Página 2 de 4 PrimeiroPrimeiro 1234 ÚltimoÚltimo
+ Responder ao Tópico



  1. #6
    pojucano
    Citação Postado originalmente por godhacker
    cara...

    vamos lah..

    altere o arquivo resolv.conf dentro do /etc

    nameserver 10.1.1.1 #altere o ip para o dns da sua internet ou roteador

    edite seu rc.conf (no /etc/default/rc.conf) vc não mexe.

    altere o rc.conf do /etc/rc.conf.

    apague tudo que tiver ali e adicione:

    gateway="YES"
    defaultrouter="192.168.0.1" #vale pra a placa que sai para a rede

    vamos supor q a placa q vc quer para rede seja a rl1
    e a q vai entrar a internet seja a rl0

    fica assim no rc.conf

    natd_enable="YES"
    natd_interface="rl0" #placa da internet
    router_flags="-q"
    router="/sbin/routed"
    router_enable="YES"
    ifconfig_rl1="inet 192.168.0.1 netmask 255.255.255.0"
    ifconfig_rl0="inet 192.168.10.1 netmask 255.255.255.0"

    OBS: atenção para placa rl0 nesse caso, se o ip da sua internet é rotativo
    , ou seja, não vem de um roteador onde vc possa botar fixo, vc nao adiciona essa linha rl0,

    dae vc apenas adiciona a rl1, e depois vai no /stand/sysinstall
    vai em configure/interface
    escolhe sua interface rl0 no caso, e configure para dhcp, assim serão adicionadas linhas no rc.conf. que toda vex que ligar o servidor ira buscar o endereço nessa interface, no caso a que vem da internet.

    se o seu caso é com ip de roteador fixo, continuaremos agora.

    hostname="quelquernome" #coloque isso com um nome de host qualquer
    firewall_enable="YES"
    firewall_script="/etc/seu arquivo de firewall" #seu arquivo de firewall
    firewall_type="UNKNOWN"

    salve o rc.conf

    crie um arquivo dentro do /etc para suas linhas de firewall, pode ser qualquer nome. mas tem que ser o mesmo q vc colocou no rc.conf
    no firewall_script ok ?


    depois disso, vamos mexer no kernel.

    entre no /usr/src/sys/i386/conf

    faca uma copia do seu kernel. elterando o nome para sue novo kernel assim:

    cp GENERIC MEUKERNEL

    edite o arquivo MEUKERNEL

    se seu computador e um k62 pra cima ou um pentiun 2 pra cima altere essas linhas dessa maneira:

    machine i386
    #cpu I486_CPU
    #cpu I586_CPU
    cpu I686_CPU
    ident MEUKERNEL #altere ess enome para o nome do seu kernel


    depois adicione as seguintes linhas:

    options IPFIREWALL
    options IPFIREWALL_VERBOSE
    options IPFIREWALL_VERBOSE_LIMIT=10
    options IPFIREWALL_FORWARD
    options IPFIREWALL_DEFAULT_TO_ACCEPT
    options IPDIVERT
    options BRIDGE
    options DUMMYNET

    feito isso, salve o arquivo de kernel.

    digite: config MEUKERNEL

    depois, va em /usr/src/sys/i386/compile/MEUKERNEL/

    digite make depend

    se não acusar nenhun erro, após acabar digite:
    make

    e depois

    make install

    pronto! reinicialize o servidor.


    se reinicializar corretamente sem nenhuma falha esta ok

    agora vamos finalizar.

    depois de tudo isso, vc vai estar com um firewall ativo, nat ativo, e todo o sistema de rede ok?

    agora vamos ensinar o firewall e o natd a trabalhar.

    crie um arquivo dentro do /etc para o nat ex: meunatd.conf

    edite ele, e adicione as seguintes linhas.

    interface rl0
    dynamic yes
    same_ports yes
    use_sockets yes

    salve o arquivo.

    agora va em /usr/local/etc/rc.d/

    crie um arquivo chamado firewall.sh(ou qualquer outro nome.sh)

    dentro do arquivo adicione as seguintes linhas:

    #!/bin/sh
    /sbin/ipfw -f flush
    /sbin/ipfw add 00010 divert natd all from any to any via rl0
    /sbin/natd -l -f /etc/meunatd.conf #o nome do arquivo nat q vc criou no /etc

    salve o arquivo.

    reinicialize o servidor, ja com a internet na interface certa, e sua maquina na interface de rede.

    configure a rede do windows com

    ip: 192.168.0.3 (por exemplo)
    mask: 255.255.255.0
    gateway 192.168.0.1

    dns1: pode ser o do modem router ou do roteador(ex:10.1.1.1 modem dlink adsl
    dns2: pode ser o do link de internet(ex:200.215.1.43 brasil telecom fpolis)

    salve, se for necessario reinicie o windows.

    com isso a internet ja vai estar funcionando, passando pelo servidor, tb vai te internet nele ok?

    se der tudo certo vc dando um: ipfw show
    vai aparecer:

    00010 3163 1049682 divert 8668 ip from any to any via rl1
    65535 8597 2795847 allow ip from any to any

    certo?

    espero que tenha ajudado )

    blz amigão mais uma vez obrigado a todos

  2. #7
    pojucano
    Citação Postado originalmente por vfsmount
    Olá amigo

    veja so, voce vai precisar fazer o seguinte:

    O gateway que voce usa é 192.168.0.1?
    Se for, voce pode configurar a placa rl0 como 192.168.0.2 com o gateway apontando para 192.168.0.1 entao depois voce vai no /etc/resolv.conf e configura o seu dns assim:

    ##############/etc/rc.conf###############
    search nameserver
    nameserver xxx.xxx.xxx.xxx
    ####################################
    desse jeito quando voce digitar ping www.uol.com.br vai responder certo.

    bom, ja navegando é hora de configurar sua rede entre o free e as outras maquinas.

    Entao voce vai configurar a rl1 com a classe de ip que vai pertencer à sua rede interna, entao voce pode configurar assim:
    rl1 = 10.1.1.1/255.255.255.0
    e gateway quando voce tentar colocar 192.168. ou qualquer outra coisa, nao vai passar portanto voce tem q deixar em branco.
    Isso é na placa rl1!!!!


    veja se o rc.conf esta com o:

    firewall_enable = yes
    firewall_type = open
    gateway_enable = yes

    com isso tudo feito basta adicionar uma regrinha do ipfw pra terminar o servico:

    $ ipfw add allow all from any to any

    entao voce vai na estacao onde voce quer internet e configura

    10.1.1.2/255.255.255.0 com o gateway apontando para 10.1.1.1( a placa de rede rl1 do seu servidor )

    creio que é só isso, posta ai se ainda der erros

    Deus te abencoe
    olá amigão vou tentar fazer agora..mais uma vez muito obrigado e Deus o abençoe e te ilumine...abraço



  3. gostei desta dica. amigo tenho uma rede com 150 pessoas conetadas nela eu to utilizando conectiva para comandar isso tudo mas tá dando muito pau ele trava muito nao suporta ficar ligado ao menos 1 dia dai ele trava e agora eu montei outra máquina com freebsd o que você acha o free vai suportar legal todo esse trafego?

    utilizo os seguintes pacotes;


    DNS
    SQUID PROXY
    REDIRECIONAMENTO DE PORTAS
    SARG
    MRTG
    CONTROLE DE BANDA

    você que tem mais esperiencia no free me dá uma forcinha ai


    :good: :good: :good: :good:

  4. #9
    vfsmount
    Olá amigo

    veja só, a gente precisa saber que tipo de maquina ta gerenciando toda essa rede,se for uma maquina boa. Mas geralmente a gente sente mais desempenho quando usamos free.

    É claro que depende de quem monta o servidor, muitas vezes nós deixamos servicos rodando, que nao sao necessários, isso atrapalha, e muito. Voce vai sentir diferença sim,

    e também nao pode deixar de dar uma olhadinha no hardware desse seu servidor, cabos IDE, fonte, hd, pasta excessiva ou velha no processador, tudo isso contribui para sua maquina nao aguentar muito tempo funcionando.


    Espero que tenha ajudado



  5. #10
    godhacker
    ola, isso depende diretamente da sua maquina.

    se tens um hardware compativel com a demanda da rede, o freebsd realmente é bem melhor






Tópicos Similares

  1. Como Compartilhar internet no FreeBSD? - 2 Placas de Rede.
    Por MassumiX no fórum Sistemas Operacionais
    Respostas: 20
    Último Post: 12-08-2010, 16:34
  2. como compartilhar internet no freeBSD 5.1?
    Por mcyberx no fórum Sistemas Operacionais
    Respostas: 12
    Último Post: 10-05-2005, 18:10
  3. Compartilhar internet linux - windows
    Por no fórum Servidores de Rede
    Respostas: 9
    Último Post: 22-08-2003, 14:52
  4. Compartilhar Internet
    Por WebMic no fórum Redes
    Respostas: 3
    Último Post: 12-08-2003, 10:16
  5. COMPARTILHAR INTERNET IPCHAINS
    Por sandalo no fórum Servidores de Rede
    Respostas: 1
    Último Post: 04-04-2002, 22:34

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L