Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Общие вопросы по FreeBSD

Модерирует : KLASS, IFkO

articlebot (10-10-2005 03:45): Перемещено в форум "UNIX"  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69

   

webdeveloper



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FreeBSD

 

 
Господа! Общие вопросы по FreeBSD - это не помойка для всех подряд вопросов по данной ОС. Здесь можно задать вопрос, ради которого открывать отдельную тему не имеет смысла, то есть когда вопрос очень простой.
Если же вопрос касается настроек, конфигурированиях и т.д. и т.п. - следует открывать отдельные темы (а сначала воспользоваться фильтром тут и тут).

 
 
 
Полезные ссылки по FreeBSD
(добавляйте)

 
http://www.freebsd.org.ru - офф. сайт
http://www.bsdportal.ru/portal.php - портал, форум, документация
http://unix.ginras.ru/bsd/index.html - ОС FreeBSD, ее устройство и использование в мирных (то есть настольных) целях.
http://www.freebsd.org/ru/index.html  Официальный сайт FreeBSD на русском
http://www.ru.freebsd.org/doc/ru_RU.KOI8-R/books/handbook/ Офицальное руководство пользователя FreeBSD на русском
http://uafug.org.ua/ - Украинская группа пользователей FreeBSD  
http://www.lynx.ru/unix/fbsd.html Краткий обзор FreeBSD по русски
http://www.opennet.ru/bsd.shtml - Мини-портал по FreeBSD и OpenBSD  
http://www.opennet.ru/docs/BSD/faq/book.html  - Большой ФАК по FreeBSD  
http://unix1.jinr.ru/~lavr/FreeBSDR/index.html - руководство по установке FreeBSD
http://www.opennet.ru/man_1_bsd.shtml - описание команд. Прежде чем спрашивать про синтаксис посмотрите здесь!
news.gamma.ru  
fido7.ru.unix.bsd  
http://www.tsu.ru/~pascal/ FreeBSD
http://www.freebsddiary.org/ (англ.)
http://www.onlamp.com/bsd/ (англ.)
http://www.freebsdhowtos.com/ - огромное количество инструкций "как сделать" для операционной системы FreeBSD (англ)
http://flag.blackened.net/freebsd/index.html - инструкции по FreeBSD для ленивых  (англ)  
 
Также обратите внимание на тему Unix FreeBSD FAQ
 
http://www.citytel.ru/minibsd/minibsd.html - миниатюрная FreeBSD

Всего записей: 1373 | Зарегистр. 30-05-2002 | Отправлено: 10:03 17-10-2003 | Исправлено: webdeveloper, 19:57 31-07-2005
bukaa



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
как это сделать? где почитать?

почитать:
FreeBSD Handbook
http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/
http://bsd.opennet.ru/
 

Цитата:
 ... попытка примаунтить имеющийся в наличии ad0s3a (ufs:ad0s3a) ...  

учти что там "хитрая" система обозначений ....
для загрузки ядра что то типа:
0:ad(0,a)/kernel
где
0:ad ---- ide primary master
(0, "----- s1--" a "----- раздел {\bf a} помеченый как root--" ) /kernel" --- путь к ядру---"
-------------------------------------------
для root раздела что-то подобное (точно не скажу, фряхи под рукой нет ... ):
ufs:ad(2,a)
 
 

Всего записей: 97 | Зарегистр. 12-04-2003 | Отправлено: 12:24 25-08-2004
HighTower



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет.
 
Подсобите _правильно_ составить список правил для фильтрующего моста.
значит имеется:
реальная подсеть x.x.x.224/28
две сетевые, объеденённые в мост-
- rl0 (c адрсеом x.x.x.226, смотрит наружу)
- rl1 (без адреса, смотрит внутрь)
 
на этой машине стоит почта, веб и днс сервер.
 
требуется разрешать всё исходящее из подсети, а входящие только ответы на запросы из подсети, ну и доступ по 25, 80, (53?) на x.x.x.226
 
сейчас такое, но мне не нравится что то

Цитата:
 
allow icmp from any to any
allow udp from any to any dst-port 53
allow udp from any 53 to any
allow tcp from any to x.x.x.226 dst-port 80
allow tcp from x.x.x.226 80 to any
allow tcp from any to x.x.x.226 dst-port 25
allow tcp from x.x.x.226 25 to any
 ip from any to any via lo0
allow ip from x.x.x.224/28 to any
allow tcp from any to x.x.x.224/28 in established via rl0
allow udp from any to x.x.x.224/28 in established via rl0
deny log ip from any to any
 

 
но оно как то сранно работает...  
например адрес вводим, он думает долго и не может открыть страницу, раза 2-3 скажешь перегрузить и опа - загружается...
 
