Установка FreeBSD настройка шлюза локалка (Помогите понять и главное установить и настроить)

FreeBSD, NetBSD, OpenBSD, DragonFly и т. д.

Модератор: arachnid

Аватара пользователя
psyshit
Сообщения: 104
ОС: Debian, FreeBSD, OpenBSD

Re: Установка FreeBSD настройка шлюза локалка

Сообщение psyshit »

не поленился

Изображение


конечно же под своим юзером, а потом в случае надобности - su!!
Всё, что мы делаем - абсурдно. (с) Камю
Спасибо сказали:
Аватара пользователя
murder
Сообщения: 219
ОС: FreeBSD 8.0, Ubuntu 9.10

Re: Установка FreeBSD настройка шлюза локалка

Сообщение murder »

И не забываем своего пользователя внести в группу wheel

Код: Выделить всё

$ pw usermod username -G wheel

Иначе по ssh не зайдешь...
-//- Реальная смерть приходит с косой, а виртуальная с пассатижами -//-
Спасибо сказали:
Lazy_Kent
Сообщения: 709
Статус: Ленивый
ОС: openSUSE (Xfce)

Re: Установка FreeBSD настройка шлюза локалка

Сообщение Lazy_Kent »

Astros писал(а):
31.01.2009 21:21
enable dns
потом внёс ещё в etc/resolv.conf
nameserver xxx.xxx.xxx.xxx # т.е здесь пишется ДНС вашего сервера
потом добавил в /etc/rc.conf
ppp_enable="YES"
ppp_mode="ddial"
ppp_profile="myisp"

enable dns можно убрать, если в resolv.conf прописаны.

Для шлюза в rc.conf нужно дописать ppp_nat="YES"
Спасибо сказали:
Astros
Сообщения: 25
ОС: перехожу на FreeBSD и точка.

Re: Установка FreeBSD настройка шлюза локалка

Сообщение Astros »

Приветствую. Теперь возник новый вопрос. Смысл вот в чём всё конектиться нормально под своей учётноё записью но если я что то хочу исправить вне своего каталога к примеру захотелось исправить файл /etc/rc.conf. Т.е исправлять то позволяет но не озволяет сохранять только мол вводи новое имя или фиг тебе. Что я ещё не настроил. А да забыл сказать я моленько модифицировл /etc/ssh/sshd_config поставил там
убрал комент с
Port 22 заменил, т.е поставил больше 1024
потом поставил
PermitRootLogin no
Protocol 2
AllowUsers xxxx@192.168.xxx.xxx
и ещё несколько позиций. при вводе команду su говорит Sorry и всё может что то нужно было ещё установить??? подскажите а то сейчас встало и нидвигается дело.
Спасибо сказали:
Аватара пользователя
psyshit
Сообщения: 104
ОС: Debian, FreeBSD, OpenBSD

Re: Установка FreeBSD настройка шлюза локалка

Сообщение psyshit »

murder писал(а):
31.01.2009 22:48
И не забываем своего пользователя внести в группу wheel

Код: Выделить всё

$ pw usermod username -G wheel

Иначе по ssh не зайдешь...


твоя учетная запись принадлежит группе wheel ? если нет, то ты не можешь получить права root.
Всё, что мы делаем - абсурдно. (с) Камю
Спасибо сказали:
Astros
Сообщения: 25
ОС: перехожу на FreeBSD и точка.

Re: Установка FreeBSD настройка шлюза локалка

Сообщение Astros »

psyshit писал(а):
02.02.2009 03:53
murder писал(а):
31.01.2009 22:48
И не забываем своего пользователя внести в группу wheel

Код: Выделить всё

$ pw usermod username -G wheel

Иначе по ssh не зайдешь...


твоя учетная запись принадлежит группе wheel ? если нет, то ты не можешь получить права root.

