 - нужна помощь."
Отправлено SlayerTM , 24-Май-06 17:54 
>>Добрый день.
>>Помогите плиз настроить маршрутизацию.
>>
>>Есть две сети lan1 - 192.168.10.0/24 и lan2 - 192.168.12.0/24
>>Необходимо:
>>1. Компы из lan2 должны иметь доступ к lan1.
>>2. Компы из lan1 должны иметь доступ к lan2.
>>3. Компы из lan2 не должны иметь доступа к проксе из lan1
>>(ip:192.168.10.100, port:8080).
>>
>>Заранее списибо.
>
>rc.conf:
>gateway_enable="YES"
>
>ipfw:
>ipfw add deny tcp from 192.168.12.0/24 to 192.168.10.100 8080
>ipfw add allow all from 192.168.12.0/12 to 192.168.10.0/24
>ipfw add allow all from 192.168.10.0/12 to 192.168.12.0/24
>
Так и сделал - не работает :(
>есессно нужно включить ipfw ну и правил еще по вкусу...



"Настройка роутера на базе FreeBSD 5.4 - нужна помощь."
Отправлено TR , 25-Май-06 08:39 
>Так и сделал - не работает :(
Надеюсь ipfw включил в ядро???
Машину перезагрузил?
И правила файервола вынес в отдельный скрипт, пронумеровал, не забыл добавать доступ к lo?
Протокол загрузки фряхи в студию, какие сервисы стартуют.
Также в студию ipfw list после загрузки.