Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » UNIX » Общие вопросы по FreeBSD

Модерирует : ShriEkeR

articlebot (03-02-2009 05:59): Общие вопросы по FreeBSD  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

   

Demetrio

uid=0
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FreeBSD

 

 
Господа! Общие вопросы по FreeBSD - это не помойка для всех подряд вопросов по данной ОС. Здесь можно задать вопрос, ради которого открывать отдельную тему не имеет смысла, то есть когда вопрос очень простой.
Если же вопрос касается настроек, конфигурированиях и т.д. и т.п. - следует открывать отдельные темы (а сначала воспользоваться фильтром тут и тут).

 
Официальные ресурсы по FreeBSD

FreeBSD
Офицальное руководство пользователя FreeBSD
Официальные книги  
FTP FreeBSD Fundation
Официальный форум FreeBSD
 
Полезные ссылки по FreeBSD

FreshPorts - уязвимости, обновления и другая информация по портам
Daemoniada, или За свободный десктоп - ОС FreeBSD, ее устройство и использование в мирных (то есть настольных) целях.  
bsd.opennet.ru - мини-портал информация по FreeBSD и OpenBSD на opennet.ru
Часто Задаваемые Вопросы по FreeBSD 2.X, 3.X и 4.X  - Большой ФАК по FreeBSD  
An Illustrated Guide To Installing FreeBSD - Иллюстрированное Руководство по Установке FreeBSD
news.gamma.ru  
fido7.ru.unix.bsd  
http://www.tsu.ru/~pascal/ FreeBSD
http://www.freebsddiary.org/ (англ.)
http://www.onlamp.com/bsd/ (англ.)
http://www.freebsdhowtos.com/ - огромное количество инструкций "как сделать" для операционной системы FreeBSD (англ)
http://flag.blackened.net/freebsd/index.html - инструкции по FreeBSD для ленивых  (англ)  
http://www.lissyara.su/?id=1007 Очень достойный ресурс по FreeBSD (Рус)
 
Также обратите внимание на тему Unix FreeBSD FAQ
 
http://www.citytel.ru/minibsd/minibsd.html - миниатюрная FreeBSD
Поможем проекту *BSD
 
Последние релизы в ветках FreeBSD:  
 
Выпуски и продуктивные релизы: 7.1 - текущий продуктивный релиз (доступен наFTP  серверах, в т.ч. 1*DVD или 5*CD), 7.0 (6.4) - предыдущий продуктивный релиз.  
Беты и Release Candidate: в 7-й линейке - нет, в стадии разработки - 8-я ветка.  
 
Порты и бинарные пакеджи на FTP FreeBSD Fundation есть для версий и архитектур:
 
x86/AMD64:  5, 6, 7 - STABLE, 6.3, 6.4, 7.0, 7.1 - RELEASE, 8.0 - CURRENT:  
Sparc64:  6, 7 - STABLE, 6.3, 7.0 - RELEASE, 8.0 - CURRENT;
IA64:  6 - STABLE, 7.0 - CURRENT;

 
Предыдущая часть темы
 

Всего записей: 9967 | Зарегистр. 29-05-2002 | Отправлено: 21:19 15-10-2005 | Исправлено: Victor_VG, 01:31 05-01-2009
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KVCH
тебе не надо натить эти сетки между собой. Тебе нат нужен на внешних интерфейсах. Или я не понял твоих объяснений.
 

Цитата:
т.е. когда klient 2 ip. 10.0.0.3 будет запрашивать klient 1 ip. 192.168.0.2 у klient 1 ip. 192.168.0.2 должен быть "виден" айпи сервера 192.168.0.6

а нафига это надо ? у тебя что айпишников не хватает или что ? Обычный роутинг нужен - зачем нат ?

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 11:53 11-07-2006
urel

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
slech
нарисуй картинку?  
 
 
Добавлено:
кста - никто не сталкивался с такой канителью:
 
Есть FreeBSD 6.0 релиз; Squid 2.5.STABLE11; PF+ALTQ
squid работает прозрачно через PF гдето так:
 
/etc/pf.conf
 
altq on $int_if bandwidth 512Kb hfsc queue {in1 in2}
queue in1 priority 1 bandwidth 50% hfsc(red default)
queue in2 priority 5 bandwidth 50% hfsc(red upperlimit 300Kb)
 
 
nat on $ext_if from $int_net to any -> $ext_ip1
rdr on $int_if proto tcp from $int_net to !$int_net port {$squid_ports} -> 127.0.0.1 port 3128
 
pass on lo0
pass on $int_if from $int_net
 
pass on $int_if poto tcp from any port 80 queue in2
 
pass out on $ext_if from $ext_if keep state
----------
 
не получается завернуть трафик возвращающийся со сквида в очередь и/или заблокировать его.
tcpdump'ом виден трафик удовлетворяющий условиям "from any port 80". если убрать редирект на сквид - все ок
 
объясните, плз, почему так может быть?
 
PS: трафик успешно попадает в дефолтную очередь
PPS: сейчас стоит Squid 2.5.STABLE14

Всего записей: 292 | Зарегистр. 16-09-2004 | Отправлено: 12:41 11-07-2006
perdun



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Core ghoule
да подробностей немного, поскольку лазил (как оказалось не там ) с целью тока поменять иноде с ad0s4 на ad0s1 и кроме "help\?\ENTER" ничего не нажимал.
ЗЫ. А где мона подробный толковый мануал по "визарду" надыбать (желательно русский) ?

Всего записей: 1499 | Зарегистр. 21-01-2004 | Отправлено: 13:39 11-07-2006
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
urel
 
Предлагаю провести следственный експеримент.
Ты берешь ставишь отдельный сквид , чтобы он просто работал проксей. Берешь какой-нибудь менеджер закачки фалов , который умеет ограничивать скорость скачки и изменять ее на лету, например флешгет.
 
Теперь ставь качаться какой-то фильм и ограничь скорость например на 1К, сходи попей чайку, а когда вернешься - просто сними ограничение на скачку. Посмотришь какие тебе скоростя начнет рисовать флешгет.
 
Понимаешь что получается ? У сквида есть клиент , он запросил файл и упорно его тащит, значит файл клиенту нужен. Если нужын - сквид его качает, а качает любые данные сквид на все деньги. В итоге получается, что данные - все равно льются с максимально возможной скоростью. Тоесть очередями между сквидом и клиентом ты никакого эффекта как-бы и не получишь.

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 16:09 11-07-2006
urel

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tankistua
 
тебя понял, спасибо, но -  
 
эксперемент такого плана проводился на релизе 6.1 ставил его между собой и веб сервером было тоже самое.
 
вопрос в том что altq создает очереди in1 и in2 на внутреннем интерфейсе - in1 дефотная через нее и выходит трафик по ее правилам. если прописать что траф от веб серверов пихать в очередь in2 - фиг вам - национальная индийская изба (с) кот Матроскин
 
нехотелось delay pools юзать но видно нужно =)

Всего записей: 292 | Зарегистр. 16-09-2004 | Отправлено: 17:06 11-07-2006
slech



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
urel
Вот собственно структура предполагаемая.
2-а сервака.
Там где AD -Active Directory много машин.
Где Workgroup - Workgroup  поменьше машин.
 
Всех в домен не включил так как сеть не всегда стабильна да и трафика много на это ушло бы наверное.
 
Так вот отсалось тунель сделать розрачный.
Тут вроде похожее есть.
 
Может кто строил ?
Заранее спасибо.

Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 01:14 12-07-2006
KVCH



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
192.168.0.3 шлюз провайдера
192.168.0.4 1й свитчик в котором шлюз - 192.168.0.3
192.168.0.5 2й свитчик в котором шлюз - 192.168.0.3
192.168.0.6 мой сервак
10.0.0.1 мой сервак
10.0.0.7 мой комп

Цитата:
а нафига это надо ? у тебя что айпишников не хватает или что ? Обычный роутинг нужен - зачем нат ?

ну и как тут роутинг сработает ?
192.168.0.3 шлюз - чтобы можно было попасть на свитчи подключившись к провайдеру.
а чтобы 10.0.0.7 мог попасть на свитчи - шлюз должен быть в свитчах 192.168.0.6
или я не прав?
 
slech

Цитата:
Вот собственно структура предполагаемая.  

чем рисовал ?

Всего записей: 1741 | Зарегистр. 03-03-2002 | Отправлено: 03:26 12-07-2006 | Исправлено: KVCH, 04:03 12-07-2006
slech



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KVCH
Visio. Только начал его осваивать.

Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 09:12 12-07-2006
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KVCH

Цитата:
192.168.0.3 шлюз провайдера  
192.168.0.4 1й свитчик в котором шлюз - 192.168.0.3  
192.168.0.5 2й свитчик в котором шлюз - 192.168.0.3  
192.168.0.6 мой сервак  
10.0.0.1 мой сервак  
10.0.0.7 мой комп

ну если в сети 192.168.0.0 гейтом по-умолчанию стоит 192.168.0.3, то что ты ни прописывай у себя на 192.168.0.6 - ничего не поможет.  
 
 
надо на машинке 192.168.0.3 прописать роутниг.
route add -net 10.0.0.0/24 192.168.0.6
 
Добавлено:
slech
а это стандартные наборы графики из комплекта ? чето я там таких не видел картинок :(

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 12:04 12-07-2006
urel

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
slech  
мое маленькое имхо - нужно бить на подсети иначе arp соовать в тонель?  
может проще PPTP, L2TP; побить на подсети; поднять винсо второй сети; в днс 1й винс лукап
 
Добавлено:
2 tankistua
в категории Network
а еще есть какойт большой экстеншен пак к нему - обсуждалось в варезнике, правда к 2003 не подходит  
 
Добавлено:
2 KVCH
или марштут на свичах или их гейте те 0,3
или нат

Всего записей: 292 | Зарегистр. 16-09-2004 | Отправлено: 12:22 12-07-2006
KVCH



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
tankistua
вот потому я про нат и спросил.
т.е. при запросе с компа 10.0.0.7 айпишника 192.168.0.5 - чтобы зашёл, как бы, сам сервер 192.168.0.6

Цитата:
надо на машинке 192.168.0.3 прописать роутниг.  
route add -net 10.0.0.0/24 192.168.0.6  

вариант, но свзь физическая может пропадать между 192.168.0.3, 192.168.0.4 и 192.168.0.5, 192.168.0.6
вот ещё - а прокси?

Всего записей: 1741 | Зарегистр. 03-03-2002 | Отправлено: 13:20 12-07-2006 | Исправлено: KVCH, 13:22 12-07-2006
slech



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
urel
На данный момент стоят 2-а микротика
Interface: 192.168.0.admin  --- 0x2
 
Internet Address      Physical Address      Type
192.168.0.1           00-0a-5e-54-08-15     dynamic
192.168.0.2           00-11-11-6e-fb-54     dynamic
192.168.0.8           00-0b-6a-2f-dd-cb     dynamic
192.168.0.201         00-0b-6a-3e-b2-04     dynamic
192.168.0.202         00-0b-6a-2d-a2-44     dynamic
192.168.0.205         00-e0-4c-77-19-cc     dynamic
И вот что есть.
 
Скажи почему плохо ?

Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 14:14 12-07-2006
urel

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
slech
я не сказал что это хорошо илиплохо - но как мне кажеться это усложняет управление сетью
 

Всего записей: 292 | Зарегистр. 16-09-2004 | Отправлено: 14:39 12-07-2006
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KVCH

Цитата:
вариант, но свзь физическая может пропадать между 192.168.0.3, 192.168.0.4 и 192.168.0.5, 192.168.0.6  вот ещё - а прокси?

 
 
офигеть - дайте две. У тебя в локалке нету гейта, а гейт находиться за модемом. Кто ж так строит.
 
 
Добавлено:
это у тебя все броадкасты летают по линку и прочий мусор. Нетбиос тот же. Ужасть.

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 15:07 12-07-2006
KVCH



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
блин. не я строил. так построили. откуда там взяться нетбиосу если сеть 192.168.0.0/29 предназначена для управления 4м и 5м хостами - свитчиками. Всего четыре хоста, два сервака и два свитча. Можно я тебе в приват нарисую полную картину ?

Всего записей: 1741 | Зарегистр. 03-03-2002 | Отправлено: 18:25 12-07-2006 | Исправлено: KVCH, 18:25 12-07-2006
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
нифига не понимаю, зачем такое нужно было стороить.
 
У тебя пакеты бегаю через 2 серые сетки , а ты рельно не можешь рулить в этих сетях. Нафига такое надо - я не понимаю. Если тебе надо быть во второй сети - поставь в комп вторую сетевуху и живи. Пропиши только айпишник и маску - гейты не прописывай.
 
Нафига такое строить - я вообще не понимаю.

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 19:55 12-07-2006
KVCH



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
я ведь попросил помочь нат поднять
Цитата:
нифига не понимаю, зачем такое нужно было стороить.  

какое построили - такое есть.

Цитата:
У тебя пакеты бегаю через 2 серые сетки , а ты рельно не можешь рулить в этих сетях.

1) я в сеть 192.168.0.0/29 имею доступ с сервера. но мне нужен доступ к двум хостам этой сети из сети 10.0.0.0/24. Доступ нужен на 80е порты этих хостов - к веб интерфейсу управления.  
2) я могу рулить в сети 10.0.0.0/24 и могу рулить на сервере. ( то куда у меня есть доступ )
Цитата:
Если тебе надо быть во второй сети - поставь в комп вторую сетевуху и живи

как ты себе это представляешь ? ты не думал что этому может препятствовать тех. возможность ?
 
посмотри в пм, пожалуйста.

Всего записей: 1741 | Зарегистр. 03-03-2002 | Отправлено: 22:33 12-07-2006 | Исправлено: KVCH, 22:34 12-07-2006
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KVCH
 
кажись теперь понял - тебе надо нат настроить :)
 
# в rc.conf пропиши
ipnat_enable="YES"               # Set to YES to enable ipnat functionality
ipnat_rules="/etc/ipnat.rules"  # rules definition file for ipnat
 
# kldload ipfilter - загрузить модуль ipfilter
 
#echo "map xl0 10.0.0.0/24 -> 192.168.0.6/32 proxy port ftp ftp/tcp" >>  /etc/ipnat.rules
#echo "map xl0  10.0.0.0/24 -> 192.168.0.6/32" >>  /etc/ipnat.rules
 
// xl0 - впиши сетевуху, у которой айпишник  192.168.0.6
 
/etc/rc.d/ipnat start
 
Если используется фаервол лучше его отключить на момент проверки и уже потом настраивать.
Если все заработает - то надо будет ядро пересобрать
 
options         DUMMYNET
options         IPDIVERT
options         IPFILTER
options         IPFILTER_LOG

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 15:50 13-07-2006
slech



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет.
Хотел спросить вот что:
 
ifconfig может присвоить IP адрес интерфейсу и записать его в файл rc.conf, того же эффекта можно добиться правя этот файл ручками.
Но он не применится сразу. Как это сделать без перезапуска системы ?
 
Заранее спасибо.
 
 
Добавлено:
И ещё  вопросик:
Кто объяснит с запуском правил для ipfw  
есть rc.conf
в нём написал
firewall_script="/etc/firewall.conf"
есть файл firewall.conf
Ручками он запускается, а почему не хочет из rc.conf срабатывать ?
 
 

Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 18:50 20-07-2006 | Исправлено: slech, 19:41 20-07-2006
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
/etc/rc.conf
 
firewall_enable="YES"                   # Set to YES to enable firewall functionality
firewall_script="/etc/ipfw.conf"        # Which script to run to set up the firewall

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 01:30 21-07-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

Компьютерный форум Ru.Board » Операционные системы » UNIX » Общие вопросы по FreeBSD
articlebot (03-02-2009 05:59): Общие вопросы по FreeBSD


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru