FreeBSD12 настройка маршрутизатора с нуля. Помогите.

16 Записи
3 Пользователи
0 Reactions
3,162 Просмотры
Max999
Записи: 31
Создатель темы
(@max999)
Eminent Member
Присоединился: 5 лет назад

Помогите нубу)). Имеется две сетевые карты, "rе0" смотрит в сторону интернета и получает настройки по DHCP, вторая, "rl0"c адресом 192.168.188.2   смотрит в сторону сети и должна связать и раздавать интернет 192.168.188.0/24, 192.168.189.0/24, 192.168.190.0/24, 192.168.191.0/24, 192.168.192.0/24.

Каким образом всё это завязать через SQUID?

и это всё должно обрабатываться фаерволом...

Ответить
15 Ответов
Max999
Записи: 31
Создатель темы
(@max999)
Eminent Member
Присоединился: 5 лет назад

Для раздачи интернета пользовался вот этой инструкцией

https://marvins.ru/administrirovanie/shlyuz-na-freebsd.html

Ответить
STALKER_SLX
Записи: 202
(@stalker_slx)
Reputable Member
Присоединился: 6 лет назад
Ответить
STALKER_SLX
Записи: 202
(@stalker_slx)
Reputable Member
Присоединился: 6 лет назад

1. Если для Вас не принципиально использование именно FreeBSD, то я рекомендовал бы Вам начать с изучения с linux-систем - Ubuntu,  Debian или CentOS, т.к. они проще в понимании и дружелюбнее для новичков. А FreeBSD очень долго и муторно настраивать.

2. Что касается прокси-сервера - SQUID, то конфиг его настраиваться примерно одинаково как на ВСЕХ linux-системах, так и FreeBSD. Отличается только установка, расположение конфигов на диске и команды для его запуска.

Вот тут описана подробная настройка SQUID для linux - Ubuntu/Debian:

https://interface31.ru/tech_it/2019/05/router-nat-dhcp-squid3-s-podderzhkoy-ssl-trafika.html

Ответить
10 Ответов
Max999
(@max999)
Присоединился: 5 лет назад

Eminent Member
Записи: 31

Я не прям прям новичек. работаю в кали. просто FreeBSD почему то тяжело дается. особенно ipfw + squid

Ответить
STALKER_SLX
(@stalker_slx)
Присоединился: 6 лет назад

Reputable Member
Записи: 202
От: Max999

Я не прям прям новичек. работаю в кали. просто FreeBSD почему то тяжело дается. особенно ipfw + squid

Всегда нужно начинать от простого к сложному! Когда разберётесь как настроить шлюз и прокси на linux (с ним проще и материалов больше), тогда придёт понимание и для FreeBSD.

P.S.: В своё время я также мучался с FreeBSD, но потом попробовал сделать тоже самое на linux, и в результате ВСЁ получилось значительно быстрее, понятнее и нагляднее :)

Ответить
Max999
(@max999)
Присоединился: 5 лет назад

Eminent Member
Записи: 31

у меня поднят шлюз на CentOS :) а FreeBSD для выхода в инет.

Ответить
Max999
(@max999)
Присоединился: 5 лет назад

Eminent Member
Записи: 31

раздачу уже сделал. осталось завернуть трафик в squid. но вот появилось одно но. Squid fatal mimeLoadIcon. не знаю что с этим делать. visible_host  squid без точек и пробелов. 

Ответить
Max999
(@max999)
Присоединился: 5 лет назад

Eminent Member
Записи: 31

просто установка FreeBSD обязательно принципиальна приказом предприятия.

Старые настройки хз почему не дружат с новым провайдером. А вот на по-новому настроенному серву работает пинг.

Ответить
STALKER_SLX
(@stalker_slx)
Присоединился: 6 лет назад

Reputable Member
Записи: 202
От: Max999

Старые настройки хз почему не дружат с новым провайдером. А вот на по-новому настроенному серву работает пинг.

У Вас статическая настройка внешнего сетевого интерфейса?! Если же вы используете динамические подключение, такие как PPPoE или PPTP , то тут могут быть нюансы...

Ответить
Max999
(@max999)
Присоединился: 5 лет назад

Eminent Member
Записи: 31

Белый ip по DHCP.  то бишь статика.

на данном этапе не работает сквид. собирал из портов. но скорее всего буду инсталить через pkg

Ответить
STALKER_SLX
(@stalker_slx)
Присоединился: 6 лет назад

Reputable Member
Записи: 202
От: Max999

на данном этапе не работает сквид. собирал из портов. но скорее всего буду инсталить через pkg

Это Вы перенесли конфиг SQUID со старого сервера, который был подключен к старому провайдеру?! И после этого он не заработал?!

А на файерволе Вы завернули трафик на SQUID?!

Ответить
Max999
(@max999)
Присоединился: 5 лет назад

Eminent Member
Записи: 31

Нет. версии сквида разные. конфиг новый.

в стандартные настройки сквида были добавлены

visible_host squid

http_port 127.0.0.1:3128 intercept

А в ipfw 

уже не помню 

Ответить
Max999
(@max999)
Присоединился: 5 лет назад

Eminent Member
Записи: 31

он не заработал сразу после make install 

Ответить
STALKER_SLX
Записи: 202
(@stalker_slx)
Reputable Member
Присоединился: 6 лет назад

@max999

удалось решить задачу?!

Ответить
Страница 1 / 2
Используешь Telegram? Подпишись на канал автора →
This is default text for notification bar