Ясно будет делать принадлежность в wheel. А больше ни чего не нужно устанавливать??? ни какого по из портов?
Спасибо сказали:
Аватара пользователя
slen26
Сообщения: 77
ОС: openSUSE

Re: Установка FreeBSD настройка шлюза локалка

Сообщение slen26 »

Astros писал(а):
02.02.2009 05:38
psyshit писал(а):
02.02.2009 03:53
murder писал(а):
31.01.2009 22:48
И не забываем своего пользователя внести в группу wheel

Код: Выделить всё

$ pw usermod username -G wheel

Иначе по ssh не зайдешь...


твоя учетная запись принадлежит группе wheel ? если нет, то ты не можешь получить права root.

Ясно будет делать принадлежность в wheel. А больше ни чего не нужно устанавливать??? ни какого по из портов?

нет
Спасибо сказали:
Astros
Сообщения: 25
ОС: перехожу на FreeBSD и точка.

Re: Установка FreeBSD настройка шлюза локалка

Сообщение Astros »

Приветствую всех. Ну вот настроил шлюз сейчас пересобирывается ядро вставил туда firewall. Вот только одна проблемка в инет пускает всё вроде на первый взгляд работает но QIP не хотит, показывает что подключение прошло а списка пользователей которые в онлайне не даёт. Правда я ещё не до конца установил делаю вот поэтой статье подскажите как можно работать или что то более продвинутей посоветуете http://voipx.ru/cgi-bin/loscont.cgi?ID=26
Если кому нужно могу выложить все файлы настроек, только скажите какие нужно.
Спасибо сказали:
Astros
Сообщения: 25
ОС: перехожу на FreeBSD и точка.

Re: Установка FreeBSD настройка шлюза локалка

Сообщение Astros »

Astros писал(а):
04.02.2009 17:12
Приветствую всех. Ну вот настроил шлюз сейчас пересобирывается ядро вставил туда firewall. Вот только одна проблемка в инет пускает всё вроде на первый взгляд работает но QIP не хотит, показывает что подключение прошло а списка пользователей которые в онлайне не даёт. Правда я ещё не до конца установил делаю вот поэтой статье подскажите как можно работать или что то более продвинутей посоветуете http://voipx.ru/cgi-bin/loscont.cgi?ID=26
Если кому нужно могу выложить все файлы настроек, только скажите какие нужно.

С QIP разобрался просто вышла новай версия на данный момент 8082 вот поэтому и неработала как следует. Также на мой взгляд интересная статейка http://ipfw.ism.kiev.ua/
Спасибо сказали:
Аватара пользователя
slen26
Сообщения: 77
ОС: openSUSE

Re: Установка FreeBSD настройка шлюза локалка

Сообщение slen26 »

Ну молодец, раз получается...
Приятно ведь когда получается то что хочешь, так?
:)
Спасибо сказали:
Astros
Сообщения: 25
ОС: перехожу на FreeBSD и точка.

Re: Установка FreeBSD настройка шлюза локалка

Сообщение Astros »

slen26 писал(а):
04.02.2009 23:12
Ну молодец, раз получается...
Приятно ведь когда получается то что хочешь, так?
:)

Ещё как радосно когда действительно всё получается. Но в первые разы так бы не сказал, как будто руки не оттуда росли или чего то недопонимал.
Спасибо сказали:
Astros
Сообщения: 25
ОС: перехожу на FreeBSD и точка.

Re: Установка FreeBSD настройка шлюза локалка

Сообщение Astros »

Вот теперь следующий вопрос. Вот настроил шлюз фаервол и т.д. Переходим ко второму компу там будет стоять веб сервер пока простенький (по железу)но с поддрежкой FTP, MySQL 5, CGI-BIN, PERL 5, Python, PHP 5, PHPmyAdmin, Сron Jobs, Zend Optimizer 3. Вот вопрос ладно установлю и настрою на этом компе нужно также ставить фаервол и прочую тему для защиты или шватит первого компа где стоит шлюз, фаервол???? Да так же будет применяться FreeBSD на этом компе
Спасибо сказали:
Аватара пользователя
murder
Сообщения: 219
ОС: FreeBSD 8.0, Ubuntu 9.10

Re: Установка FreeBSD настройка шлюза локалка

Сообщение murder »

Я бы настроил. Во-первых это не так долго, во-вторых малоли чего...
-//- Реальная смерть приходит с косой, а виртуальная с пассатижами -//-
Спасибо сказали:
Аватара пользователя
slen26
Сообщения: 77
ОС: openSUSE

Re: Установка FreeBSD настройка шлюза локалка

Сообщение slen26 »

Astros писал(а):
05.02.2009 08:44
Вот теперь следующий вопрос. Вот настроил шлюз фаервол и т.д. Переходим ко второму компу там будет стоять веб сервер пока простенький (по железу)но с поддрежкой FTP, MySQL 5, CGI-BIN, PERL 5, Python, PHP 5, PHPmyAdmin, Сron Jobs, Zend Optimizer 3. Вот вопрос ладно установлю и настрою на этом компе нужно также ставить фаервол и прочую тему для защиты или шватит первого компа где стоит шлюз, фаервол???? Да так же будет применяться FreeBSD на этом компе

Сначала закрути все енто,а потом и фаерволл поставишь
Спасибо сказали:
Astros
Сообщения: 25
ОС: перехожу на FreeBSD и точка.

Re: Установка FreeBSD настройка шлюза локалка

Сообщение Astros »

slen26 писал(а):
05.02.2009 11:00
Astros писал(а):
05.02.2009 08:44
Вот теперь следующий вопрос. Вот настроил шлюз фаервол и т.д. Переходим ко второму компу там будет стоять веб сервер пока простенький (по железу)но с поддрежкой FTP, MySQL 5, CGI-BIN, PERL 5, Python, PHP 5, PHPmyAdmin, Сron Jobs, Zend Optimizer 3. Вот вопрос ладно установлю и настрою на этом компе нужно также ставить фаервол и прочую тему для защиты или шватит первого компа где стоит шлюз, фаервол???? Да так же будет применяться FreeBSD на этом компе

Сначала закрути все енто,а потом и фаерволл поставишь

На днях буду закручивать это всё.
Спасибо сказали:
Аватара пользователя
slen26
Сообщения: 77
ОС: openSUSE

Re: Установка FreeBSD настройка шлюза локалка

Сообщение slen26 »

Точнее, посоветовал бы перекомпилить ядро с поддержкой ipfw, но
поставить его в режим OPEN, закрутить все че хочешь, а потом просто постепенно писать правила
и открывать что нужно, все остальное KILL
Спасибо сказали:
Astros
Сообщения: 25
ОС: перехожу на FreeBSD и точка.

Re: Установка FreeBSD настройка шлюза локалка

Сообщение Astros »

slen26 писал(а):
05.02.2009 22:23
Точнее, посоветовал бы перекомпилить ядро с поддержкой ipfw, но
поставить его в режим OPEN, закрутить все че хочешь, а потом просто постепенно писать правила
и открывать что нужно, все остальное KILL

спасибо учту в дальнейшем. У меня теперь возник вопрос на счёт перекомпиляции ядра. Вчера перекомпилил ядро с поддержкой ipfw вроде нормально сегодня не понравилось что то мне в итоге получили убитую фряху грузиться то грузиться и всё. Вопрос вот примеру открыл файл ядра сделал изменения т.е добавил кое что потом мне не понравились какие то device я их отключил не которые к примеру USB и типа того что то, перекомпилил все номано но после перезагрузки естественно перестало работать вообще всё, вот я и думаю может не нужно там лишнее отключать просто правила ipfw поставить и всё, а то полез куда то теперь занова перестанавливать придётся. Зато хоть научусь быстро ставить фряху и настраивать не боясь уже так как есть конспекты как и что делать :rolleyes: Зато хоть знаю как поднимать соединение PPPoE без инета и всего прочего. ЫЫЫ. Ладно пойду спать завтрась снова установка. :unsure:
Спасибо сказали:
Аватара пользователя
slen26
Сообщения: 77
ОС: openSUSE

