Отправляет email-рассылки с помощью сервиса Sendsay

За 2006-07-17

Re: файрволл в локально сегменте

Nadyeyev D.V. wrote:

>Помогите! Нужно реализовать такую схему.
>
>Есть локальный сегмент, нужно разделить его на две части файрволом, но
>так чтобы он и оставался локальным одним сегментом. Нужно чтобы фильтр
>не пропускал по задонному правилу пакеты с одной части локального
>сегмента в другой.
>
>Подскажите пути решения.
>
>
>
ну можно вот так. самое простое решение:
#ifconfig
fxp0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
inet xхх.ххх.ххх.ххх netmask 0xfffffffc broadcast xxx.xxx.xxx.xxx
pcn0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
inet 10.1.2.1 netmask 0xffffff00 broadcast 10.1.2.255
pcn1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
inet 192.168.2.1 netmask 0xffffff00 broadcast 192.168.2.255

/etc/rc.conf
gateway_enable="YES"
firewall_enable="YES"
/etc/rc.firewall
ipfw add 10 allow ip from 192.168.2.1 to 10.1.2.1
ipfw add 15 allow ip from 10.1.2.1 to 192.168.2.1
и так далее... для сетевых принтеров тоже самое.
обмен файлами через самбу на этом хосте.
только одна заковырка: нужен либо свитч, разделяющий сеть на 2 влана,
либо 2 разных свитча, воткнутых соответственно в соотвественные
сетевухи. а чтоб потом не путаться в какой свитч вотнут кабель по дхсп
раздаются опять же соответствующие интерфесу ип-адреса.
все, никакого велосипеда. только соответствий в тексте много :-)

   2006-07-17 19:11:39 (#572623)

Re: файрволл в локально сегменте

В сообщении от Воскресенье 16 июля 2006 02:47 Igor Maximov написал(a):

> но разделяют физическую ее на сегменты, а по средством фильтрации
> разрешают проход сквозь себя только заданым адресам и портам, если не
> разрешать все. Попробуй поискать на http://opennet.ru по поиску
> "bridge, разбиение сети на сегменты" - раньше я видел там описание
> похоже, на нужное тебе.

Ну зачем так далеко посылать. FreeBSD Handbook глава 25.5 именно этому и
посвящена и называется "Мосты".

   Dmitry Prokopenko 2006-07-17 17:28:14 (#572578)

Re: настройка шлюза в интернет

В сообщении от Пятница 14 июля 2006 12:00 SlavaN написал(a):
> Здравствуйте, all.
>
> Жутко извиняюсь, но или я туплю, или руки растут не оттудова
> Можно ли найти ПОДРОБНОЕ описание настройки сабжа?
> Коротко: ЛВС подключена через Ethernet к интернету, между инетом и
> ЛВС надо поставить шлюз и файрвол.

ipfw, nat - это все, что надо.

   Dmitry Prokopenko 2006-07-17 16:47:13 (#572569)