Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
Localuser77
Зарегистрирован: 18.05.2010 Сообщения: 10
|
Добавлено: Сб Июн 12 2010 09:22 Заголовок сообщения: установка шлюза |
|
|
Добрый день!
Просьба помочь разобраться
есть комп с установленоой FreeBSD 8.0 с двумя сетевыми картами
одну сетевую rl0 воткнул в хаб другую rl1 воткнул в локальную сеть интранет также есть комп с установленной ОС Windows сетевую включил также в хаб
C винды не проходят пинги до сетевой карты выходящей в интранет
ответ типа destination host unknown
rl0 192.168.1.1 255.255.255.0
rl1 192.168.1.2 255.255.255.0
сетевая карта на винде 192.168.1.3 255.255.255.0 поставил шлюзом 192.168.1.1
rc.conf прописал accept_sourceroute="YES"
forward_sourceroute="YES"
gateway_enable="YES"
в sysctl ipforward = 1 |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Сб Июн 12 2010 22:22 Заголовок сообщения: |
|
|
Ты сам себе злой буратина. Ты назначил IP-адрес одной из одной подсети физически разным сетевухам, которые смотрят в физически разные сети.
Читай что такое TCP/IP, на кой нужны IP-адреса, маски и шлюзы. После этого приступай к решению своей проблемы. |
|
Вернуться к началу |
|
|
vasstr
Зарегистрирован: 15.07.2008 Сообщения: 50
|
Добавлено: Сб Июн 12 2010 22:41 Заголовок сообщения: |
|
|
а если всё же надо одна подсеть - смотри в сторону bridge |
|
Вернуться к началу |
|
|
Localuser77
Зарегистрирован: 18.05.2010 Сообщения: 10
|
Добавлено: Чт Июн 17 2010 14:56 Заголовок сообщения: |
|
|
да вроде нормально спасибо
еще есть вопрос есть ли разница какими писать правила первыми ipfw и dummynet в файле настроек правил |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Чт Июн 17 2010 22:16 Заголовок сообщения: |
|
|
Ну в общем-то во всех Firewall-системах при анализе "чего с пакетом делать", правила читаются "сверху вниз".
Т.е. если вы "разрешили все", а потом запретили что-то, то естественно будет разрешено все, а ваш запрет "стрелять" не будет.
Если вы имели ввиду что-то другое, то поясните. |
|
Вернуться к началу |
|
|
Localuser77
Зарегистрирован: 18.05.2010 Сообщения: 10
|
Добавлено: Пт Июн 18 2010 06:41 Заголовок сообщения: |
|
|
просто как правильнее или это не имеет значения сначала забивать пакеты в канал pipe дальше дать для канала скорость допустим а потом писать правила по типу allow или deny для пакета |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Сб Июн 19 2010 21:32 Заголовок сообщения: |
|
|
Думаю сначала логичнее выполнить действия "пущать/не пущать", а уже после этого что-то дальше делать с оставшимся трафиком.
Но иногда от этого правила приходится отступать. |
|
Вернуться к началу |
|
|
Localuser77
Зарегистрирован: 18.05.2010 Сообщения: 10
|
Добавлено: Чт Июн 24 2010 11:30 Заголовок сообщения: |
|
|
спасибо так и сделаю |
|
Вернуться к началу |
|
|
|