Ik zit met het volgende brobleem:
Ik wil mijn FreeBSD 4.7 server als router configureren. Hiervoor heb ik
2 realtech netwerkkaarten in mijn server. De eerste (rl0) is voor mijn lokale
netwerk en mijn 2e kaart (rl1) zi op mijn Motorola kabel modem aangesloten.
Beide netwerkkaarten functioneren naar behoren. Ik kan met mijn server zowel het internet als
het lokale netwerk zien.
Wat rest is het delen van de internet verbinding voor het lokale netwerk.
Hierbij wil ik gebruik maken van de natd (Network Adress Translation) daemon
i.c.m. mijn Firewall.
Nu lukt het mij echter niet om dit voor elkaar te krijgen
Ik heb echter van alles geprobeerd maar ik krijg het niet voor elkaar weet iemand raad?
Ik heb hiervoor de belangrijkste configuraties en gegevens hieronder geschreven:
Belangrijkste gegevens van mij kernel:
options IPDIVERT
options IPFIREWALL
options IPFIREWALL_VERBOSE
options IPFIREWALL_VERBOSE_LIMIT=10
Belangrijkste gegevens van '/etc/rc.conf'
hostname="Server.FreeBSD.nl"
network_interface="rl1 rl0 lo0"
# netwerkadapter voor lokaal netwerk (statisch ip-adres)
ifconfig_rl0="inet 192.168.0.1 netmask 255.255.255.0"
# netwerkadapter voor internet (chello via dhcp)
ifconfig_rl1="DHCP"
gateway_enable="YES"
# firewall settings:
firewall_enable="YES"
firewall_script="/etc/rc.firewall"
firewall_type="open"
firewall_quiet="NO"
# Network Adress Translation (Deamon)
natd_program="/sbin/natd"
natd_enable="YES"
natd_interface="rl1"
natd_flags="-f /etc/natd.conf"
Gegevens van '/etc/natd.conf':
interface rl1
use_sockets yes
same_ports yes
dynamic yes
log
Resulaat van 'ifconfig -a':
rl0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
inet 192.168.0.1 netmask 0xffffff00 broadcast 192.168.0.255
inet6 fe80::208:a1ff:fe1a:606c%rl0 prefixlen 64 scopeid 0x1
ether 00:08:a1:1a:60:6c
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
rl1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
inet6 fe80::208:a1ff:fe1a:597f%rl1 prefixlen 64 scopeid 0x2
inet 62.194.213.28 netmask 0xfffffe00 broadcast 255.255.255.255
ether 00:08:a1:1a:59:7f
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
faith0: flags=8002<BROADCAST,MULTICAST> mtu 1500
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384
inet6 ::1 prefixlen 128
inet6 fe80::1%lo0 prefixlen 64 scopeid 0x4
inet 127.0.0.1 netmask 0xff000000
Resultaat van 'ipfw show'
00050 183 18582 divert 8668 ip from any to any via rl1
00100 336 37036 allow ip from any to any via lo0
00200 0 0 deny ip from any to 127.0.0.0/8
00300 0 0 deny ip from 127.0.0.0/8 to any
65000 198 19692 allow ip from any to any
65535 3 500 deny ip from any to any
Belangrijkste gegevens van mijn kernel configuratie:
options IPDIVERT
options IPFIREWALL
options IPFIREWALL_VERBOSE
options IPFIREWALL_VERBOSE_LIMIT=10
On dit topic niet te groot te maken kun je hier nog aanvullende info vinden:
http://www.mrburns.nl/fbsd/
Weet iemand raad ?
Ik wil mijn FreeBSD 4.7 server als router configureren. Hiervoor heb ik
2 realtech netwerkkaarten in mijn server. De eerste (rl0) is voor mijn lokale
netwerk en mijn 2e kaart (rl1) zi op mijn Motorola kabel modem aangesloten.
Beide netwerkkaarten functioneren naar behoren. Ik kan met mijn server zowel het internet als
het lokale netwerk zien.
Wat rest is het delen van de internet verbinding voor het lokale netwerk.
Hierbij wil ik gebruik maken van de natd (Network Adress Translation) daemon
i.c.m. mijn Firewall.
Nu lukt het mij echter niet om dit voor elkaar te krijgen
Ik heb echter van alles geprobeerd maar ik krijg het niet voor elkaar weet iemand raad?
Ik heb hiervoor de belangrijkste configuraties en gegevens hieronder geschreven:
Belangrijkste gegevens van mij kernel:
options IPDIVERT
options IPFIREWALL
options IPFIREWALL_VERBOSE
options IPFIREWALL_VERBOSE_LIMIT=10
Belangrijkste gegevens van '/etc/rc.conf'
hostname="Server.FreeBSD.nl"
network_interface="rl1 rl0 lo0"
# netwerkadapter voor lokaal netwerk (statisch ip-adres)
ifconfig_rl0="inet 192.168.0.1 netmask 255.255.255.0"
# netwerkadapter voor internet (chello via dhcp)
ifconfig_rl1="DHCP"
gateway_enable="YES"
# firewall settings:
firewall_enable="YES"
firewall_script="/etc/rc.firewall"
firewall_type="open"
firewall_quiet="NO"
# Network Adress Translation (Deamon)
natd_program="/sbin/natd"
natd_enable="YES"
natd_interface="rl1"
natd_flags="-f /etc/natd.conf"
Gegevens van '/etc/natd.conf':
interface rl1
use_sockets yes
same_ports yes
dynamic yes
log
Resulaat van 'ifconfig -a':
rl0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
inet 192.168.0.1 netmask 0xffffff00 broadcast 192.168.0.255
inet6 fe80::208:a1ff:fe1a:606c%rl0 prefixlen 64 scopeid 0x1
ether 00:08:a1:1a:60:6c
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
rl1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
inet6 fe80::208:a1ff:fe1a:597f%rl1 prefixlen 64 scopeid 0x2
inet 62.194.213.28 netmask 0xfffffe00 broadcast 255.255.255.255
ether 00:08:a1:1a:59:7f
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
faith0: flags=8002<BROADCAST,MULTICAST> mtu 1500
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384
inet6 ::1 prefixlen 128
inet6 fe80::1%lo0 prefixlen 64 scopeid 0x4
inet 127.0.0.1 netmask 0xff000000
Resultaat van 'ipfw show'
00050 183 18582 divert 8668 ip from any to any via rl1
00100 336 37036 allow ip from any to any via lo0
00200 0 0 deny ip from any to 127.0.0.0/8
00300 0 0 deny ip from 127.0.0.0/8 to any
65000 198 19692 allow ip from any to any
65535 3 500 deny ip from any to any
Belangrijkste gegevens van mijn kernel configuratie:
options IPDIVERT
options IPFIREWALL
options IPFIREWALL_VERBOSE
options IPFIREWALL_VERBOSE_LIMIT=10
On dit topic niet te groot te maken kun je hier nog aanvullende info vinden:
http://www.mrburns.nl/fbsd/
Weet iemand raad ?