Перейти до

DHCP + firewall.conf (FreeBSD 9.2 x64) пару вопросов


Рекомендованные сообщения

Здравствуйте, поставил FreeBSD 9.2 X64, так как на убунте что то не канает у меня

 

Вопрос в следующем если брать по примеру с видео 

то на 30 секунде мы пишем users.conf но это пример на Ubuntu 12.04, в FreeBSD 9.2 также писать users.conf или что то другое ? и за что это отвечает ???

 

И еще вопрос в следующем, ставил все вот по этой инструкции http://wiki.ubilling.net.ua/doku.php?id=setupubinstaller

почти в самом низу написано заглянуть в файл firewall.conf и что то там прописать, вопрос что там нужно прописать ????

 

Сам файл на данный момент вод такой:

#!/bin/sh

# firewall command
FwCMD="/sbin/ipfw -q"

${FwCMD} -f flush

# Network define
${FwCMD} table 2 add 200.20.0.0/24
${FwCMD} table 9 add 192.168.1.2


#NAT
${FwCMD} nat 1 config log if nfe0 reset same_ports
${FwCMD} add 6000 nat 1 ip from table\(2\) to not table\(9\) via nfe0
${FwCMD} add 6001 nat 1 ip from any to 192.168.1.2 via nfe0

#Shaper - table 4 download speed, table 3 - upload speed
${FwCMD} add 12001 pipe tablearg ip from any to table\(4\) via rl0 out
${FwCMD} add 12000 pipe tablearg ip from table\(3\) to any via rl0 in

# default block policy
${FwCMD} add 65533 deny all from table\(2\) to any via rl0
${FwCMD} add 65534 deny all from any table\(2\) via rl0
${FwCMD} add 65535 allow all from any to any
Відредаговано Chvalov
Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

Оставил все как есть

Интернет у пользователя есть, но до регистрации если прописать ип из моего диапазона, Сеть будет, но на сам биллинг зайти не смогу

а робота у нас такая что договор составляем на месте подключения (у абонента) и есть пару бригад, вот теперь вопрос, как заходить в биллинг и прописивать абонента если прописанный вручную ИП не пускает в биллинг.

 

Видел тему чтобы для незарегистрированых пользоватилей выдавало ИП из другой подсети, теперь вопрос будет ли доступ в биллинг ??

Відредаговано Chvalov
Ссылка на сообщение
Поделиться на других сайтах

 

также писать users.conf или что то другое ? и за что это отвечает ???

ім'я конфіга для  підмережі користувачів, їх може бути багато, підписуєте для себе.

 

 написано заглянуть в файл firewall.conf и что то там прописать, вопрос что там нужно прописать ????

 

1. почитайте про фаєр на bsd, в неті є багато статей

 

2. на час  налаштуваннь і тестів закоментуйте два рядки (пускатиме усіх в інет та на білінг)



${FwCMD} add 65533 deny all from table\(2\) to any via rl0
${FwCMD} add 65534 deny all from any table\(2\) via rl0
Видел тему чтобы для незарегистрированых пользоватилей выдавало ИП из другой подсети, теперь вопрос будет ли доступ в биллинг ??

 

3. налаштуйте  UHW .

Відредаговано mgo
Ссылка на сообщение
Поделиться на других сайтах
  • 2 months later...

2. на час  налаштуваннь і тестів закоментуйте два рядки (пускатиме усіх в інет та на білінг)

${FwCMD} add 65533 deny all from table\(2\) to any via rl0
$
{FwCMD} add 65534 deny all from any table\(2\) via rl0

 

вместо deny напишы allow и будет тебе щастье )))

 

ну всех пускать не будет но из подсети зайдеш

Відредаговано vakisdasi
Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від ProstoName
      Змінювали мережеву карту. Здається все поправив. Працює. Але є невелика проблема - після внесення коштів (коли абонент був відключений), інет в нього не з'являється. Тільки після заміни тарифу на інший (і потім вернувши тариф) в абонента з'являється інет. 
    • Від ppv
      Собака-посилака перестала відправляти повідомлення. Підкажіть де шукати.
      Можливо таке після пропадання світла, сервер ребутнувся, але я не впевнений. Візуально все працює, крон працює, а повідомлення висять в черзі, смс така ж картина.

    • Від camchatix
      Привіт!
       
      Є багато запитів, щоб інтернет не виключався у північ, а скажімо в день (сигналізації, камери під охороною і тд)
      При щоденній абонплаті - як знімати гроші не у 12:00 у північ, а наприклад у 11 годин дня ?
    • Від camchatix
      Добрий день,
      створили запасний NAS із зайвою хромосомою, все працює але коли треба вбити сесію користувача - то у списку NAS серверів лише один (той що основний)
      переназначити швидкість теж не можу
      я так розумію пакети CoA Disconnect, CoA connect, PoD - ідуть на IP адресу старого NAS ?
    • Від grach_witch_cheese
      Вітаю, колеги!
      Маю наступну схему:
      DHCP-сервер: Accel-PPP (IPoE) DHCP-Relay: MikroTik RADIUS: Запущений безпосередньо на сервері uBilling Зараз авторизація абонентів здійснюється за MAC-адресою, але планується перехід на авторизацію через Option 82.
      У документації uBilling наведені приклади конфігурацій, коли DHCP-сервер працює локально (на самому uBilling) і містить відповідні шаблони для обробки Option 82.
      Однак немає чіткої інформації про використання Option 82 при віддаленому DHCP-сервері, зокрема, коли Accel-PPP використовується як DHCP-сервер у режимі remote та налаштований через Купаген.
      Питання:
      Чи можливо використовувати Accel-PPP як віддалений DHCP-сервер з авторизацією через Option 82? Якщо так, то де відбувається парсинг значень Remote-ID і Circuit-ID? Де в цьому випадку мають зберігатися шаблони для Option 82? Буду вдячний за роз'яснення або посилання на відповідні приклади.
×
×
  • Створити нове...