Avatar billede hoghog Nybegynder
06. januar 2005 - 16:45 Der er 4 kommentarer

FreeBSD Firewall

Hej alle
Jeg har lige installeret en FreeBSD Firewall som har 2 netkort. Indersiden af firewallen har ipnummer 192.168.0.1 og ydersiden af 10.0.0.100. Firewallen er koblet til en Zyxel router ( som fungerer DHCP og har ipnummer 10.0.0.1). Jeg kan pinge fra firewallen til alle host også ud på internettet, men klientmaskiner på indersiden af firewallen kan ikke komme på internettet. Klientmaskinen har ipnummer 192.168.0.20 og bruger 192.168.0.1 som gateway. Fra klientenmaskinen kan jeg pinge firewallens 2 netkort, men ikke routeren(10.0.0.1). Er der nogen som har gode foreslag for at løse problemet????

Mvh
Habib
Avatar billede skwat Praktikant
06. januar 2005 - 17:59 #1
Jeg går ud fra at /etc/rc.conf ser således ud
defaultrouter="10.0.0.1"
ifconfig_ed0="inet 10.0.0.100 netmask 255.255.255.0"
ifconfig_ed1="inet 192.168.0.1 netmask 255.255.255.0"

ed0 den der peger på zyxel og ed1 som er din lan side.

har du kompileret disse 3 options ind i kernen
options IPFIREWALL
options IPFIREWALL_VERBOSE
options IPDIVERT
?

I /etc/rc.conf skulle du gerne have

gateway_enable="YES"
natd_enable="YES"
natd_interface="ed0"
firewall_enable="YES"
firewall_type=OPEN
Avatar billede hoghog Nybegynder
06. januar 2005 - 19:56 #2
Rc.conf filen ser korrekt ud, men hvordan kompilerer jeg disse 3 options?

Mvh
Hans
Avatar billede skwat Praktikant
06. januar 2005 - 21:08 #3
cd /usr/src/sys/i386/conf
cp GENERIC MinEgenKerne
vi MinEgenKerne

sæt de tre linjer der hvor alle de andre options er.

/usr/sbin/config MinEgenKerne
cd ../../compile/MinEgenKerne
make depend
make
make install

[ctrl]+[alt]+[delete]


Evt. læs håndbogen
Avatar billede skwat Praktikant
09. januar 2005 - 00:53 #4
går det?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester