![]() |
|
| Правила Форума редакция от 22.06.2020 |
|
|||||||
|
|
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже. |
|
![]() |
|
|
Опции темы | Опции просмотра |
Language
|
|
|
#16
|
|
Вообще то конфиги надо выкладывать, например /etc/rc.conf , squid.conf, fr.conf (или что там у тебя) и если есть natd.conf
|
|
|
|
|
| Реклама: |
|
|
#17
|
|
Пользователь
Пол:
Регистрация: 01.08.2006
Сообщений: 30
Репутация: 12
|
Еще неплохо было бы посмотреть netstat -an какие порты слушает.
Я так и не понял, у тебя на фряхе инет есть? ping ya.ru работает? ipfw включал? ipfw show посмотри ..:54: |
|
|
|
|
|
#18
|
|
Новичок
Пол:
Регистрация: 30.03.2006
Адрес: г. Ростов-на-Дону
Сообщений: 19
Репутация: 1
|
а че мучиться непойму, собралась фря, включи поддержку фаирвола в ядре, пересобери генерик, включи НАТ в rc.conf и фаирвол тамже, и все инет пойдет, а сквида уже потом...
Вообщем если еще не разобрался можно рассказать поподробнее... |
|
|
|
|
|
#19
|
|
Неактивный пользователь
Пол:
Регистрация: 27.05.2005
Сообщений: 9
Репутация: 2
|
ipnat_enable="YES" # Set to YES to enable ipnat functionality
ipnat_program="/sbin/ipnat" # where the ipnat program lives ipnat_rules="/etc/ipnat.rules" # rules definition file for ipnat ![]() |
|
|
|
|
|
#20
|
|
Неактивный пользователь
Пол:
Регистрация: 07.06.2006
Сообщений: 10
Репутация: 17
|
для начала rc.config в студию
|
|
|
|
|
|
#21
|
|
Неактивный пользователь
Пол:
Регистрация: 21.08.2006
Сообщений: 11
Репутация: 1
|
по умолчанию у сквида всё запрещно
пропиши acl для своей сети и у тебя заработает всё. З.Ы. всякие наты и айпи наты эт конечно куль, только там бля сбора статистики нужно коллектор присобачивать, а в сквиде это уже и так есть, а сарг поставить чтоб логи обработать гораздо проще |
|
|
|
|
|
#22
|
|
Новичок
Пол:
Регистрация: 30.03.2006
Адрес: г. Ростов-на-Дону
Сообщений: 19
Репутация: 1
|
зачем все эти апи-наты, в ядре нат включил и живеш спокойно, и ipfw тамже и потом все работает со стандартным rc.firewall в SIMPLE например.
также сразу в ядре включить ipdivert и после можно будет снимать статистику, но это уже если нужно если Сарга нехватает... в /etc/defaults лежит rc.conf там можео посмотреть все что туда можно прописать и как оно должно прописываться... |
|
|
|
|
|
#23
|
|
Guest
Сообщений: n/a
|
У Вас проблема в том что ядро по умолчанию не потдерживает fwd ( нужен для squid ) и divert ( нужен для Natd ) . Перекомпилируйте ядро , затем настройте rc.conf включить правила файрволла , а затем в правилах перенаправьте потоки на squid .
|
|
|
|
#24
|
|||||||||||||||||||||||
|
Новичок
![]() ![]() Пол:
Регистрация: 20.10.2006
Сообщений: 25
Репутация: 14
|
а какими скриптами в базу кидаешь??? |
|||||||||||||||||||||||
|
|
|
|
|
#25
|
|
Короче понадобятся рабочие конфиги, пиши в личку я тебе по почте скину, а там подправишь под себя просто
|
|
|
|
|
|
|
#26
|
|
Неактивный пользователь
Пол:
Регистрация: 20.11.2006
Сообщений: 13
Репутация: 0
|
А какую версию FreeBSD использовать - 4.11, 5 или 6 ??
|
|
|
|
|
|
#27
|
|
Новичок
Пол:
Регистрация: 30.03.2006
Адрес: г. Ростов-на-Дону
Сообщений: 19
Репутация: 1
|
|
|
|
|
|
|
#28
|
|||||||||||||||||||||||
|
Новичок
Пол:
Регистрация: 29.09.2005
Сообщений: 14
Репутация: 17
|
Если нужен просто шлюз (да еще на старом железе) то можно и любую stable 4.x т.к. все фичи 5й и 6й будут не задействованы. p.s. pent 233 256mb шлюз (squid, vpn) 20 клиентов 2 года пашет спокойно FreeBSD 4.7 Добавлено через 5 минут И вообще сначала надо разобраться Natd (правильно ядро собрано или нет) а потом уже прозрачным прокси через ipfw squid поставить типа того: ipfw fwd "ip-squid`a",3128 tcp from "лок.сеть/24" to any 80 Последний раз редактировалось velikorodnyh; 22.11.2006 в 15:14.. Причина: Добавлено сообщение |
|||||||||||||||||||||||
|
|
|
|
|
#29
|
|
Неактивный пользователь
Пол:
Регистрация: 27.11.2006
Сообщений: 10
Репутация: 0
|
Разработчики на 4.х уже подзабивают. Особенно это видно по зависимостям в портах. Так что если с нуля, то 6-ку лучше конечно.
|
|
|
|
|
|
#30
|
|||||||||||||||||||||||
|
Новичок
Пол:
Регистрация: 30.03.2006
Адрес: г. Ростов-на-Дону
Сообщений: 19
Репутация: 1
|
Естественно, про то и говорю! В 6ке очень много добавили, и во много это правельнее и проще, а требования к ресурсам изменились незначительно... По этому если начинать то сразу с 6ки, т.к. с 4ки обновиться это очень большой геморрой! У мена у самого один из сервов стоит на 4.11 хоца обновить, но там чего тока уже нет... поэтому приходится поддерживать пока как есть... |
|||||||||||||||||||||||
|
|
|