Rede com roteador e IPS

0

Gostaria de usar um pouco de rede com um roteador conectado a um modem e um sistema de proteção contra invasões (FreeBSD) entre o roteador e os outros computadores / servidores. Sem o uso de wlan.

Como faço para configurar isso?

Meu roteador tem as seguintes configurações

IP 192.168.1.2
wlan=OFF
DHCP=ON
DHCP starts at 192.168.1.10
Internet=ON

IPS (freeBSD) /etc/rc.conf onde vr0 é minha placa de rede

ifconfig_vr0="inet 192.168.1.2 netmask 255.255.255.0"
defaultrouter="192.168.1.1"
Three network cards: vr0, r10 and r11
Internet=ON

Outro sistema FreeBSD. Vamos chamá-lo ping101. Eu conectei o ping101 a r10 ou r11 do meu IPS não ao roteador com as seguintes configurações no /etc/rc.conf

ifconfig_em0="inet 192.168.1.3 netmask 255.255.255.0"
defaultrouter="192.168.1.2" (to my IPS)


Com essa configuração eu não consigo pingar meu ping101 ou ping o IPS / roteador com ping101. O que estou fazendo errado?

    
por empec 11.12.2014 / 14:44

1 resposta

0

A solução é criar uma ponte no IPS neste cenário.

conectei-me ao IPS e criei uma ponte

# ifconfig bridge create
bridge0

Como mostrado acima, bridge0 foi criado. Agora conecte as NICs juntas. No meu exemplo vr0 é a NIC para o roteador e rl0 and rl1 está sendo conectado ao computador pessoal.

# ifconfig bridge0 addm rl0 up
ifconfig: BRDGADD rl0: File exists
# ifconfig bridge0 addm vr0 up
ifconfig: BRDGADD vr0: File exists
# ifconfig rl0 up
# ifconfig vr0 up

Verifique se ambos rl0 e rl1 foram adicionados à interface: bridge0 .

# ifconfig bridge0

    member: rl0 flags=143<LEARNING,DISCOVER,AUTOEDGE,AUTOPTP>
            ifmaxaddr 0 port 2 priority 128 path cost 200000
    member: vr0 flags=143<LEARNING,DISCOVER,AUTOEDGE,AUTOPTP>
            ifmaxaddr 0 port 1 priority 128 path cost 200000

Agora os computadores pessoais podem se conectar ao IPS (192.168.1.2). Um servidor do FreeBSD, por exemplo, pode adicionar ao seu /etc/rc.conf :

defaultrouter="192.168.1.2"


Documentação para bridging no FreeBSD pode ser encontrada aqui na página oficial.

    
por 11.12.2014 / 19:09