Перейти до

___FiNT___

Маглы
  • Всього повідомлень

    22
  • Приєднався

  • Останній візит

Все, що було написано ___FiNT___

  1. ___FiNT___

    Проблема с FW / Stargazer

    gw# sysctl -a | grep ip.fw net.inet.ip.fw.static_count: 9 net.inet.ip.fw.default_to_accept: 1 net.inet.ip.fw.tables_max: 128 net.inet.ip.fw.default_rule: 65535 net.inet.ip.fw.verbose_limit: 0 net.inet.ip.fw.verbose: 0 net.inet.ip.fw.autoinc_step: 100 net.inet.ip.fw.one_pass: 1 net.inet.ip.fw.enable: 1 net.inet.ip.fw.dyn_keepalive: 1 net.inet.ip.fw.dyn_short_lifetime: 5 net.inet.ip.fw.dyn_udp_lifetime: 10 net.inet.ip.fw.dyn_rst_lifetime: 1 net.inet.ip.fw.dyn_fin_lifetime: 1 net.inet.ip.fw.dyn_syn_lifetime: 20 net.inet.ip.fw.dyn_ack_lifetime: 300 net.inet.ip.fw.dyn_max: 4096 ne
  2. ___FiNT___

    Проблема с FW / Stargazer

    Если у вас самоцель использовать авторизатор для того, чтобы подымать пользователей (хотя нахрен он нужен, если прибивку по MAC используете?) думаю очевидно, что перед дефолтным полиси, должно быть что-то типа ${FwCMD} add 65530 allow all from table\(2\) to 192.168.0.1 via em0 ${FwCMD} add 65531 allow all from 192.168.0.1 to table\(2\) via em0 (допускаю, что stargazer крутиться на 192.168.0.1) Одно из двух - у вас либо не выставлен дефолтраут, вот для этого "10.4.161.1", куда оно там смотрит через em1, либо gateway_enable в рц.конф не включен. #!/bin/sh # firewall comman
  3. Есть FreeBSD 8.3 amd 64 Ubilling ставился как "FreeBSD 8.3 AMD64 online (KMOD)" Удаленный пк получает инет (+ авторизатор логиниться) только если закомментировать правила: # default block policy #${FwCMD} add 65533 deny all from table\(2\) to any via #${FwCMD} add 65534 deny all from any to table\(2\) via em0 #${FwCMD} add 65535 allow all from any to any Но тогда старгейзер до лампочки. если раскомментировать правила то удаленный компьютер не пингует шлюз, авторизатор не конектится. если нажать в настройках юзера "всегда онлайн" то шлюз пингуется но инета нету. юзер удаленно
×
×
  • Створити нове...