Отправляет email-рассылки с помощью сервиса Sendsay

За 2006-04-24

Re[2]: jdk1.5 для freebsd 6.0

> Ок, сейчас сегодня выложу.

О, спасибо, скачал. Теперь бы ещё её завести =). Но это совсем другая тема.

P.S. извините если тред порвался, с сайта пишу...

-*Название листа "[BSD] Решение вопросов по FreeBSD, OpenBSD и NetBSD";
Написать в лист: mailto:comp.soft.bsd.all-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.bsd.all/rules
Номер письма: 2739; Возраст листа: 781; Участников: 903
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.bsd.all/msg/541302

   2006-04-24 21:43:13 (#541302)

Re[3]: 2 провайдера

On Fri, 21 Apr 2006 13:55:54 +0700
"Берик" <ber***@n*****.ru> wrote:

> >> Столкнулся с таском, после того, как появился 2-ой
> >> провайдер, требуется Ваша помощь.
> >> Как решить следующую задачу:
> >>
> >> 1) Условия задачи
> >> 1 роутер на ОС FreeBSD 5.2.1 release + IPFilter + Billing,
> >> 2 сетевые карточки (внутрь и наружу),
> >> коммутатор Рапира 24i, внутри 2 локальные подсети
> >> 192.168.64.1/255.255.255.0 и 192.168.65.1/255.255.255.0
> >> каждая со своими серверами, который д.б. видны
> >> снаружи, 2 провайдера
> >>
> >> 2) Требуется отобразить 1в1: 1ая подсеть только через 1-го
> >> провайдера,
> >> 2-ая - через 2-го провайдера с соответствующими днс и
> >> шлюзами от провайдера.
> >> Т.е. если я из 1-ой подсети говорю nslookup, то отвечаеи
> >> мне днс 1-го
> >> провайдера и аналогично со второй подсеткой - отвечает днс
> >> 2-го
> >> провайдера.
> >> Желательно не устанавливать ничего из софта.
> > Policy Routing через ipfw, nat черезе ipnat. Должен заметить, что когда будешь
> > делать policy routing с nat. то в policy у тебя исходны адрес будет внутренний!!!
> > Вот, например, строчка из моего ipfw
> > fwd 62.xx.yy.zz ip from 192.168.252.0/25 to not 213.xx.yy.zz/24
> > Здесь 62.xx.yy.zz роутер провайдера 192.168.252.0/25 сетка, которая ходит
через
> > этого прова. 213.xx.yy.zz/24 это сетка другого прова, чтобы трафик между
моими
> > сетками, не ходил через интернет. если тебе этого не надо, тогда вместо not
> 213.xx.yy.zz/24
> > пиши any.
> > DNS. ты на клиентах какой адрес DNS сервера прописываешь? своего шлюза? Можно
> > просто прописать DNS провайдера. Если тебе это не подходит, тогда есть еще
> одна
> > мысль, но я еше не готов ее изолжить, сначала надо подумать.....
>
> Спасибо большое, примерно так я и сделал, прочитав маны и
> покопавшись
> в сетке. Я почти решил эту проблему за исключением
> маленького нюанса:
> при перезагрузке ipfw не читает правила, прописанные мною
> в /etc/ipfw.conf.
> Ранее пользовались ipfilter, а теперь в связке еще и ipfw.
> Вот сейчас читаю мануал чтобы заставить ipfw после
> перезагрузки
> перечитывать прописанные мною файлы. Может поможете?
Все очень просто:
в /etc/rc.conf:
firewall_enable="YES" # Set to YES to enable firewall functionality

firewall_script="/etc/ipfw.conf" # Which script to run to set up the firewall


-*Название листа "[BSD] Решение вопросов по FreeBSD, OpenBSD и NetBSD";
Написать в лист: mailto:comp.soft.bsd.all-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.bsd.all/rules
Номер письма: 2738; Возраст листа: 781; Участников: 903
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.bsd.all/msg/541044

   2006-04-24 09:59:11 (#541044)

Re: 2 провайдера

On Sat, 22 Apr 2006 13:18:21 +0600
by_ <by***@m*****.ru> wrote:

> В Птн, 21 Апр 2006 в 10:38:43 +1000, Андрей Кочетков написал(а):
> > Как с помощью IPFilter не знаю, а на PF - это так:
> >
> > ext_if_1="fxp0"
> > ext_if_2="fxp1"
> > int_if="fxp2"
> > gateway1="шлюз.первого.провайдера.интернет"
> > gateway2="шлюз.второго.провайдера.интернет"
> > lan1="192.168.64.0/24"
> > lan2="192.168.65.0/24"
> >
> > pass out quick on $ext_if_1 from any to any keep state
> > pass out quick on $ext_if_2 from any to any keep state
> >
> > pass quick on $int_if route-to ($ext_if_1 $gateway_1) from lan1 to any keep
> state
> > pass quick on $int_if route-to ($ext_if_2 $gateway_2) from lan2 to any keep
> state
> >
> > Ну там добавить разных правил, чтобы что-то разрешить/запретить, а в основе
> это.
> > Точно знаю что в IPFilter такой функционал есть, пробовал - но давно.
> >
> > Ну а про ДНС - грешно спрашивать, и того проще.
> >
> Прошу прощения за тупой вопрос, а какой gateway должен быть по умолчанию?
> или default gateway вообще не указывается в данном случае?
На любого из провайдеров.

-*Название листа "[BSD] Решение вопросов по FreeBSD, OpenBSD и NetBSD";
Написать в лист: mailto:comp.soft.bsd.all-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.bsd.all/rules
Номер письма: 2737; Возраст листа: 781; Участников: 903
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.bsd.all/msg/541040

   2006-04-24 09:08:14 (#541040)