Название: помогите с rc.fierwall Отправлено: borgoff от 19 Октября 2009, 10:43:35 rc.fierwall отредактировал как написано в документации, далее вижу : "Если получаем сообщение об ошибке примерно такое:
ipfw: getsockopt(IP_FW_ADD): Invalid argument - ядро не скомпилировано с опцией IPDIVERT, не страшно - подгрузим как модуль ядра" действительно есть такое сообщение. но при попытке выполнить kldload ipdivert.ko получаю сообщение "ipfw2 initialized, divert loadable, nat loadable, rule-based forwarding disable, default to deny, loging disable" после чего отрубаются все сетевые интерфейсы!!! что делать помогите! Название: Re: помогите с rc.fierwall Отправлено: serojperoj от 19 Октября 2009, 11:30:20 покажи
Код: ipfw list Код: pfctl -sa Название: Re: помогите с rc.fierwall Отправлено: borgoff от 19 Октября 2009, 11:35:23 ipfw: getsockopt(IP_FW_GET): Protocol not available
pfctl: /dev/pf: No such file or directory :-\ Название: Re: помогите с rc.fierwall Отправлено: serojperoj от 19 Октября 2009, 11:50:20 Код: kldload ipfw Код: sysctl -a |grep net.inet.ip.fw.enable и сного Код: ipfw list Название: Re: помогите с rc.fierwall Отправлено: borgoff от 19 Октября 2009, 12:06:11 та же фигня после "kldload ipfw" рубит все сетевые интерфейсы!
Название: Re: помогите с rc.fierwall Отправлено: serojperoj от 19 Октября 2009, 12:24:13 добавь
Код: ee /boot/loader.conf Код: ee /etc/rc.conf Код: ee /etc/rc.local и ребут! Название: Re: помогите с rc.fierwall Отправлено: borgoff от 19 Октября 2009, 12:56:31 спс, это вроде помогло! теперь если можно помогите разобраться дальше. Проблема в том что этот сервак сейчас работает роутером в рабочей сетке. Как настроить rc.fierwall чтоб он не банил нынешних абонентов и при этом проверить его работоспособность на ком-то одном? Нужно в часности протестить VPN сервак, смогут ли клиенты к нему конектится! вот мой rc.fierwall:
Код: #!/bin/sh - (в данный момент радиус и впн сервак поставлены и настроены как указано в документации, но коннект виснет на проверке логина и пароля) заранее спасибо! З.Ы. не злитесь за глупые вопросы я с freebsd работаю впервые в жизни :-\ Название: Re: помогите с rc.fierwall Отправлено: serojperoj от 19 Октября 2009, 13:44:02 в доках нодени есть готовый пример для твоей задачи. просто скопируй в rc.firewall
Код: #!/bin/sh - меняй ifOut='em0' на интерфейс каторый смотрит в мир и вместо Код: ${f} add 501 allow gre from any to any Код: ${f} add 2030 allow gre from any to any но и не забиваем про pf nat Цитировать natd не запущен, предусматривается, что запущен pf nat. Настраивается довольно просто: bash# ee /etc/pf.conf nat pass on em0 from 10.0.0.0/8 to any -> em0 bash# pfctl -N -f /etc/pf.conf pfctl: /dev/pf: No such file or directory bash# kldload pf.ko bash# pfctl -N -f /etc/pf.conf bash# pfctl -e bash# echo pf_load=\"YES\" >> /boot/loader.conf bash# echo pf_enable=\"YES\" >> /etc/rc.conf и ipdivert_load="YES" в /boot/loader.conf Код: nat pass on em0 from 10.0.0.0/8 to any -> em0 если для VPN исползуешь другую сетку - соответственно Код: nat pass on em0 from 192.168.0.0/16 to any -> em0 P.S. в конце удали Код: ee /etc/rc.local и убедись что Код: sysctl -a | grep net.inet.ip.fw.one_pass Название: Re: помогите с rc.fierwall Отправлено: borgoff от 19 Октября 2009, 14:03:53 ну вроде все просто, ночью буду пробовать, а то каждый раз как включаю фаервол ложится нынешняя сеть, и начальник как-то странно косится на мою зарплату... ;D
Название: Re: помогите с rc.fierwall Отправлено: borgoff от 20 Октября 2009, 06:13:35 Строили строили и наконец... все равно не пашет :-[ При попытке подключения VPN по PPTP с клиентской машины, говорит что такие логин и пароль не допустимы в данном домене ??? Подскажите что делать?
P.S. в данный момент радиус и впн сервак поставлены и настроены как указано в документации, логин и пароль существуют в базе! Название: Re: помогите с rc.fierwall Отправлено: goletsa от 20 Октября 2009, 07:04:07 radtest'ом проверяли радиус сервер?
В настройах впн(мпд5?) сервера параметры связи верно указаны? Название: Re: помогите с rc.fierwall Отправлено: borgoff от 20 Октября 2009, 07:34:35 радтестом проверял, vpn(mpd5!) все как в документации. вот лог радиуса, мне кажется я где-то напартачил с sql.
Код: rad_recv: Access-Request packet from host 127.0.0.1:57865, id=143, length=258 Название: Re: помогите с rc.fierwall Отправлено: Efendy от 20 Октября 2009, 08:01:27 Из этого топика выяснил:
- с freebsd работает впервые в жизни - получает за это зарплату - использует бесплатную версию nodeny - не пользуется поиском, только задает вопросы Вот молодежь пошла) Название: Re: помогите с rc.fierwall Отправлено: borgoff от 20 Октября 2009, 08:08:32 я конечно дико извиняюсь, но надо же как-то учиться, а зараплату я получаю за другую работу(протяжка, сварка оптики и т.п.), это у меня так сказать перспективное хобби ;D
Название: Re: помогите с rc.fierwall Отправлено: elite от 20 Октября 2009, 08:08:59 Из этого топика выяснил: ВоТ, Стас, к чему приводит бесплатная версия nodeny! Помню времена 44-45 версии, когда еще был старый форум, так там таких топиков и близко не было!- с freebsd работает впервые в жизни - получает за это зарплату - использует бесплатную версию nodeny - не пользуется поиском, только задает вопросы Вот молодежь пошла) Название: Re: помогите с rc.fierwall Отправлено: elite от 20 Октября 2009, 08:10:09 я конечно дико извиняюсь, но надо же как-то учиться, а зараплату я получаю за другую работу(протяжка, сварка оптики и т.п.), это у меня так сказать перспективное хобби ;D ну дык а разве нельзя хотябы полчасика погуглить свой вопрос, прежде чем спрашивать на форуме? Название: Re: помогите с rc.fierwall Отправлено: borgoff от 20 Октября 2009, 08:11:20 гуглил, не помогает :-[
Название: Re: помогите с rc.fierwall Отправлено: serojperoj от 20 Октября 2009, 16:32:12 2 borgoff
покажи /usr/local/etc/raddb/sql.conf и radiusd.conf и проверяй работает ли у тебя radcheck(); зайди в мускул под юзером bill или root. "use bill;" потом Код: call radcheck('login name'); |