09. februar 2004 - 19:15Der er
20 kommentarer og 3 løsninger
Kan du konfigurere vores freeBSD router/firewall?
Vi har en freeBSD router/firewall som snakker direkte med adsl boxen. Nu vil vi gerne have en router foran freeBSD, sådan at vi også kan komme udenom freeBSD. Ca. sådan: ekstern net - router - freeBSD - andre computere
Vores problem er, at vi ikke selv kan sætte freeBSD maskinen op til at finde den interne ip som routeren tildeler.
Vi bor i Hundested. Hvis du kan komme og hjælpe os, vil vi gerne ud over pointsene give et eller andet rimeligt beløb, eller/og nogle flasker rødvin og en middag.
hvorfor vil i have en router foran jeres FreeBSD box..
hvis jeres router tildeler IP'er via DHCP skal I i filen /etc/rc.conf skrive ifconfig_fxp0="DHCP" hvis jeres netkort hedder fxp0 (Intel netkort)
I kan også prøve at kigge på dette spændende projekt http://m0n0.ch/wall/ som er en skabet udgave af FreeBSD, men som fungere som router firewall, hvor der er et web interface.
håber at det måske kunne hjælpe, ellers prøv at uddybe lidt hvad du/i har brug for.
Hvis du skriver ifconfig engang i en terminal vil du kunne se hvad dit interface hedder. derefter går du ind i /etc/rc.conf og finder den linje hvor der står
btw, så undre det mig hvorfor den skal have lov til at suge strøm? Hvis den bare var jeres router/firewall, vil den ikke hjælpe jer med noget i et nyt setup som du beskriver det.
hej skwat! undskyld jeg først svarer nu, men internetforbindelsen var nede i går aftes. historien er følgende: vi havde en nørt boende her i huset, som satte domænet (XXX.dk) op med postserver, webserver, en raid-kasse som kan varme hele huset op og også freeBSD boxen. I øjeblikket kører der tre kasser oppe på loftet, raid-boxen med en 12 diske, freeBSD maskinen og win2000 domæneserveren. Jeg er dødtræt af, at jeg ikke kan komme på nettet med en ftp-server og remote control på andre maskiner som jeg passer ud i byen og hos min familie i tyskland. Jeg har selv prøvet at lære freeBSD, det er også lykkedes at sætte en maskine op, med og uden x, men jeg tror der er lang vej endnu....
Så jeg vil gerne have en router foran, sådan at jeg kan komme udenom freeBSD, og selv kan lukke og åbne porte i min egen firewall, og sådan at jeg er helt uafhængig af det skidt. Fordelen vil også være, at andre kan komme ud når det interne netværk er nede.
Hvorfor vi gerne vil beholde freeBSD boxen? Tjah, de andre i huset synes det er et spørgsmål om sikkerhed, og de har postserveren, som de ikke ved om kører på freeBSD eller win2000.
Jeg er først hjemme sent i aften, men er meget glad for at du har reageret! :)
m_soender, undskyld at jeg kopiere dit svar, men jeg blev så fordybet i din snake om m0n0wall
ebe, umiddelbart kan du ikke være sikker på at jeres mailserver(forudsat at den køre på FreeBSD boxen) virker hvis den ikke har et ben på internettet, eller du ikke har NATed 25/tcp ind til den.
Hvilken sikkerhed opnår du ved at have en freebsd box stående på indersiden?
tag lige og undersøge om FreeBSD boxen køre nogle services som i skal bruge i det nye setup.
Prøv lige i en terminal at skrive 'cat /etc/rc.conf | grep ifconfig' og poste outputet her(EVT. kopiere ip adressen væk hvis du syntes det er hemmelige informationer. og evt. 'pkg_info | grep pop'
hej igen! er lige kommet hjem, det er 22.30 og jeg er dødtræt, men det var dejligt der var så mange indlæg. Skvat>> jeg kigger på det i morgen aften, jeg skal lige finde ud af logind (root?) til boxen, så kopierer jeg tingene. nej, ip´en er skam ikke hemmelig! :) morpheus>> sender en mail nu! mc.lucifer>> Sandlodden 8, stedet hedder karolinelund. tlf.: hjemme 47980208, mobil 26790208. Hvor meget det haster: det ville være dejligt at få det ordnet, måske her i week-enden. men på den anden side, nu har det trukket ud i et halvt år, så jeg overlever nok et lille stykke tid mere :) hilsen Ebe
Det var mere det at min svigermor bor i hundested, og jeg skal dog først der op i april, det er jo nok lidt for sent, "Bor i Jylland" og jeg vil sige at hvis det enelig var at jeg skulle hjælpe dig så ville jeg intet garentere for det er ikke meget jeg har rodet med FreeBSD.
Men alfa omega er jo nok at det jo nok er for sent.
Jeg har ikke glemt jer, sagerne står nu sådan: Morpheus (han er ikke nær så søvnig som navnet antyder, men har skam styr på freeBSD *s*) har prøvet at hjælpe mig i telefonen en halvanden times tid, jeg siger mange tak. Men han kunne ikke komme ind udefra, der er lukket. Og jeg tør ikke rigtig pille for meget selv.
Så jeg bliver nok nødt til at vente til ham som har sat den op kommer forbi en dag. Men jeg vil gerne uddele point for hjælpen, så
morpheus>> gider du være sød at lægge et svar også?
et sidste spørgsmål: kan i fortælle mig hvordan jeg forwarder ftp-forspørgsler til 192.168.0.100 ? Så kunne jeg i det mindste have ftp serveren kørende indtil jeg får løst det andet.
Hej, jeg synes at morpheus store arbejde fortjener en del point, derfor denne fordeling. Mange tak til alle :)
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.