при этом в security падает такое:

Цитата:
 
Aug 25 12:56:49 gate kernel: ipfw: 65534 Deny MAC in via rl1
Aug 25 12:57:21 gate last message repeated 11 times
Aug 25 12:58:40 gate last message repeated 7 times
Aug 25 12:58:44 gate kernel: ipfw: 65534 Deny MAC in via rl0
 

 
а если перед последним deny впихнуть такое
pass log all from any to any  
то работает без таких проблем (или они редки), однако снаружи к нам на любую машину и на любой адрес можно произвести соединение и пишет такое:

Цитата:
 
Aug 25 13:00:13 gate kernel: ipfw: 65533 Accept MAC in via rl0
Aug 25 13:00:31 gate kernel: ipfw: 65533 Accept MAC in via rl1
 

 
что за ерунда и как сделать что мне требуется???

----------
Бог у всех один, провайдеры - разные.

Всего записей: 998 | Зарегистр. 09-08-2001 | Отправлено: 13:06 25-08-2004
bukaa



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Deny MAC

сеть по arp бегает .... arp пакеты с MAC адресами не проходят ...
и скорее всего не проходят broadcast запросы ip-->mac
 
The following options are not implemented by ipfw1:
             dst-ip, dst-port, layer2, mac, mac-type, src-ip, src-port.
 

Всего записей: 97 | Зарегистр. 12-04-2003 | Отправлено: 16:19 25-08-2004
HighTower



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bukaa
в 5.2 уже ipfw2
 
нашёл тут хак:
в файл /usr/src/sys/netinet/ip_fw2.c
вписать где

Цитата:
 
        if (hlen == 0) {        /* non-ip */
                snprintf(SNPARGS(proto, 0), "MAC");
 

 
вот это
 

Цитата:
 
                if (eh != NULL)
                        snprintf(SNPARGS(proto, 3),
                                " %02x:%02x:%02x:%02x:%02x:%02x %02x:%02x:%02x:%02x:%02x:%02x 0x%04x",
                                eh->ether_dhost[0], eh->ether_dhost[1],
                                eh->ether_dhost[2], eh->ether_dhost[3],
                                eh->ether_dhost[4], eh->ether_dhost[5],
                                eh->ether_shost[0], eh->ether_shost[1],
                                eh->ether_shost[2], eh->ether_shost[3],
                                eh->ether_shost[4], eh->ether_shost[5],
                                ntohs(eh->ether_type));
 

 
пересобрал ядро - теперь в логи пишет сами адреса мас...
 
и проблема порешалась так:
 
allow ip from any to any MAC ff:ff:ff:ff:ff:ff any
 
надеюсь безопасно.... т.к. все deny были с ff:ff:ff:ff:ff:ff в источники с одним их маков клиентов...
 
 
 
и ещё тут такое, что крон присылать стал письмо такое:

Цитата:
 
From: root (Cron Daemon)
To: root
Subject: Cron <root@gate> newsyslog
X-Cron-Env: <SHELL=/bin/sh>
X-Cron-Env: <PATH=/etc:/bin:/sbin:/usr/bin:/usr/sbin>
X-Cron-Env: <HOME=/root>
X-Cron-Env: <LOGNAME=root>
X-Cron-Env: <USER=root>
 
newsyslog: missing field in config file:
 

 
файл newsyslog такой:

Цитата:
 
# configuration file for newsyslog
# $FreeBSD: src/etc/newsyslog.conf,v 1.47 2003/08/07 21:04:40 fjoe Exp $
#
# Entries which do not specify the '/pid_file' field will cause the
# syslogd process to be signalled when that log file is rotated.  This
# action is only appropriate for log files which are written to by the
# syslogd process (ie, files listed in /etc/syslog.conf).  If there
# is no process which needs to be signalled when a given log file is
# rotated, then the entry for that file should include the 'N' flag.
#
# The 'flags' field is one or more of the letters: BCGJNUWZ or a '-'.
#
# Note: some sites will want to select more restrictive protections than the
# defaults.  In particular, it may be desirable to switch many of the 644
# entries to 640 or 600.  For example, some sites will consider the
# contents of maillog, messages, and lpd-errs to be confidential.  In the
# future, these defaults may change to more conservative ones.
#
# logfilename          [owner:group]    mode count size when  flags [/pid_file] [sig_num]
 
/var/log/all.log                        600  7     *    @T00  J
/var/log/amd.log                        644  7     100  *     J
/var/log/auth.log                       600  7     100  *     J
/var/log/console.log                    600  5     100  *     J
/var/log/cron                           600  3     100  *     J
/var/log/daily.log                      640  7     *    @T00  JN
/var/log/debug.log                      600  7     100  *     J
/var/log/kerberos.log                   600  7     100  *     J
/var/log/lpd-errs                       644  7     100  *     J
/var/log/maillog                        640  7     *    @T00  J
/var/log/messages                       644  5     100  *     J
/var/log/monthly.log                    640  12    *    $M1D0 JN
/var/log/ppp.log        root:network    640  3     100  *     J
/var/log/security                       600  10    100  *     J
/var/log/sendmail.st                    640  10    *    168   B
/var/log/slip.log       root:network    640  3     100  *     J
/var/log/weekly.log                     640  5     1    $W6D0 JN
/var/log/wtmp                           644  3     *    @01T05 B
/var/log/xferlog                        600  7     100  *     J
/var/log/auth.log                       600  3     *    *     Z
/var/log/cyrus.log                      600  3     *    *     Z
 

 
тут то что не так?

----------
Бог у всех один, провайдеры - разные.

Всего записей: 998 | Зарегистр. 09-08-2001 | Отправлено: 16:31 25-08-2004
zenia



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как просмотреть в /var/log файл security, если открываю просмотрищиком там все @

Всего записей: 151 | Зарегистр. 17-01-2003 | Отправлено: 10:19 26-08-2004
Demetrio

uid=0
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zenia
Под рутом смотришь?

Всего записей: 9967 | Зарегистр. 29-05-2002 | Отправлено: 10:42 26-08-2004
zenia



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Demetrio
 
Да

Всего записей: 151 | Зарегистр. 17-01-2003 | Отправлено: 12:09 26-08-2004
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
загорелся идеей освоить Фрю, только нашел инфу русскую по ней в инте и вот облом сайт что то не хочет работать
http://www.freebsd.org.ua/
может есть у кого что то в этом духе предложить из ссылок? для начального уровня?

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 12:06 27-08-2004
Demetrio

uid=0
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vworld
http://bsd.opennet.ru/

Всего записей: 9967 | Зарегистр. 29-05-2002 | Отправлено: 12:09 27-08-2004
webdeveloper



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vworld
www.freebsd.org.ru

Всего записей: 1373 | Зарегистр. 30-05-2002 | Отправлено: 12:32 27-08-2004
xy



ХУдератор
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
не знаю обсуждалось ли:
 
у меня грабли какие-то с сетевухами..
две сетевухи - одна для внутренней сети, вторая для внешнего адреса, но обе воткнуты (пока, потом внешняя на модем пойдет) в одну локалку..
 
пинги никуда не идут - сообщение типа

Цитата:
 
ххх.ххх.ххх.ххх(внешний адрес) is on lo0 but got reply from <mac address> on xl0
ууу.ууу.ууу.ууу(внутренний адрес текущего гэйтвея) is on xl0 but got reply from <mac address> on xl1
 

 
на хл0 настраивал внутренний собственный адрес
на хл1 настраивал внешний собственный адрес
 
чё та я в настройке перемудрил, где поправить?

----------
Счастливые мысли приводят к счастливой клеточной биохимии

Всего записей: 10530 | Зарегистр. 28-05-2003 | Отправлено: 14:09 27-08-2004 | Исправлено: xy, 14:17 27-08-2004
HighTower



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как определить по MAC адресу IP?
А то настроит фильтрующий мост, rl0 - смотрит наружу в прова, rl1 - внутрь в свич, так в security стало сыпаться нечно вроде:

Цитата:
 
ipfw: 65500 Reject MAC 03:00:00:00:00:01 {некоторые MACи клиенских машин} 0x00a6 in via rl1
 

 
вот этот 03:00:00:00:00:01 - не из моей подсети, т.к. arp -a ничего не знает о нём, тоже и 33:33:ff:be:64:f9 и 33:33:42:6f:6c:05 и прочие...
 
хотелось бы узнать что это за адреса такие и можно ли их разрешать...
 
и насколько безопасно разрешить все маки через rl1?

Всего записей: 998 | Зарегистр. 09-08-2001 | Отправлено: 16:49 29-08-2004
zenia



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А можно ли сделать полную копию машины Freebsd, типа как в винде с помощью Ghost делается образ диска. Если можно, то как этот образ себя поведет если его востановить потом на машину не похожую по конфигурации с родительской?

Всего записей: 151 | Зарегистр. 17-01-2003 | Отправлено: 11:35 30-08-2004
bukaa



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
и насколько безопасно разрешить все маки через rl1?

можеш получить arp spoof атаку в пределах сети бегающей по arp
пропиши:
1. arp таблицу на сервере для связи MAC-IP локальной подсети (arp -s или "arp control")
2. желательно прописать как можно больше статических связок IP-MAC для всешней подсети (особенно серверов), но тут проблема если меняют сетевую то и MAC меняется и нужно заново прописывать .....
2.a. win32 (кроме win 2003) "доверяет сети больше чем админу" если прописать arp -s ... то от arp spoof это не спасёт  
3. разрешить все arp (если захотят завалить то и без arp завалят )
4. покопать в сторону arp proxy, может там чё есть ....
 

Цитата:
Как определить по MAC адресу IP

если arp кеширован arp -a |grep 03:00:00:00:00:01
 
ps. очень хорошо считует MAC адреса  
nmap -sP sub_network/mask -T Aggressive  
arp -a > out_file
)
------------------------------
 
Добавлено

Цитата:
А можно ли сделать полную копию машины Freebsd, типа как в винде с помощью Ghost делается образ диска. Если можно, то как этот образ себя поведет если его востановить потом на машину не похожую по конфигурации с родительской?

freebsd на не имеет защиты от нелицензионного копирования ...
на новом диске можно создать
1. разделы
2. поставить загрузчик
3. скопировать все каталоги

Всего записей: 97 | Зарегистр. 12-04-2003 | Отправлено: 11:37 30-08-2004 | Исправлено: bukaa, 18:29 23-12-2004
zenia



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bukaa

Цитата:
freebsd на не имеет защиты от нелицензионного копирования  ...  
на новом диске можно создать  
1. разделы  
2. поставить загрузчик  
3. скопировать все каталоги

 
А если смонтировать разделы по другому, работать тоже будет?

Всего записей: 151 | Зарегистр. 17-01-2003 | Отправлено: 12:24 30-08-2004
bukaa



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А если смонтировать разделы по другому, работать тоже будет?

как зделаеш так и будет
только /etc/fstab поправить надо

Всего записей: 97 | Зарегистр. 12-04-2003 | Отправлено: 14:39 30-08-2004
xy



ХУдератор
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
есть вопрос:
ставлю Фрю5.2.1 на машину с двумя сетевухами
одна сетевуха - внутренний интиерфейс, другая - с внешним адресом
 
машина будет работать в качестве шлюза, но пока обе карты воткнуты в сеть локальную.. как прописать правильно гэйтвеи (да и интерфейсы), чтобы работал и внутренний и внешний адрес (хотя обе воткнуты в локалку пока) - можно ли это?
 
пока пришлось карты для внешнего адреса освободить, ибо пинги во вне неуходили, оно как-то сома себя гэйтвеело и еще какая-то хрень.. извне пинговалось по внутреннему адресу, внешний молчал
 
могу ли я так сделать - как я понимаю потом мне просто надо будет воткнуть во внешнюю сетевыуху модем и в софте мнеять уже ничего не надо

----------
Счастливые мысли приводят к счастливой клеточной биохимии

Всего записей: 10530 | Зарегистр. 28-05-2003 | Отправлено: 14:45 30-08-2004
bukaa



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 
пока пришлось карты для внешнего адреса освободить, ибо пинги во вне неуходили, оно как-то сома себя гэйтвеело и еще какая-то хрень.. извне пинговалось по внутреннему адресу, внешний молчал  
 

то ли я русский плохо учил то ли ..... но этот кусок я не понял ..
перфразируй pls.

Всего записей: 97 | Зарегистр. 12-04-2003 | Отправлено: 16:57 30-08-2004
xy



ХУдератор
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bukaa

Цитата:
то ли я русский плохо учил то ли ..... но этот кусок я не понял ..  
перфразируй pls.

значит ставлю : xl0 - 192.168.0.1
xl1 - 195.195.195.195 (внешний)
Гейтовать - ЙЕС
Гейтвей - 192.168.0.0 (действующий ныне гейтвей)
 
и нифига не пашет.. если ставлю гейтвей, который гейтвей для нашего гейтвея - тоже не пашет, даже когда писал Гейтовать - НОУ..
 
освободил (не инициализировал интерфейс) xl1 - работаю нормально (использую ессно действующий для локалки гейтвей)
 
так вот что делать, чтоб два адреса (т.е. внешний) работало и можно было машинку уже как гейтвей тестить/юзать
 
ЗЫ. Давно уже знаимаюсь настройкой серверных систем, но когда сталкиваюсь с первоначальной настройкой сети (редко, но бывает) - всё время какие-то грабли %\
 
Добавлено
что значит "не пашет" - см. http://forum.ru-board.com/topic.cgi?forum=62&topic=0464&start=220#12
писал уже тут выше

----------
Счастливые мысли приводят к счастливой клеточной биохимии

Всего записей: 10530 | Зарегистр. 28-05-2003 | Отправлено: 17:04 30-08-2004
bukaa



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Гейтвей - 192.168.0.0 (действующий ныне гейтвей)

ты не ошибся ?  

Всего записей: 97 | Зарегистр. 12-04-2003 | Отправлено: 17:23 30-08-2004
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Общие вопросы по FreeBSD
articlebot (10-10-2005 03:45): Перемещено в форум "UNIX"


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru