The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Не получается закончить настройку моста с фильтрацией на fbs..."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Не получается закончить настройку моста с фильтрацией на fbs..."  
Сообщение от xpom (ok) on 20-Дек-06, 16:35 
приветствую всех

Ситуация такая:
FreeBsd 6.0, построение моста с фильтрацией

Есть 1 внешний интерфейс и 8 внутренних интерфейсов, которые надо соеденить в одну сеть, и на каждом интерфейсе надо разрешить только одну подсеть (на em0 - 192.168.0.0/24, em1 - 192.168.10.0/24 и так до em7 - 192.168.70.0/24)

На каждом интерфейсе назначил 3-й ip из требуемой подсети (em0-192.168.0.3, em1-192.168.10.3 и т.д. до em7-192.168.70.3), обьеденил все внутренние интерфейсы в мост, включил IPFW в open. При конфигурации open компьютеры из 0-го сегмента пингуют компьютеры из любого другого сегмента, так-же пингуют IP всех внутренних интерфейсов. Далее надо ограничить использование Ip по одной подсети класса "Д" на интерфейс. При подключении ipfw.rules компьютеры пингуют все интерфейсы, но не пингуют компьютеры далее этих интерфейсов. Получается чего-то не хватает в правилах, и мне кажется это никак не связанно с правилами на внутренние адаптеры, вероятно тут замешан lo0.

rc.conf:
gateway_enable="YES"
firewall_enable="YES"
firewall_quiet="YES"
firewall_program="sbin/ipfw"
firewall_type="open"
firewall_script="/etc/ipfw.rules"
ifconfig_em0="inet 192.168.0.3  netmask 255.255.255.0"
ifconfig_em1="inet 192.168.10.3  netmask 255.255.255.0"
ifconfig_em2="inet 192.168.20.3  netmask 255.255.255.0"
ifconfig_em3="inet 192.168.30.3  netmask 255.255.255.0"
ifconfig_em4="inet 192.168.40.3  netmask 255.255.255.0"
ifconfig_em5="inet 192.168.50.3  netmask 255.255.255.0"
ifconfig_em6="inet 192.168.60.3  netmask 255.255.255.0"
ifconfig_em7="inet 192.168.70.3  netmask 255.255.255.0"


ipfw.rules:

#!/bin/sh -
cmd="/sbin/ipfw -q"
/sbin/ipfw -q -f flush

${cmd} add 00005 allow all from any to any via fxp0 #временный внешний для ssh2
${cmd} add 00010 allow all from any to any via lo0
${cmd} add 00015 check-state
${cmd} add 00300 allow all from any to 192.168.0.0/24 via em0
${cmd} add 00300 allow all from 192.168.0.0/24 to any via em0
${cmd} add 00300 allow all from any to 192.168.10.0/24 via em1
${cmd} add 00300 allow all from 192.168.10.0/24 to any via em1
${cmd} add 00300 allow all from any to 192.168.20.0/24 via em2
${cmd} add 00300 allow all from 192.168.20.0/24 to any via em2
${cmd} add 00300 allow all from any to 192.168.30.0/24 via em3
${cmd} add 00300 allow all from 192.168.30.0/24 to any via em3
${cmd} add 00300 allow all from any to 192.168.40.0/24 via em4
${cmd} add 00300 allow all from 192.168.40.0/24 to any via em4
${cmd} add 00300 allow all from any to 192.168.50.0/24 via em5
${cmd} add 00300 allow all from 192.168.50.0/24 to any via em5
${cmd} add 00300 allow all from any to 192.168.60.0/24 via em6
${cmd} add 00300 allow all from 192.168.60.0/24 to any via em6
${cmd} add 00300 allow all from any to 192.168.70.0/24 via em7
${cmd} add 00300 allow all from 192.168.70.0/24 to any via em7
${cmd} add 65535 deny all from any to any


может я чего не упомянул...

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "Не получается закончить настройку моста с фильтрацией на fbs..."  
Сообщение от xpom (ok) on 20-Дек-06, 17:33 
добавление
${cmd} add 65534 allow ip from any to any

открывает доступ из одной сети в другую (не путать с ip адаптера), но это отключает фильтрацию....

Главный вопрос: что ещё надо открыть для работы и моста и фильтрации?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Не получается закончить настройку моста с фильтрацией на fbs..."  
Сообщение от xpom (ok) on 20-Дек-06, 21:40 
Вроде разобрался. Надо было девайс моста добавить в ядро. Хотя сервак и без девайса работал как свич....очень странно это всё.....
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Не получается закончить настройку моста с фильтрацией на fbs..."  
Сообщение от fedorden email(ok) on 21-Дек-06, 09:27 
Как-то я настраивал мост на Фри во времена 4.8 - там в ipfw было правило для udp и порта 1024...

Хотя там ведь IPFW, а здесь IPFW2 - тут нужно такое правило или нет?

Сейчас сижу на Фри 6.1.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру