The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Настройка маршрутизатора на базе FreeBSD

27.02.2007 17:12

В статье "Настройка маршрутизатора на базе FreeBSD сервера" для начинающих пользователей рассказывается про конфигурирование FreeBSD шлюза для локальной сети.

  1. Главная ссылка к новости (http://www.opennet.me/base/net...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/9967-freebsd
Ключевые слова: freebsd, nat, route
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (4) RSS
  • 1, Andrew Kolchoogin (?), 21:36, 27/02/2007 [ответить]  
  • +/
    "И тут покойник очнулся и понёс крутой бред..." (C) Евангелие от Митьков.
    Ну зачем там routed?!
     
     
  • 2, universite (ok), 01:55, 28/02/2007 [^] [^^] [^^^] [ответить]  
  • +/
    А чем вам мешает роутед?
    Я его всегда ставлю. Если какие-то проблемы с роутами, то всегда быстро об этом в логах найдешь.
     
     
  • 3, Linus Torvalds (?), 17:02, 28/02/2007 [^] [^^] [^^^] [ответить]  
  • +/
    Тогда и пиши об этом ___ЯВНО___ . Мол оно тут нафиг, ___совсем___ , не нужно.  Но я ставлю тотому что потому (потому что и сам не понимаю как оно работает, но где то слышал что для раутов нужен RIP ;-). А то ведь твой труд прочитат салага и будет уверен что так и надо.

    Поправь, _пожалуйста_ :)

     
  • 4, PavelR (??), 18:21, 28/02/2007 [^] [^^] [^^^] [ответить]  
  • +/
    Re: "И тут покойник очнулся и понёс крутой бред..." (C) Евангелие от Митьков.

    Чем писать такие статьи, и так писать - лучше больше статей читать.

    >Можно пойти простым путем и динамически подгрузить требуемый модуль ipfw.ko
    >при помощи системной утилиты kldload:
    >
    >      /sbin/kldload ipfw.ko

    Давно ли вы пробовали сделать такое ? В случае удаленного доступа это заблокирует все соединения. Машина перестанет быть доступна. Да, я в курсе что ниже идет описание что файрвол по умолчанию закрыт, но зачем приводить в статье "опасные команды", изложенные в стиле "пошаговое руководство" ?  


    >Для автоматизации этого процесса при перезагрузке системы можно
    >воспользоваться средствами её загрузчика,  
    >а именно конфигурационным файлом /boot/loader.conf прописав там:
    > ipfw_load="YES":
    >      echo ipfw_load=\"YES\" >>/boot/loader.conf


    Гораздо более верным способом будет добавление в rc.conf строк

    firewall_enable="yes"
    firewall_type="open"


    >Подробнее о сборке ядра - не здесь. Читайте handbook если интересно.

    Видимо автору это не было интересно абсолютно. Указание добавить в make.conf переменную MYCONF бессмысленно, пример переменной не приведен. И нужно побольше рассказать об опциях файрволла в ядре, статья ведь о маршрутизаторе, не так ли ?

    Об уровне русского языка и количестве различного рода ошибок я лучше умолчу. На "авторов" это может плохо подействовать. Вычиткой авторы не утруждаются.


     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру