URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 82831
[ Назад ]

Исходное сообщение
"freebsd никак не хочет быть шлюзом..."

Отправлено myakuhin , 12-Ноя-08 18:52 
хочу freebsd сделать тупо шлюзом, чтобы всё пропускал в обоих направлениях, но почему то никак...
в rc.conf стоит

gateway_enable="YES"
ifconfig_rl0="inet 192.168.0.1 netmask 255.255.255.0" внутренний
ifconfig_rl1="inet 195.195.195.195 netmask 255.255.255.192" внешний

ядро собрано с option IPFIREWALL
правил в ipfw никаких нет, 1 пункт всё allow, но всё равно не пускает напрямую в интернет


там же крутится squid - через него есть интернет, также почта крутится, а вот напрямую из локалки в интернет почемуто нет доступа???


Содержание

Сообщения в этом обсуждении
"freebsd никак не хочет быть шлюзом..."
Отправлено Александр , 12-Ноя-08 18:58 
>[оверквотинг удален]
>ifconfig_rl0="inet 192.168.0.1 netmask 255.255.255.0" внутренний
>ifconfig_rl1="inet 195.195.195.195 netmask 255.255.255.192" внешний
>
>ядро собрано с option IPFIREWALL
>правил в ipfw никаких нет, 1 пункт всё allow, но всё равно
>не пускает напрямую в интернет
>
>
>там же крутится squid - через него есть интернет, также почта крутится,
>а вот напрямую из локалки в интернет почемуто нет доступа???

firewall_enable="YES"            
firewall_script="/etc/rc.firewall"
firewall_type="OPEN"              
                                  
natd_enable="YES"                
natd_interface="rl1"            


"freebsd никак не хочет быть шлюзом..."
Отправлено Fisher , 13-Ноя-08 11:04 
>[оверквотинг удален]
>ifconfig_rl0="inet 192.168.0.1 netmask 255.255.255.0" внутренний
>ifconfig_rl1="inet 195.195.195.195 netmask 255.255.255.192" внешний
>
>ядро собрано с option IPFIREWALL
>правил в ipfw никаких нет, 1 пункт всё allow, но всё равно
>не пускает напрямую в интернет
>
>
>там же крутится squid - через него есть интернет, также почта крутится,
>а вот напрямую из локалки в интернет почемуто нет доступа???

Строчки ниже, можешь взять из /etc/defaults/rc.conf, там с коментариями.
defaultrouter="NO" #можно указать ip
router_enable = "YES"
router="/sbin/routed"
router_flags=""

Вот еще:
http://www.bsdportal.ru/viewtopic.php?t=18720&sid=01a65363a5...


"freebsd никак не хочет быть шлюзом..."
Отправлено Александр , 13-Ноя-08 13:39 

>Строчки ниже, можешь взять из /etc/defaults/rc.conf, там с коментариями.
>defaultrouter="NO" #можно указать ip
>router_enable = "YES"
>router="/sbin/routed"
>router_flags=""
>
>Вот еще:
>http://www.bsdportal.ru/viewtopic.php?t=18720&sid=01a65363a5...

во внутренней сети используются "серые" адреса, здесь нужен только NAT