The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"IPX, IPX и еще раз IPX"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"IPX, IPX и еще раз IPX"
Сообщение от Alexandr emailИскать по авторуВ закладки on 18-Окт-02, 10:54  (MSK)
Уважаемые читатели этого сообщения
проблема следующая :
в сетке нету TCP/IP протокола (не разрешают ставить), машины Windows95 коннектятся между собой по IPX протоколу как клиенты Mikrosoft...
Необхоимо чтобы машины в подсетке 40 видели подсетку 41 и наоборот...
КАК перебросить пакеты???
ЗЫ Им не нужно(но можно) видеть BSD, не нужно к ней коннектиться, нужно просто перебросить пакеты :)), так что Марс не нужен... и серверов нетваревских тожа нету...
ЗЗЫ Б.Попов занимавшийся поддержкой этого протокола уже им не занимается, так что одна надежда на вас...
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "RE: IPX, IPX и еще раз IPX"
Сообщение от Alexandr emailИскать по авторуВ закладки on 18-Окт-02, 13:11  (MSK)
Да и еще, не будет ли кто-нибудь так любезен и не подскажет как прописать хосты без IP адресов, а зная лишь MAC-адрес?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "RE: IPX, IPX и еще раз IPX"
Сообщение от Alexandr emailИскать по авторуВ закладки on 18-Окт-02, 13:18  (MSK)
Кому интересна эта тема, но он(а) не знает ответа УБЕДИТЕЛЬНАЯ ПРОСЬБА ответить "1" или свой e-mail. Это необходимо для статистики актуальности данной темы. Приславшим e-mail честно обещаю не полениться и прислать решение данной проблемы!
  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "RE: IPX, IPX и еще раз IPX"
Сообщение от boykov emailИскать по авторуВ закладки on 18-Окт-02, 14:41  (MSK)
>Кому интересна эта тема, но он(а) не знает ответа УБЕДИТЕЛЬНАЯ ПРОСЬБА ответить
>"1" или свой e-mail. Это необходимо для статистики актуальности данной темы.
>Приславшим e-mail честно обещаю не полениться и прислать решение данной проблемы!
>
Адын...

Буквально сегодня поднимал ipx, правда на Slackware 8.0
У нас этот протокол довольно полезен для коммуникации сеток, управляемых различными (по политике и уровню) админами.
А в чем проблема на фре? В частности, что подразумевается под "подсеткой 40"
Как первый шаг следует собрать ядро с поддержкой ipx
(options  IPX)
Далее -- по ситуации :)

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "RE: IPX, IPX и еще раз IPX"
Сообщение от AdVv Искать по авторуВ закладки on 20-Окт-02, 13:40  (MSK)
По порядку:
http://www.tsu.ru/~pascal/other/frames.html
http://people.freebsd.org/~bp/indexru.html
http://freebsd.bip.ru/ipx.shtml

Общий смысл:

В ядро -
options IPX # Поддержка протокола
options ETHER_8022 # Поддержка 802.2 ethernet фреймов

В rc.conf -
ipxgateway_enable="YES"
ipxrouted_enable="YES"
ifconfig_fxp0f2_ipx="ipx 0xFEE1C001" # Здесь прописать свои интерфейсы и подсетки.
ifconfig_rl0f2_ipx="ipx 0xDEADBEAF" #  Если нет NW сервера - подсетки от балды
/Удачи

  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "RE: IPX, IPX и еще раз IPX"
Сообщение от Niels emailИскать по авторуВ закладки on 21-Окт-02, 21:19  (MSK)
>Кому интересна эта тема, но он(а) не знает ответа УБЕДИТЕЛЬНАЯ ПРОСЬБА ответить
>"1" или свой e-mail. Это необходимо для статистики актуальности данной темы.
>Приславшим e-mail честно обещаю не полениться и прислать решение данной проблемы!
>

niels@bel.ru

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "RE: IPX, IPX и еще раз IPX"
Сообщение от Alexandr emailИскать по авторуВ закладки on 21-Окт-02, 05:47  (MSK)
Пробовал включить в ядро
options BRIDGE
что то видимо не там рою...


  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "RE: IPX, IPX и еще раз IPX"
Сообщение от AdVv Искать по авторуВ закладки on 21-Окт-02, 18:52  (MSK)
>Пробовал включить в ядро
>options BRIDGE
>что то видимо не там рою...

Однозначно не там (С) В.В. Жиреновский


  Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "RE: IPX, IPX и еще раз IPX"
Сообщение от Alexandr emailИскать по авторуВ закладки on 22-Окт-02, 05:50  (MSK)
Именно там :)
  Рекомендовать в FAQ | Cообщить модератору | Наверх

9. "RE: IPX, IPX и еще раз IPX"
Сообщение от Alexandr emailИскать по авторуВ закладки on 22-Окт-02, 07:07  (MSK)
Итак, вопрос исчерпан :)
Для FreeBSD 4.5
Решение следущее (советую выполнять в той же очередности...):
1.
В конфигурации ядра
options INET
options IPX
options IPFIREWALL
IPFIREWALL_DEFAULT_TO_ACCEPT
options BRIDGE # !!! Внимание! Нигде в доке этого не сказано!!!

pseudo-device ether
pseudo-device ef
options     ETHER_II       # enable Ethernet_II frame
options     ETHER_8023     # enable Ethernet_802.3 (Novell) frame
options     ETHER_8022     # enable Ethernet_802.2 frame
options     ETHER_SNAP     # enable Ethernet_802.2/SNAP frame

# У меня две карточки ed  -  здесь нужно прописать вместо них
# Ваши...
# 'device ed' requires 'device miibus'
device miibus # MII bus support - надо так надо :)
device ed0 at isa? port 0x300 irq 5 iomem 0xd8000
device ed1 at isa? port 0x320 irq 10 iomem 0xd8000

2.
В loader.conf:
   if_ef_load="YES"
3.
В /etc/rc.conf:
network_interfaces="lo0 ed0 ed1 ed0f2 ed1f2"
ifconfig_ed0f2_ipx="ipx 0x00000040"#в Win95 тип пакета 802.2 адрес сети 40
ifconfig_ed1f2_ipx="ipx 0x00000041"#в Win95 тип пакета 802.2 адрес сети 41
ipxgateway_enable="YES" # Set to YES to enable IPX routing.
ipxrouted_enable="YES" # Set to YES to run the IPX routing daemon.
firewall_enable="YES"
firewall_type="open"

4.
В файл /etc/sysctl.conf
net.link.ether.bridge=1
net.link.ether.bridge_cfg=ed0f2:0,ed1f2:0
net.link.ether.bridge_ipfw=1

Вот вроде и все :)

КТО МОЖЕТ ОКАЗАТЬ ПОМОЩЬ ПО НАСТРОЙКЕ ipfw типа MAC to mac, MAC to any,
any to MAC и просто с карты на карту НИЗКИЙ ПОКЛОН!


  Рекомендовать в FAQ | Cообщить модератору | Наверх

10. "RE: IPX, IPX и еще раз IPX"
Сообщение от AdVv Искать по авторуВ закладки on 22-Окт-02, 14:50  (MSK)
Брррр ... Собрал все в кучу. Давай вспомним условие задачи:

>Уважаемые читатели этого сообщения
>проблема следующая :
>в сетке нету TCP/IP протокола (не разрешают ставить), машины Windows95
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ Обратим внимание

>коннектятся между собой по IPX протоколу как клиенты Mikrosoft...
>Необхоимо чтобы машины в подсетке 40 видели подсетку 41 и наоборот...
>КАК перебросить пакеты???

>Итак, вопрос исчерпан :)
>Для FreeBSD 4.5
>Решение следущее (советую выполнять в той же очередности...):

Я бы не советовал ;)

>1.
>В конфигурации ядра
>options INET
^^^^^^^^^^^^^^ У нас же НЕТ IP протокола ?!

>options IPX
>options IPFIREWALL
>IPFIREWALL_DEFAULT_TO_ACCEPT
IPFW обрабатывает исключительно IP пакеты. DEFAULT_TO_ACCEPT не оказывает на прохождение IPX пакетов совершенно никакого действия.

