Вопрос на счет маршрутизатора

Технические вопросы по UTM 5.0
nurmaga
Сообщения: 81
Зарегистрирован: Вс дек 12, 2010 17:08

Вопрос на счет маршрутизатора

Сообщение nurmaga »

Здравствуйте!
Имеется комп и установленной FreeBSD 8.1 и utm5.
Все запускается и работает.
Но не пойму одно:
1. рас у меня установлен биллинг, то почему он не заблокирует интернет не пользователям, т.е. любой человек может просто так подключиться к точке и работать.
2. нужен ли мне маршрутизатор?
3. если да, то как обойтись без него?

leonidq
Сообщения: 60
Зарегистрирован: Сб дек 05, 2009 07:41
Контактная информация:

Re: Вопрос на счет маршрутизатора

Сообщение leonidq »

nurmaga писал(а):Здравствуйте!
Имеется комп и установленной FreeBSD 8.1 и utm5.
Все запускается и работает.
Но не пойму одно:
1. рас у меня установлен биллинг, то почему он не заблокирует интернет не пользователям, т.е. любой человек может просто так подключиться к точке и работать.
2. нужен ли мне маршрутизатор?
3. если да, то как обойтись без него?
Вопрос бы попонятнее. А то сути непонятно.

nurmaga
Сообщения: 81
Зарегистрирован: Вс дек 12, 2010 17:08

Re: Вопрос на счет маршрутизатора

Сообщение nurmaga »

leonidq писал(а):
nurmaga писал(а):Здравствуйте!
Имеется комп и установленной FreeBSD 8.1 и utm5.
Все запускается и работает.
Но не пойму одно:
1. рас у меня установлен биллинг, то почему он не заблокирует интернет не пользователям, т.е. любой человек может просто так подключиться к точке и работать.
2. нужен ли мне маршрутизатор?
3. если да, то как обойтись без него?
Вопрос бы попонятнее. А то сути непонятно.
На сервере установлен биллинг, но пока я абонентов не добавлял туда, хотя интернет у абонентов работает. почему так происходит? одного добавил, но при отрицательном балансе тоже интернет его работает.

Аватара пользователя
Chrst
Сообщения: 370
Зарегистрирован: Пт май 11, 2007 09:28
Откуда: Медиахолдинг "ЛеККС"
Контактная информация:

Re: Вопрос на счет маршрутизатора

Сообщение Chrst »

nurmaga писал(а):На сервере установлен биллинг, но пока я абонентов не добавлял туда, хотя интернет у абонентов работает. почему так происходит? одного добавил, но при отрицательном балансе тоже интернет его работает.
rfw необходимо настроить.

nurmaga
Сообщения: 81
Зарегистрирован: Вс дек 12, 2010 17:08

Re: Вопрос на счет маршрутизатора

Сообщение nurmaga »

Chrst писал(а):
nurmaga писал(а):На сервере установлен биллинг, но пока я абонентов не добавлял туда, хотя интернет у абонентов работает. почему так происходит? одного добавил, но при отрицательном балансе тоже интернет его работает.
rfw необходимо настроить.
Простите, можно подробнее???

Аватара пользователя
Chrst
Сообщения: 370
Зарегистрирован: Пт май 11, 2007 09:28
Откуда: Медиахолдинг "ЛеККС"
Контактная информация:

Re: Вопрос на счет маршрутизатора

Сообщение Chrst »

nurmaga писал(а):Простите, можно подробнее???
Можно. Большая часть ответов здесь

nurmaga
Сообщения: 81
Зарегистрирован: Вс дек 12, 2010 17:08

Re: Вопрос на счет маршрутизатора

Сообщение nurmaga »

Chrst писал(а):rfw необходимо настроить.

А на которой страничке написано об этом?
я что-то не нахожу...

Аватара пользователя
Chrst
Сообщения: 370
Зарегистрирован: Пт май 11, 2007 09:28
Откуда: Медиахолдинг "ЛеККС"
Контактная информация:

Re: Вопрос на счет маршрутизатора

Сообщение Chrst »

nurmaga писал(а):А на которой страничке написано об этом?
я что-то не нахожу...
Я уже давал рекомендацию "найдите администратора". Теперь еще одна - найдите человека умеющего читать.

nurmaga
Сообщения: 81
Зарегистрирован: Вс дек 12, 2010 17:08

Сообщение nurmaga »

Написано там ничего не понятно. т.е. написано что такое rfw и тд. нигде не написано как настроить, как правило которые мне нужно тоже не смог найти.

excalibur
Сообщения: 2
Зарегистрирован: Пн янв 03, 2011 14:04

Сообщение excalibur »

Настрой фаервол системы (Не UTM5) дабы он по умолчанию блокировал трафик идущий через него, далее в UTM5 создай необходимые правила для включения и выключения, во FreeBSD непомню как делается, но в линукс это

iptables -P FORWARD DROP

Надеюсь намек поняен =))

nurmaga
Сообщения: 81
Зарегистрирован: Вс дек 12, 2010 17:08

Сообщение nurmaga »

excalibur писал(а):Настрой фаервол системы (Не UTM5) дабы он по умолчанию блокировал трафик идущий через него, далее в UTM5 создай необходимые правила для включения и выключения, во FreeBSD непомню как делается, но в линукс это

iptables -P FORWARD DROP

Надеюсь намек поняен =))
Спасибо за совет.
Да, это понятно, что нужно дать правило для ограничения.
Дело в том, что я новичок в freebsd, и не очень догоняю как писать правило.

И еще вопрос, правила нужно задать в админ интерфейсе или в самом freebsd?

starchik
Сообщения: 461
Зарегистрирован: Сб ноя 22, 2008 22:07

Сообщение starchik »

в самой системе, чтобы по умолчанию он дропал все конекты.

nurmaga
Сообщения: 81
Зарегистрирован: Вс дек 12, 2010 17:08

Сообщение nurmaga »

starchik писал(а):в самой системе, чтобы по умолчанию он дропал все конекты.
Под Freebsd правила не знаете, чтобы изначально заблокировать интернет в том случае, когда пользователя не существует в биллинге?

starchik
Сообщения: 461
Зарегистрирован: Сб ноя 22, 2008 22:07

Сообщение starchik »

знаю, но, Вам лично, советую почитать http://www.michurin.com.ru/bsd-ipfw.shtml
и это http://www.opennet.ru/base/net/ipfw_guide.txt.html

nurmaga
Сообщения: 81
Зарегистрирован: Вс дек 12, 2010 17:08

Сообщение nurmaga »

starchik писал(а):знаю, но, Вам лично, советую почитать http://www.michurin.com.ru/bsd-ipfw.shtml
и это http://www.opennet.ru/base/net/ipfw_guide.txt.html
Спасибо за очень ценный материал в моем случае!
Там есть правила, которые закрывает весь трафик, т.е. даже если я добавлю клиента.
Я бы хотел сделать: Заблокировать полностью интернет, и только абонентам своим разрешить доступ по IP адресам и ограничить скорость тоже по IP адресам.
Помогите написать такую правилу

Ответить