Re: Установка FreeBSD настройка шлюза локалка

Сообщение slen26 »

Astros писал(а):
05.02.2009 22:37
slen26 писал(а):
05.02.2009 22:23
Точнее, посоветовал бы перекомпилить ядро с поддержкой ipfw, но
поставить его в режим OPEN, закрутить все че хочешь, а потом просто постепенно писать правила
и открывать что нужно, все остальное KILL

спасибо учту в дальнейшем. У меня теперь возник вопрос на счёт перекомпиляции ядра. Вчера перекомпилил ядро с поддержкой ipfw вроде нормально сегодня не понравилось что то мне в итоге получили убитую фряху грузиться то грузиться и всё. Вопрос вот примеру открыл файл ядра сделал изменения т.е добавил кое что потом мне не понравились какие то device я их отключил не которые к примеру USB и типа того что то, перекомпилил все номано но после перезагрузки естественно перестало работать вообще всё, вот я и думаю может не нужно там лишнее отключать просто правила ipfw поставить и всё, а то полез куда то теперь занова перестанавливать придётся. Зато хоть научусь быстро ставить фряху и настраивать не боясь уже так как есть конспекты как и что делать :rolleyes: Зато хоть знаю как поднимать соединение PPPoE без инета и всего прочего. ЫЫЫ. Ладно пойду спать завтрась снова установка. :unsure:

Считаю так, что если ресурсы ПК номаные, то нет ничего плохого что в ядре будет поддержка других устройств,
могу привести пример-"сгорела не дай бог конечно мать, а ты в ядре оставил поддержку только своей старой матери, и что бы поставить новую маму прийдется долго курить маны и поднимать систему", но с другой стороны поддержка к примеру скази и нафиг иногда не нужна, или у меня на старом ПК к примеру физически небыло возможности подрубить USB, и зачем мне тогда в ядре поддержка usb отключил и не парился,
так что отключай то в чем уверен, если не уверен, форумы гуглы и т.д. тебе в help :)
Спасибо сказали:
Astros
Сообщения: 25
ОС: перехожу на FreeBSD и точка.

Re: Установка FreeBSD настройка шлюза локалка

Сообщение Astros »

slen26 писал(а):
05.02.2009 22:47
Astros писал(а):
05.02.2009 22:37
slen26 писал(а):
05.02.2009 22:23
Точнее, посоветовал бы перекомпилить ядро с поддержкой ipfw, но
поставить его в режим OPEN, закрутить все че хочешь, а потом просто постепенно писать правила
и открывать что нужно, все остальное KILL

спасибо учту в дальнейшем. У меня теперь возник вопрос на счёт перекомпиляции ядра. Вчера перекомпилил ядро с поддержкой ipfw вроде нормально сегодня не понравилось что то мне в итоге получили убитую фряху грузиться то грузиться и всё. Вопрос вот примеру открыл файл ядра сделал изменения т.е добавил кое что потом мне не понравились какие то device я их отключил не которые к примеру USB и типа того что то, перекомпилил все номано но после перезагрузки естественно перестало работать вообще всё, вот я и думаю может не нужно там лишнее отключать просто правила ipfw поставить и всё, а то полез куда то теперь занова перестанавливать придётся. Зато хоть научусь быстро ставить фряху и настраивать не боясь уже так как есть конспекты как и что делать :rolleyes: Зато хоть знаю как поднимать соединение PPPoE без инета и всего прочего. ЫЫЫ. Ладно пойду спать завтрась снова установка. :unsure:

Считаю так, что если ресурсы ПК номаные, то нет ничего плохого что в ядре будет поддержка других устройств,
могу привести пример-"сгорела не дай бог конечно мать, а ты в ядре оставил поддержку только своей старой матери, и что бы поставить новую маму прийдется долго курить маны и поднимать систему", но с другой стороны поддержка к примеру скази и нафиг иногда не нужна, или у меня на старом ПК к примеру физически небыло возможности подрубить USB, и зачем мне тогда в ядре поддержка usb отключил и не парился,
так что отключай то в чем уверен, если не уверен, форумы гуглы и т.д. тебе в help :)