>options BRIDGE # !!! Внимание! Нигде в доке этого не сказано!!!

Естественно не сказано. У меня откровенно говоря вообще вызывает крайнее недоумение. Использование моста превращает сервер в этакий 2-х портовый Ethernet-переходник стоимостью около 500$. Если я правильно понимаю, топология сети получается примерно такая:

      Подсеть 40 ======= FreeBSD Bridge ======= Подсеть 41

А не проще ли объединить прямым шнурком обе подсетки в 1 ?
Ни Интернет сервисы, ни файловый сервер нам не нужены, нужна просто 1 рабочая группа MS Network. Так зачем городить весь огород, и вообще зачем тут Unix ?!

>pseudo-device ether
>pseudo-device ef

> options     ETHER_II      
> # enable Ethernet_II frame
> options     ETHER_8023     #
>enable Ethernet_802.3 (Novell) frame
> options     ETHER_8022     #
>enable Ethernet_802.2 frame
> options     ETHER_SNAP     #
>enable Ethernet_802.2/SNAP frame

Зачем тебе все 4 типа фреймов ?! Ты доку на страничке И.Паскаля читал ?
Для транспорта IP используются Ethernet II фреймы. Для IPX по умолчанию 802.2, а автоапределение типа фреймов у Win95/98 клиентов работает криво. Поэтому, чтобы не задавать конфигурацию каждого клиента вручную, тебе понадобятся:

options     ETHER_8022     # < Для IPX

options     ETHER_II      # < Для IP, которого у тебя кстати нет ;)

># У меня две карточки ed  -  здесь нужно прописать
>вместо них
># Ваши...
># 'device ed' requires 'device miibus'
>device  miibus  # MII bus support - надо так надо
>:)
>device  ed0 at isa? port 0x300 irq 5 iomem 0xd8000
>device  ed1 at isa? port 0x320 irq 10 iomem 0xd8000

Ну это естественно ...

>2.
>В loader.conf:
>   if_ef_load="YES"

Ага ... Сначала ты собираешь все в ядро, а потом пытаешься подгрузить внешний модуль. Масло маслянное. Бессмысленно

>3.
>В /etc/rc.conf:
>network_interfaces="lo0 ed0 ed1 ed0f2 ed1f2"
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
Не нужно , достаточно того, что ниже

>ifconfig_ed0f2_ipx="ipx 0x00000040"#в Win95 тип пакета 802.2 адрес сети 40
>ifconfig_ed1f2_ipx="ipx 0x00000041"#в Win95 тип пакета 802.2 адрес сети 41
                                            ^^^^^^^^^^^^^ тип _фрейма_ 802.2
Вообще-то, виндовый клиент для Novell сетей должен определять его автоматически. Но в ходе экспериментов удалось выяснить, что нормально определяется только 802.2 фрейм, а FreeBSD использует Ethernet II. Если для каждого клиента выставить вручную в настройках сетевой карты тип фрейма Ethernet II, то все будет работать и без поддержки 802.2. Но помоему легче 1 раз пересобрать ядро, чем возиться с каждым клиентом.

>ipxgateway_enable="YES" # Set to YES to enable IPX routing.
>ipxrouted_enable="YES" # Set to YES to run the IPX routing daemon.

Тут все верно.

>firewall_enable="YES"
>firewall_type="open"

ЗАЧЕМ фильтр для IP пакетов, которые у тебя не ходят ?!

>В файл /etc/sysctl.conf
>net.link.ether.bridge=1
>net.link.ether.bridge_cfg=ed0f2:0,ed1f2:0
>net.link.ether.bridge_ipfw=1
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
Даже если забыть про то, что BRIDGE бесполезен, то почитав man bridge, можно узнать, что все НЕ IP пакеты пропускаются по умолчанию:

net.link.ether.bridge_ipfw                                            
        set to 1 to enable ipfw(8) filtering on bridged packets.  Note
        that ipfw(8) rules only apply to IP packets.  Non-IP packets ar
        accepted by default.  See the BUGS section and the ipfw(8) man-
        page for more details on the interaction of bridging and the  
        firewall.                                                      

>Вот вроде и все :)

Действительно, собрал в кучу все что можно.

>КТО МОЖЕТ ОКАЗАТЬ ПОМОЩЬ ПО НАСТРОЙКЕ ipfw типа MAC to mac, MAC
>to any,
>any to MAC и просто с карты на карту НИЗКИЙ ПОКЛОН!

Опять же почитав man ipfw:

{ MAC | mac } dst-mac src-mac                                                  
         Match packets with a given dst-mac and src-mac addresses, speci-        
         fied as the any keyword (matching any MAC address), or six groups      
         of hex digits separated by commas, and optionally followed by a        
         mask indicating how many bits are significant, as in                    
                                                                                
               MAC 10:20:30:40:50:60/33 any                                      
                                                                                
         Note that the order of MAC addresses (destination first, source        
         second) is the same as on the wire, but the opposite of the one        
         used for IP addresses.                                                  
                                                                                
mac-type mac-type                                                              
         Matches packets whose Ethernet Type field corresponds to one of        
         those specified as argument.  mac-type is specified in the same        
         way as port numbers (i.e. one or more comma-separated single val-      
         ues or ranges).  You can use symbolic names for known values such      
         as vlan, ipv4, ipv6.  Values can be enter as decimal or hexadeci-      
         mal (if prefixed by 0x), and they are always printed as hexadeci-      
         mal (unless the -N option is used, in which case symbolic resolu-      
         tion will be attempted).                                                

Но это, заметь, опять только для IP пакетов. Для IPX не прокатит.

В качестве заключения - у меня FreeBSD стоит гейтом между 2-мя IPX сетями, в одной из который живет файловый сервер под нетварью. Все прекрасно работает паралельно с IP. Конфигурация в моем посте выше.

подсеть 0xFEE1C001 ==== FreeBSD ==== подсеть 0xDEADBEAF ==== NetWare 4.12

/Удачи

  Рекомендовать в FAQ | Cообщить модератору | Наверх

11. "RE: IPX, IPX и еще раз IPX"
Сообщение от Alexandr emailИскать по авторуВ закладки on 23-Окт-02, 09:30  (MSK)
>Брррр ... Собрал все в кучу. Давай вспомним условие задачи:
>
>>Уважаемые читатели этого сообщения
>>проблема следующая :
>>в сетке нету TCP/IP протокола (не разрешают ставить), машины Windows95
>^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ Обратим внимание
>
>>коннектятся между собой по IPX протоколу как клиенты Mikrosoft...
>>Необхоимо чтобы машины в подсетке 40 видели подсетку 41 и наоборот...
>>КАК перебросить пакеты???
>
>Я бы не советовал ;)
>
>>1.
>>В конфигурации ядра
>>options INET
>^^^^^^^^^^^^^^ У нас же НЕТ IP протокола ?!
ну нет так нет, можно и убрать :)
>
>>options IPX
>>options IPFIREWALL
>>IPFIREWALL_DEFAULT_TO_ACCEPT
>IPFW обрабатывает исключительно IP пакеты. DEFAULT_TO_ACCEPT не оказывает на прохождение IPX пакетов
>совершенно никакого действия.
Да вот уж хренушки! Наоборот, неопознанные пакеты отбрасываются автоматом, а не IP пакеты само-собой IPFW не понимат.
>>options BRIDGE # !!! Внимание! Нигде в доке этого не сказано!!!
>
>Естественно не сказано. У меня откровенно говоря вообще вызывает крайнее недоумение. Использование
>моста превращает сервер в этакий 2-х портовый Ethernet-переходник стоимостью около 500$.
>Если я правильно понимаю, топология сети получается примерно такая:
>
>      Подсеть 40 ======= FreeBSD Bridge =======
>Подсеть 41
>
>А не проще ли объединить прямым шнурком обе подсетки в 1 ?
>
>Ни Интернет сервисы, ни файловый сервер нам не нужены, нужна просто 1
>рабочая группа MS Network. Так зачем городить весь огород, и вообще
>зачем тут Unix ?!
Оп-па! Тут мой косяк :) Смысл в такой игрушке в фильтрации IPX пакетов,
но чтобы их фильтровать, мне сначала нужно было узнать как вообще хотя-бы просто переправить с карты на карту...
В конце концов хотелось бы получить следующее:
Подсеть 40:
Машина А, В, С и т.д.
Подсеть 41:
Машина D, E ... etc...
Так вот нужно чтобы 41 подсетка получала пакеты только от машины А, а подсетка 40 вообще ничего не получала из 41 (или только от машины Е)

PS: 386 с двумя сетевыми карточками стоит около $10, что на порядок дешевле любого свитча....
>>pseudo-device ether
>>pseudo-device ef
>
>> options     ETHER_II      
>> # enable Ethernet_II frame
>> options     ETHER_8023     #
>>enable Ethernet_802.3 (Novell) frame
>> options     ETHER_8022     #
>>enable Ethernet_802.2 frame
>> options     ETHER_SNAP     #
>>enable Ethernet_802.2/SNAP frame
>
>Зачем тебе все 4 типа фреймов ?! Ты доку на страничке И.Паскаля
>читал ?
>Для транспорта IP используются Ethernet II фреймы. Для IPX по умолчанию 802.2,
>а автоапределение типа фреймов у Win95/98 клиентов работает криво. Поэтому, чтобы
>не задавать конфигурацию каждого клиента вручную, тебе понадобятся:
>
>options     ETHER_8022     # <
>Для IPX
>
>options     ETHER_II      #
>< Для IP, которого у тебя кстати нет ;)
здесь я тоже сильно не парился, просто взял все подряд и воткнул :)
размер ядра от этого не меняется, машина сильней не грузится, безопасность не страдает так что как говориться мальчик, девочка - какая в ж..у разница? Хоя красиво и грамотно было бы как ты предлагаешь, согласен на все 100 :)
>

>>2.
>>В loader.conf:
>>   if_ef_load="YES"
Эта строчка взята из man по if_ef

>
>Ага ... Сначала ты собираешь все в ядро, а потом пытаешься подгрузить
>внешний модуль. Масло маслянное. Бессмысленно
>
>>3.
>>В /etc/rc.conf:
>>network_interfaces="lo0 ed0 ed1 ed0f2 ed1f2"
>^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
>Не нужно , достаточно того, что ниже
>
>>ifconfig_ed0f2_ipx="ipx 0x00000040"#в Win95 тип пакета 802.2 адрес сети 40
>>ifconfig_ed1f2_ipx="ipx 0x00000041"#в Win95 тип пакета 802.2 адрес сети 41
>            
>          
>          
>          ^^^^^^^^^^^^^
>тип _фрейма_ 802.2
>Вообще-то, виндовый клиент для Novell сетей должен определять его автоматически. Но в
>ходе экспериментов удалось выяснить, что нормально определяется только 802.2 фрейм, а
>FreeBSD использует Ethernet II. Если для каждого клиента выставить вручную в
>настройках сетевой карты тип фрейма Ethernet II, то все будет работать
>и без поддержки 802.2. Но помоему легче 1 раз пересобрать ядро,
>чем возиться с каждым клиентом.

Да есть тут еще одна шняжка в нашей сети... :)
Точнее есть три машины под ДОСом, которые ни о каких клиентах Microsoft и слухом не слыхивали.... На них работает программка, которая сама и шлет такие пакетики (и ловить может тоже, правда только от себе подобной программки) типом 802.2 или 802.3, так что Ethernet II - медным тазом :)
А пакетики шлются оч. часто и чтобы не грузить сеть, эти машины выделили в одну физическую подсеть. Вот от них - то и нужно пакеты передать серваку , а он уже по запросу будет раздавать все остальным в 40 подсетке
или вещать уже пореже...
>
>>ipxgateway_enable="YES" # Set to YES to enable IPX routing.
>>ipxrouted_enable="YES" # Set to YES to run the IPX routing daemon.
>
>Тут все верно.
>
>>firewall_enable="YES"
>>firewall_type="open"
>
>ЗАЧЕМ фильтр для IP пакетов, которые у тебя не ходят ?!
>
>>В файл /etc/sysctl.conf
>>net.link.ether.bridge=1
>>net.link.ether.bridge_cfg=ed0f2:0,ed1f2:0
>>net.link.ether.bridge_ipfw=1
>^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
>Даже если забыть про то, что BRIDGE бесполезен, то почитав man bridge,
>можно узнать, что все НЕ IP пакеты пропускаются по умолчанию:
>
>net.link.ether.bridge_ipfw
>        set to 1 to
>enable ipfw(8) filtering on bridged packets.  Note
>        that ipfw(8) rules only
>apply to IP packets.  Non-IP packets ar
>        accepted by default.  
accepted то но accepted, только вот нихрена и не accepted...как показала практика
>
>Действительно, собрал в кучу все что можно.
Собрал конечно, а куда деваться... Не от большого ума конечно :)
Потому что новичек я, знаний маловато, книжек нету ваще, а в инете кругом одно и тоже, такое впечатление, что люди зеркалят сайты друг у друга не задумываясь о достоверности информации, не удосуживаясь даже грамматические ошибки подправить, не говоря уж о принципиальных...
По IPXу вообше нет ничего, кроме странички Попова и ее зеркал,
да и она тоже не идеальна, там тоже есть парочка (да больше даже) моментов, которые как бы само сабой разумеющиеся и о них даже не упоминаетя... А что делать, если ты вообще начинаешь с нуля, да еще и в аглицком далего не БОГ? Вот и приходиться все в кучу собирать, а потом набираться опыта, на грабли наступать, с бубном порою тожа того..., короче немного вникать, что-то исправлять, дополнять и т.д.

В свое оправдание могу сказать, что несмотря на много "лишнего" и "ненужного" мой вариант пока ЕДИНСТВЕННЫЙ ПОЛНЫЙ РАБОЧИЙ из всего русского инета. Если это не так - приношу извинения и прошу ткнуть носом...
>В качестве заключения - у меня FreeBSD стоит гейтом между 2-мя IPX
>сетями, в одной из который живет файловый сервер под нетварью. Все
>прекрасно работает паралельно с IP. Конфигурация в моем посте выше.
>
> подсеть 0xFEE1C001 ==== FreeBSD ==== подсеть 0xDEADBEAF ==== NetWare 4.12
>
>/Удачи
А я увидел FreeBSD первый раз два месяца назад, до этого работал только с WINDOWS 98 :)

  Рекомендовать в FAQ | Cообщить модератору | Наверх

12. "RE: IPX, IPX и еще раз IPX"
Сообщение от AdVv Искать по авторуВ закладки on 24-Окт-02, 19:05  (MSK)
>>>options IPX
>>>options IPFIREWALL
>>>IPFIREWALL_DEFAULT_TO_ACCEPT
>>IPFW обрабатывает исключительно IP пакеты. DEFAULT_TO_ACCEPT не оказывает на прохождение IPX пакетов
>>совершенно никакого действия.

>Да вот уж хренушки! Наоборот, неопознанные пакеты отбрасываются автоматом, а не IP
>пакеты само-собой IPFW не понимат.

Тут нужно одно уточнение. Я имел ввиду что правила работают только для протоколов семейства IP. IPFW просто порубит все незнакомые пакеты.

Но... Для подобных случаев существует ход лошадью :) - http://www.freebsd.org.ua/articles/filtering-bridges/

>>>options BRIDGE # !!! Внимание! Нигде в доке этого не сказано!!!
>>
>>Естественно не сказано. У меня откровенно говоря вообще вызывает крайнее недоумение. Использование
>>моста превращает сервер в этакий 2-х портовый Ethernet-переходник стоимостью около 500$.

>Оп-па! Тут мой косяк :) Смысл в такой игрушке в фильтрации IPX
>пакетов,
>но чтобы их фильтровать, мне сначала нужно было узнать как вообще хотя-бы
>просто переправить с карты на карту...
>В конце концов хотелось бы получить следующее:
>Подсеть 40:
>Машина А, В, С и т.д.
>Подсеть 41:
>Машина D, E ... etc...
>Так вот нужно чтобы 41 подсетка получала пакеты только от машины А,
>а подсетка 40 вообще ничего не получала из 41 (или только
>от машины Е)
>
>PS: 386 с двумя сетевыми карточками стоит около $10, что на порядок
>дешевле любого свитча....

Так уже яснее. В твоем случае использование BRIDGE вполне оправданно. Но, не стоило некорректно ставить задачу, форум читает множество людей, которые будут введены в заблуждение, т.к. в результате получилось решение совершенно не той проблемы.

>>>В файл /etc/sysctl.conf
>>>net.link.ether.bridge=1
>>>net.link.ether.bridge_cfg=ed0f2:0,ed1f2:0
>>>net.link.ether.bridge_ipfw=1
>>^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
>>Даже если забыть про то, что BRIDGE бесполезен, то почитав man bridge,
>>можно узнать, что все НЕ IP пакеты пропускаются по умолчанию:
>>
>>net.link.ether.bridge_ipfw
>>        set to 1 to
>>enable ipfw(8) filtering on bridged packets.  Note
>>        that ipfw(8) rules only
>>apply to IP packets.  Non-IP packets ar
>>        accepted by default.  
>accepted то но accepted, только вот нихрена и не accepted...как показала практика

Я всетаки склонен верить ману. Хотя не проверял.

>>
>>Действительно, собрал в кучу все что можно.
>Собрал конечно, а куда деваться... Не от большого ума конечно :)
>Потому что новичек я, знаний маловато, книжек нету ваще, а в инете
>кругом одно и тоже, такое впечатление, что люди зеркалят сайты друг
>у друга не задумываясь о достоверности информации, не удосуживаясь даже грамматические
>ошибки подправить, не говоря уж о принципиальных...
>По IPXу вообше нет ничего, кроме странички Попова и ее зеркал,
>да и она тоже не идеальна, там тоже есть парочка (да больше
>даже) моментов, которые как бы само сабой разумеющиеся и о них
>даже не упоминаетя... А что делать, если ты вообще начинаешь с
>нуля, да еще и в аглицком далего не БОГ? Вот и
>приходиться все в кучу собирать, а потом набираться опыта, на грабли
>наступать, с бубном порою тожа того..., короче немного вникать, что-то исправлять,
>дополнять и т.д.
>
>В свое оправдание могу сказать, что несмотря на много "лишнего" и "ненужного"
>мой вариант пока ЕДИНСТВЕННЫЙ ПОЛНЫЙ РАБОЧИЙ из всего русского инета. Если
>это не так - приношу извинения и прошу ткнуть носом...

Нельзя так. Эта конфигурация возможно и работает применительно к твоей конкретике, но использовать ее кому нибудь еще я бы крайне не советовал :). Даже  приминительно к проблеме с IPX подход совершенно не верный, не говоря уже о IP.

>А я увидел FreeBSD первый раз два месяца назад, до этого работал
>только с WINDOWS 98 :)

Что тут можно сказать... Поддержка IPX во FreeBSD реализована на зачаточном уровне. Функциональность довольна скудная. IPX всегда был уделом NetWare. Так может легче поставить старую добрую NW 3.12 о не озадачиваться ?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

13. "RE: IPX, IPX и еще раз IPX"
Сообщение от Alexandr emailИскать по авторуВ закладки on 25-Окт-02, 05:48  (MSK)
>Что тут можно сказать... Поддержка IPX во FreeBSD реализована на зачаточном уровне.
>Функциональность довольна скудная. IPX всегда был уделом NetWare. Так может легче
>поставить старую добрую NW 3.12 о не озадачиваться ?
Это уже не в тему, но разве можно собрать нетварь на 1 дискетку и заставить работать на 386sx? Да и не знаю я нетварь вообще... и связываться не хочу...


  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру