Re: [FUG-BR] Servidor Gateway e roteador
não precisa fazer nat no bsd porque o nat é feito no modem, leia com atenção o capitulo de roteamento no handbook http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/network-routing.html para saber inicializar o firewall com as regras so colocar no rc.conf o script que contem as regras , eu coloco em um txt mesmo ... http://www.rnp.br/newsgen/9901/ipfw-bsd.html http://www.freebsdbrasil.com.br/guia-ipfw.php?cap=3 http://www.openit.com.br/freebsd-hb/ -- Marcello Costa BSD System Engineer unixmafia at yahoo dot com dot br FUG-BR #156 http://www.fug.com.br ___ Novidade no Yahoo! Mail: receba alertas de novas mensagens no seu celular. Registre seu aparelho agora! http://br.mobile.yahoo.com/mailalertas/ - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Servidor Gateway e roteador
- Original Message - From: Marcello Costa [EMAIL PROTECTED] To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Sent: Tuesday, October 24, 2006 1:23 PM Subject: Re: [FUG-BR] Servidor Gateway e roteador http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/network-routing.html precisa de nat não -- Marcello Costa BSD System Engineer unixmafia at yahoo dot com dot br FUG-BR #156 http://www.fug.com.br Blz.. se não precisa o que tenho que fazer?? Quero fazer um Gateway e router de internet Estou com esse problema urgente. Nessa Sexta tenho que instalar um server bsd que está sendo cobrado pela empresa que eu trabalho e que está pagando um curso que estou fazendo. No server tenho que fazer o ele ser gateway de internet e roteador, tentei de tudo e não consigo resolver. Ligar uma placa de rede xl0 (3com) como DHCP num cable modem, testei isso aqui em casa ligando no Modem ADSL e ele pega IP certinho. em outras 2 placas de rede serão colocadas para gerenciar as redes 192.168.1.0 e 192.168.2.0 Consegui fazer o dhcpd funcionar na fxp0 (intel) o micro cliente pega o ip, gateway 192.168.1.254 mas não consigo pingar. Ficando assim. [Modem ADSL] 10.1.1.1 | | | [ xl0 = dhcp : 10.1.1.6] [ FreeBSD] [ fxp0 : fxp1 ] 192.168.1.254 192.168.2.254 Gosteria de uma ajuda, tentei obter essas informações de como fazer o que eu quero com o André Rigueto mas o que ele me passou ficou muito vago, e tudo que leio na NET ou é de versão inferior a 6.1 que estou trabalhando ou não funciona. Poderia me dar um auxílio nesse problema urgente que tenho? Mais tarde depois de ter terminado o curso farei um squid proxy, server de e-mails, apache e php rodar nesse server. Desde já agradeço sua atenção. Atenciodamente Juliano Cordeiro Segue abaixo os arquivos de configuração que usei No arquivo de configuração do kernel GENERIC inclui no final do arquivo isso: optionsIPFIREWALL optionsIPFIREWALL_FORWARD optionsIPFIREWALL_VERBOSE optionsIPFIREWALL_VERBOSE_LIMIT=100 optionsIPSTEALTH optionsIPDIVERT optionsDUMMYNET optionsBRIDGE optionsTCP_DROP_SYNFIN Compilei e instalei esse kernel no shel dei : route add 0.0.0.0 10.1.1.1 = resolv.conf nameserver 10.1.1.1 == =rc.conf= hostname=server.revimar.com.br ## Entrada de Internet -- ifconfig_xl0=DHCP #IP por DHCP ## LOCAL NETWORK ifconfig_fxp0=inet 192.168.1.254 netmask 255.255.255.0 ifconfig_fxp1=inet 192.168.2.254 netmask 255.255.255.0 router_enable=YES router=routed router_flags=-q default_router=YES defaultrouter=10.1.1.1 gateway_enable=YES dhcpd_enable=YES #Habilita o dhcpd Server dhcpd_ifaces=fxp0 #Define as interfaces # Configuracao do Natd natd_enable=YES natd_interface=fxp0 natd_flags=-dynamic -u -m -s -l -f /etc/natd.conf ## CONFIGURACOES LOCAIS keymap=br275.cp850# Teclado ABNT2 linux_enable=YES moused_enable=YES moused_port=/dev/psm0 moused_type=auto saver=logo ## DEAMONS sshd_enable=YES usbd_enable=YES ## Firewal e firewall_enable=YES firewall_type=open firewall_quiet=YES firewall_logging=NO ## Configuracao do Samba samba_enable=YES nmbd_enable=YES smbd_enable=YES samba_config=/usr/local/etc/smb.conf = = /etc/dhcpd.conf ### ARQUIVO DE CONFIGURACOES DO ISC DHCP SERVER #local file:/etc/dhcpd.conf # Dominio. option domain-name revimar.com.br; # Servidores DNS. option domain-name-servers 10.1.1.1; default-lease-time 600; max-lease-time 7200; ddns-update-style none; authoritative; log-facility daemon; ## LOCAL - #- Subrede 192.168.1.1 subnet 192.168.1.0 netmask 255.255.255.0 { # Faixa de IPs disponiveis para alocar. range 192.168.1.10 192.168.1.100; # Gateway. option routers 192.168.1.254; } = = /etc/natd.conf interface fxp0 dynamic yes same_ports yes use_sockets yes redirect_address 192.168.1.0 10.1.1.1
Re: [FUG-BR] Servidor Gateway e roteador
Outra Coisa com as configurações que passei no mail anterior.. Na máquina cliente ligada na fxp0, ela pega o ip 192.168.1.50 Só Consigo pinga no gateway 192.168.1.254 depois de dar esse comando no console: $ipfw add 10 allow ip from any to any Gostaria de colocar essa regra fica no startup do BSD, como faço?? Aee pessoal passem uma receitinha de bolo aee.. preciso urgente fazar esse gateway aee.. Agradeço desde já a ajuda que vier. []´s Juliano Cordeiro - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Servidor Gateway e roteador
On Wed, 2006-10-25 at 21:40 -0300, Juliano Cordeiro wrote: Outra Coisa com as configurações que passei no mail anterior.. Na máquina cliente ligada na fxp0, ela pega o ip 192.168.1.50 Só Consigo pinga no gateway 192.168.1.254 depois de dar esse comando no console: $ipfw add 10 allow ip from any to any coloca no rc.conf firewall_enable=YES firewall_type=OPEN ou firewall_type=/etc/fwsetup nesse fwsetup vc coloca suas regras add allow ip from any to any Ok? Gostaria de colocar essa regra fica no startup do BSD, como faço?? Aee pessoal passem uma receitinha de bolo aee.. preciso urgente fazar esse gateway aee.. Agradeço desde já a ajuda que vier. []´s Juliano Cordeiro - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Linux is for people who hate Windows, BSD is for people who love UNIX Freebsd-BR User #88 --- Giancarlo Rubio - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Servidor Gateway e roteador
Juliano Cordeiro escreveu: Outra Coisa com as configurações que passei no mail anterior.. Na máquina cliente ligada na fxp0, ela pega o ip 192.168.1.50 Só Consigo pinga no gateway 192.168.1.254 depois de dar esse comando no console: $ipfw add 10 allow ip from any to any Gostaria de colocar essa regra fica no startup do BSD, como faço?? Aee pessoal passem uma receitinha de bolo aee.. preciso urgente fazar esse gateway aee.. Agradeço desde já a ajuda que vier. []´s Juliano Cordeiro - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd www.pfsense.com Baixa o bicho, instala, configura tudo via WEB, deixe seu chefe feliz, depois você, com calma, aprende fazer o resto na unha. []s - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Servidor Gateway e roteador
só pegando carona no assunto do pfSense, o instalei em um Pentium 133MHz com 64MB e ele só mostra o bootloader e trava :( só vai adiante quando o disco ta no AthlonXP com 256MB de ram onde foi instalado (o Pentium nao dá boot via cd) e vi que o pfsense tem req minimo de 128MB de ram ... fora o embedded, já se instalou o danado em máquina com menos ram que isso ? matheus ps: acabei por vê-lo funcionando no Athlon e recomendo até onde vi :) -- We will call you cygnus, The God of balance you shall be - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Servidor Gateway e roteador
http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/network-routing.html precisa de nat não -- Marcello Costa BSD System Engineer unixmafia at yahoo dot com dot br FUG-BR #156 http://www.fug.com.br ___ Novidade no Yahoo! Mail: receba alertas de novas mensagens no seu celular. Registre seu aparelho agora! http://br.mobile.yahoo.com/mailalertas/ - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd