PF (packet filter) fundering och FreeBSD 7.0 fråga (när?)

Permalänk
Hedersmedlem

PF (packet filter) fundering och FreeBSD 7.0 fråga (när?)

Börjar med den korta frågan. När kommer FreeBSD 7.0-Release? På ett ungefär? Vad siktar de på. Jag står och stampar.

Det andra gäller PF under openBSD eller freeBSD, jag har inte bestämt mig.
Frågan är om följande är möjligt att göra (innan jag börjar plugga på allt i manualen för PF).

Jag har en server med två nätverkskort, ett gigabit och ett 100-mbit (men som ska köras som 10 mbit).
Servern ska vara en osynlig brandvägg, den ska alltså vara en brygga men ändå möjligt att göra prioritering på olika portar etc.
Jag får två IP:n av internetleverantören. Ena vill jag ska gå till min stationära dator. Den ska alltså vara helt transparent. Det andra vill jag att servern ska använda. Det låter lite tokigt men den ska alltså släppa igenom trafik transparent till en dator innanför med riktigt IP men ska själv också ha ett IP från ISP:n.
Sen ska det dessutom NAT:a detta till ytterliggare en dator som inte behöver extern IP. Då får den köra DHCP-server också. Dock vill jag aldrig att DHCP-servern ska lyssna på externa kortet, bara internt.

Om det blir krångligt har jag ytterliggare ett nätverkskort. Då kan jag göra så att jag kopplar två till switchen varav det ena transparent går ut mot internet medans det andra tar IP från leverantören och agerar vanlig dator.
Dock blir det problem eftersom default gateway etc blir ju på detta nätverkskort. Alltså kommer den skicka data in mot switchen, där det transparenta nätverkskortet sitter så det kommer tillbaka in i datorn och sen skickas ut mot internet. Även om jag vill att trafikprioritering etc ska gälla servern så borde det gå direkt ut på internet-kortet. Men bäst vore med två nätverkskort tror jag.

Går det? Eller hur närma min idé kan jag komma?

Visa signatur

Forumregler | Feedbackforumet | Något som behöver modereras? Tryck på Anmäl inlägget och ge en anledning, någon moderator kommer granska inlägget och göra (egen) bedömning
"Fate. Protects fools, little children and ships named Enterprise." - Riker - ST:TNG

Permalänk
Medlem

Ush, de låter invecklat.

Du vill ha transparent routing? (eller inte routing alls verkar det som?)
Samtidigt vill du NAT'a IP-2 mot lite andra datorer.

Du får nog ha fasta IP av din ISP, annars blir det ännu svårare tror jag.

Permalänk

Fråga 1:
RELENG_7 skapades igår (eller var det i förrgår?). Första BETAN kommer nog om en vecka eller så. Därefter kan du förvänta dig en releaseprocess på minst en månad.

Fråga 2:
Jag är rätt kass på pf, men du kan få väldigt bra svar om du frågar på freebsd-pf@FreeBSD.org ELLER net@FreeBSD.org. Det är det enda råd jag kan ge dig.

Visa signatur

"Linux is good because it keeps people out of real kernels"

Permalänk

Se till att använda rätt implementation av bryggning, if_bridge och inte bridge. Den sistnämda forwardar trafiken innan pf hinner se den. Det tog mig ganska lång tid att komma underfund med varför det inte fungerade

Visa signatur

» Well, tough titties...

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av maDa
Ush, de låter invecklat.

Du vill ha transparent routing? (eller inte routing alls verkar det som?)
Samtidigt vill du NAT'a IP-2 mot lite andra datorer.

Du får nog ha fasta IP av din ISP, annars blir det ännu svårare tror jag.

Invecklat är det ja

Tyvärr kan jag inte ha fast IP mot ISP:n.

Jag kom på en annan variant kanske av detta.
Kan jag få nätverkskortet mot internet att ta två IP-adresser? Genom att spoofa en mac-adress så DHCP-servern tilldelar två stycken.
Då har man ett som servern använder och sen bärbara datorn innanför.
Det andra ska ha DMZ så det skickar alla portar vidare till in interna dator. Det borde fungera på lite liknande sätt som om man hade externt IP direkt.

Windows med virtual pc klarar ju av att spoofa flera mac-adresser på ett och samma kort (så virtuella maskinerna kan komma åt internet som om de vore alla sittandes på en switch med internetuppkoppling).

Visa signatur

Forumregler | Feedbackforumet | Något som behöver modereras? Tryck på Anmäl inlägget och ge en anledning, någon moderator kommer granska inlägget och göra (egen) bedömning
"Fate. Protects fools, little children and ships named Enterprise." - Riker - ST:TNG

Permalänk
Medlem

Jo, samma som i VMware. Men om jag inte minns fel så bygger det på bryggning mot virtuella interface. Men för att förenkla det så skulle jag nog kört med två NIC.

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av maDa
Jo, samma som i VMware. Men om jag inte minns fel så bygger det på bryggning mot virtuella interface. Men för att förenkla det så skulle jag nog kört med två NIC.

VMware skapar virtuella nätverkskort (i windows). Virtual PC lägger in det som en service i själva nätverksanslutningen (egenskaper för anslutningen).

Jag får gå och fundera på det här lite.

Visa signatur

Forumregler | Feedbackforumet | Något som behöver modereras? Tryck på Anmäl inlägget och ge en anledning, någon moderator kommer granska inlägget och göra (egen) bedömning
"Fate. Protects fools, little children and ships named Enterprise." - Riker - ST:TNG