Ставим сервер "перед" домашним терминалом на основе FreeBSD

Discussion in 'Безопасность и Анонимность' started by Trinux, 14 Sep 2006.

  1. nerezus

    nerezus Banned

    Joined:
    12 Aug 2004
    Messages:
    3,191
    Likes Received:
    729
    Reputations:
    266
    Короче. На вторую тачку тоже рабочую ОС.
    СМысл: круто работать сразу с 2х тачек, ОЧЕНЬ удобно.
     
    1 person likes this.
  2. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    438
    Reputations:
    90
    Супер предложине:
    Кто снимет видео по полной установке freebsd. Вообщем с меня +max. =)
     
  3. pop_korn

    pop_korn Elder - Старейшина

    Joined:
    13 Sep 2005
    Messages:
    148
    Likes Received:
    33
    Reputations:
    14
    lol =) можно попробовать
     
    #23 pop_korn, 28 Sep 2006
    Last edited: 28 Sep 2006
  4. nicname

    nicname New Member

    Joined:
    9 Oct 2006
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Помогите разобраться!

    Добрый день.
    мне нужно поставить маршрутизатор для небольшой сетки

    Поставил все, настроил а вот с настройками PF запутался.
    вот мой PF.CONF

    ext_if="an0"
    int_if="rl0"

    table <clients> { \
    200.200.200.27 \
    200.200.200.26 \
    200.200.200.30 \
    }

    client_out = "{ ftp-data, ftp, ssh, domain, pop3, auth,http, nntp, https, 446, cvspserver, 2628, cvsup, 8000, 8080, imap, imaps, 3128 }"
    udp_services = "{ domain, ntp }"
    icmp_types = "echoreq"

    nat on $ext_if from $int_if -> ($ext_if)
    antispoof for {$int_if,$ext_if} inet

    block return log all
    block quick on $int_if from !<clients> to any

    pass quick on lo0
    pass from { lo0, $int_if:network } to any keep state
    pass out keep state
    pass inet proto tcp from $int_if:network to any port $client_out flags S/SA keep state

    pass in on $ext_if proto tcp from any to any port 25 flags S/SA #MAIL
    pass inet proto { tcp, udp } to any port $udp_services keep state #DNS
    pass in inet proto icmp all icmp-type $icmp_types keep state #PING
    pass out on $ext_if inet proto udp from any to any port 33433 >< 33626 keep state #TRACEROUTE

    так вот ПОЧЕМУ у меня с виндусовых машин за этой стеной, PING НЕРАБОТЕТ????
    я никак не пойму это? то же самое и с TRACERT
    хотя инет работает