Поздно конечно спрсил об этом да ладно а на счёт (а ты в ядре оставил поддержку только своей старой матери) да так и сделал и ещё чего убрал думал лишнее эх получил результат нерабочую фряху. Да пофиг занова поставлю и пусть грузится как грузилась только фаервол добавлю и всё, всё равно 4 машины похать будут пока.
Спасибо сказали:
Аватара пользователя
psyshit
Сообщения: 104
ОС: Debian, FreeBSD, OpenBSD

Re: Установка FreeBSD настройка шлюза локалка

Сообщение psyshit »

и ещё совет: возьми себе за правило сделать минимум два бэкапа конфига рабочего ядра.
Всё, что мы делаем - абсурдно. (с) Камю
Спасибо сказали:
Аватара пользователя
slen26
Сообщения: 77
ОС: openSUSE

Re: Установка FreeBSD настройка шлюза локалка

Сообщение slen26 »

нет ничего лучше практики :)

psyshit писал(а):
05.02.2009 23:07
и ещё совет: возьми себе за правило сделать минимум два бэкапа конфига рабочего ядра.

и именуй их тогда по дате ну и по времени если в один день меняешь настройки ядра
GENERIC_05_02_09_23_10
Зато не запутаеся :)
Спасибо сказали:
Astros
Сообщения: 25
ОС: перехожу на FreeBSD и точка.

Re: Установка FreeBSD настройка шлюза локалка

Сообщение Astros »

Всё переустановил больше не буду баловаться с ядром всё что можно я выключил в биосе. теперь тока добавить ipfw и перекомпилить.
Спасибо сказали:
Аватара пользователя
slen26
Сообщения: 77
ОС: openSUSE

Re: Установка FreeBSD настройка шлюза локалка

Сообщение slen26 »

Astros писал(а):
06.02.2009 18:43
Всё переустановил больше не буду баловаться с ядром всё что можно я выключил в биосе. теперь тока добавить ipfw и перекомпилить.

:rolleyes: оооооо! Брат, я бы так не говорил.....
Когда учишся, переустановок обычно бывает много, зато потом будешь кайфовать от того что все работает как швейцарские часы :)
Спасибо сказали:
Аватара пользователя
murder
Сообщения: 219
ОС: FreeBSD 8.0, Ubuntu 9.10

Re: Установка FreeBSD настройка шлюза локалка

Сообщение murder »

Я бы еще посоветовал поюзать не только ipfw, но также pf.
-//- Реальная смерть приходит с косой, а виртуальная с пассатижами -//-
Спасибо сказали:
TiFFolk
Сообщения: 12
ОС: много разных

Re: Установка FreeBSD настройка шлюза локалка

Сообщение TiFFolk »

Astros писал(а):
06.02.2009 18:43
Всё переустановил больше не буду баловаться с ядром всё что можно я выключил в биосе. теперь тока добавить ipfw и перекомпилить.


Если шейпить не собирался,то лучше PF.
Спасибо сказали:
Аватара пользователя
arachnid
Модератор
Сообщения: 1100
ОС: freeBSD

Re: Установка FreeBSD настройка шлюза локалка

Сообщение arachnid »

TiFFolk писал(а):
08.02.2009 23:56
Astros писал(а):
06.02.2009 18:43
Всё переустановил больше не буду баловаться с ядром всё что можно я выключил в биосе. теперь тока добавить ipfw и перекомпилить.


Если шейпить не собирался,то лучше PF.

у pf тоже есть шейпер - altq
-= freeBSD stable, fluxbox =-
"если ты будешь со мной спорить, я тебя запишу в книжечку!" (с) Ежик
Спасибо сказали: