FreeBSD ограничения доступа

Для новичков как вообще в Linux, так и в конкретной теме, к которой относится вопрос.

Модератор: Bizdelnick

Аватара пользователя
Luzer
Сообщения: 3

FreeBSD ограничения доступа

Сообщение Luzer »

Уже не знаю где искать.
Ситуация такая - имеется сетка из 5 машин, имеется сервер FreeBSD 5.4, P1 133, 32, rl0, rl1, ADSL с "серым" адресом.
Требуется ограничить доступ к интернету для всех машин кроме одной (моей естественно :) ), оставить доступ только к местным (бесплатным) сервисам провайдера ФТП, кантра и все такое.
Большая просьба отвечать по существу, желательно пример, или хотя бы подсказать куда надо копать и что настраивать.

Спасибо заранее.
Спасибо сказали:
Аватара пользователя
Shura
Сообщения: 1537
Статус: Оказывается и без KDE есть жизнь
ОС: FreeBSD 8.0-RC2

Re: FreeBSD ограничения доступа

Сообщение Shura »

Luzer писал(а):
16.11.2005 17:44
Уже не знаю где искать.
Ситуация такая - имеется сетка из 5 машин, имеется сервер FreeBSD 5.4, P1 133, 32, rl0, rl1, ADSL с "серым" адресом.
Требуется ограничить доступ к интернету для всех машин кроме одной (моей естественно :) ), оставить доступ только к местным (бесплатным) сервисам провайдера ФТП, кантра и все такое.
Большая просьба отвечать по существу, желательно пример, или хотя бы подсказать куда надо копать и что настраивать.

Спасибо заранее.


смотри доки по pf или ipfw
Rock'n'roll мертв © БГ
Спасибо сказали:
Savage
Сообщения: 136
ОС: Linux/BSD

Re: FreeBSD ограничения доступа

Сообщение Savage »

Надеюсь никаких правил не нарушу, если ссылочку выложу? :)
Все познается в сравнении...
Спасибо сказали:
Аватара пользователя
vg2.0
Сообщения: 832
Статус: *BSD admin ;)
ОС: *BSD =)

Re: FreeBSD ограничения доступа

Сообщение vg2.0 »

to Luzer
А где стоит сервер, если у тебя нету физического доступа или по ssh с правами root'а то никак. А если есть права, то тогда нужно настроить ipfw на предмет того что с каких адресов можно кеннектиться на определенные порты, можно еще указать доменные имена ftp провайдера, а для себя отдельным правилом открываешь порты которые тебе нужны в обе стороны, то есть от сервера к удаленному серверу (например www.google.ru) и обратно, обчно пишется me, и от своего хоста по ip адресу тоже в обе стороны. Если опишешь поконкретнее могу написать поподробнее. А еще почитай выше приведенные ссылки, тоже будет полезно.

http://www.bsdportal.ru/kb.php?mode=cat&cat=7
http://www.bsdportal.ru/kb.php?mode=article&k=76
http://www.bsdportal.ru/kb.php?mode=article&k=76
FreeBSD 6-stable
FreeBSD 5.5-stable
Спасибо сказали:
Аватара пользователя
Luzer
Сообщения: 3

Re: FreeBSD ограничения доступа

Сообщение Luzer »

Подробнее:

надеюсь понятно :)
Собственно. Список халявы состоит из 80 (примерно) адресов разного уровня.
Уже готово: шлюз работает, сейчас я через него. Если вдруг, юзер догадается прописать у себя шлюз 192,168,0,1, то у него будет тоже что и у меня :rolleyes: .
Доступ к роутеру: стоит на столе справа от меня :D (у меня один монитор и сидюк на всё :unsure: ,настрою шлюз под шкаф закину), Putty рулит.
У всех юзеров WinXP (у меня пока тоже :rolleyes: ).
Ничего не забыл?
Если кто нибудь уже делал подобное, я был бы признателен за конфиги.
Спасибо сказали:
Аватара пользователя
Luzer
Сообщения: 3

Re: FreeBSD ограничения доступа

Сообщение Luzer »

Ну плииииз?
По ссылкам нет того что мне надо, я почти все хандбуки перечитал.
Возможно это всё очень просто, но у меня опыта нет (знание M$, только мешает).

Мне больше не у кого спросить.
Спасибо сказали:
Аватара пользователя
Angel_13th
Сообщения: 1164
Статус: ...-oo=ll=oo-...
ОС: Gentoo

Re: FreeBSD ограничения доступа

Сообщение Angel_13th »

2Luzer, единственное что тебе надо это просто прочитать про настройку ipfw или pf, разобраться что к чему и все! Вот ссылка http://www.opennet.ru/docs/RUS/ipfw_rus/index.html читать много, так что приготовься.
WorkStation Ubuntu 10.10 on Fujitsu-Siemens Amilo Pro 3545
Спасибо сказали: