URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 36807
[ Назад ]

Исходное сообщение
"OpenNews: Настройка маршрутизатора на базе FreeBSD"

Отправлено opennews , 27-Фев-07 21:36 
В статье "Настройка маршрутизатора на базе FreeBSD сервера (http://www.opennet.me/base/net/freebsd_gw.txt.html)" для начинающих пользователей рассказывается про конфигурирование FreeBSD шлюза для локальной сети.

URL: http://www.opennet.me/base/net/freebsd_gw.txt.html
Новость: http://www.opennet.me/opennews/art.shtml?num=9967


Содержание

Сообщения в этом обсуждении
"Настройка маршрутизатора на базе FreeBSD"
Отправлено Andrew Kolchoogin , 27-Фев-07 21:36 
"И тут покойник очнулся и понёс крутой бред..." (C) Евангелие от Митьков.
Ну зачем там routed?!

"Настройка маршрутизатора на базе FreeBSD"
Отправлено universite , 28-Фев-07 01:55 
А чем вам мешает роутед?
Я его всегда ставлю. Если какие-то проблемы с роутами, то всегда быстро об этом в логах найдешь.

"Настройка маршрутизатора на базе FreeBSD"
Отправлено Linus Torvalds , 28-Фев-07 17:02 
Тогда и пиши об этом ___ЯВНО___ . Мол оно тут нафиг, ___совсем___ , не нужно.  Но я ставлю тотому что потому (потому что и сам не понимаю как оно работает, но где то слышал что для раутов нужен RIP ;-). А то ведь твой труд прочитат салага и будет уверен что так и надо.

Поправь, _пожалуйста_ :)


"Настройка маршрутизатора на базе FreeBSD"
Отправлено PavelR , 28-Фев-07 18:21 
Re: "И тут покойник очнулся и понёс крутой бред..." (C) Евангелие от Митьков.

Чем писать такие статьи, и так писать - лучше больше статей читать.

>Можно пойти простым путем и динамически подгрузить требуемый модуль ipfw.ko
>при помощи системной утилиты kldload:
>
>      /sbin/kldload ipfw.ko

Давно ли вы пробовали сделать такое ? В случае удаленного доступа это заблокирует все соединения. Машина перестанет быть доступна. Да, я в курсе что ниже идет описание что файрвол по умолчанию закрыт, но зачем приводить в статье "опасные команды", изложенные в стиле "пошаговое руководство" ?  


>Для автоматизации этого процесса при перезагрузке системы можно
>воспользоваться средствами её загрузчика,  
>а именно конфигурационным файлом /boot/loader.conf прописав там:
> ipfw_load="YES":
>      echo ipfw_load=\"YES\" >>/boot/loader.conf


Гораздо более верным способом будет добавление в rc.conf строк

firewall_enable="yes"
firewall_type="open"


>Подробнее о сборке ядра - не здесь. Читайте handbook если интересно.

Видимо автору это не было интересно абсолютно. Указание добавить в make.conf переменную MYCONF бессмысленно, пример переменной не приведен. И нужно побольше рассказать об опциях файрволла в ядре, статья ведь о маршрутизаторе, не так ли ?

Об уровне русского языка и количестве различного рода ошибок я лучше умолчу. На "авторов" это может плохо подействовать. Вычиткой авторы не утруждаются.