Merhaba, 
Probleminiz FreeBSD den kaynaklanmiyor, network yapilandirmasi ile alakali...

Böyle bir yapida kontrol etmeniz gerekenler;

1. FreeBSD kendisi internete cikabiliyormu?
2. Merkez Router in default gateway i FreeBSD nin local ip adresi  olmali, öylemi ? (FreeBSD devrede degilken merkez router in default gw si adsl modemdi degilmi?)
3. FreeBSD de ip forwarding  acikmi?  sysctl -a net.inet.ip.forwarding
4. FreeBSD üzerinde Sube networklerine route olmali.. varmi ?
    FreeBSD sube route lari su sekilde olmali,

   192.168.11.0/24   Merkez router a yonlenecek
    192.168.12.0/24  Merkez router a yonlenecek

  FreeBSD nin bir bacagi zaten networke bagli oldugu icin Merkez icin ayrica yonlendirmeye gerek yok 

yukaridaki bilgiler dogruysa,  FreeBSD den önce Subelerin router larini sonra subelerdeki bilgisayarlari ping leyebilmelisiniz...deneyin... Local networkteki bilgisayarlarinizda bir ayar degisiklikgi yapmayin, local networkteki bilgisayarlarin default gateway leri merkez router olmasi lazim...

FreeBSD nin nat ayarlarina gelince ;  192.168.0.0/16 olarak map lemeniz lazim 192.168.10.0/16 degil bu yanlis bir tanimlama....

rdr fxp0 0/0 port 80 -> 192.168.10.254 port 8080 tcp
map xl0 192.168.0.0/16 -> 0.0.0.0/32 proxy port ftp ftp/tcp
map xl0 192.168.0.0/16 -> 0.0.0.0/32 portmap tcp/udp 1025:65000
map xl0 192.168.0.0/16 -> 0.0.0.0/32

belki atladigim birkac sey olabilir....

iyi calismalar
Serhat


On 08.Tem.2005, at 07:39, Eda Keskin wrote:

Merhaba arkadaþlar,
Merkez lokasyonumuzda bulunan freebsd 5.4 router/firewall üzerinden, 2 adet þubemizi internete çýkarmak istiyoruz. Þubeler ve merkez birbirine ttnet frame-relay hat ile baðlý.
Kullanýcýlar internete çýkarken lokasyonumuzda bulunan adsl hattý kullanacaklar. Bunun için Allied Telesyn yönlendiricilerde gerekli tanýmlar mevcut ve arada freebsd olmadýðýnda yönlendirici tüm net paketlerini adsl (modem)üzerinden çýkartabiliyor...
FreeBSD'yi aþaðýdaki þekilde devreye aldýðýmýzda ise þubedeki kullanýcýlar internete çýkamýyor. Squid ayarlarýnda hata/eksik olabileceðini göze alarak transparan proxy iþlevini geçici askýya aldýk; unutmadan ekleyeyim...
 
Kullanýlan yönlendirici ürünler Allied Telesyn.
Merkez Network : 192.168.10.0/24
Þube 1 Network : 192.168.11.0/24
Þube 2 Network : 192.168.12.0/24
 
FreeBSD'yi devreye almadan bu üç yerde sorunsuz nete çýkabiliyorlardý.
Merkez Router IP     :192.168.10.1 / 255.255.255.0
Merkez FreeBSD IP : 192.168.10.254 / 255.255.255.0
Merkez FreeBSD (adsl modeme baðlý eternet ip) : 192.168.20.1 / 255.255.255.0
Adsl Modem IP (freebsd ile birbirine baðlý iken): 192.168.20.2 / 255.255.255.0
 
/etc/ipnat.rules
rdr fxp0 0/0 port 80 -> 192.168.10.254 port 8080 tcp
map xl0 192.168.10.0/16 -> 0.0.0.0/32 proxy port ftp ftp/tcp
map xl0 192.168.10.0/16 -> 0.0.0.0/32 portmap tcp/udp 1025:65000
map xl0 192.168.10.0/16 -> 0.0.0.0/32
 
Bu kurallarla 192.168.10.0/24 aðý internete çýkabiliyor. Ancak diðer aðlar 192.168.10.1'e (yönlendiriciye) ping atabilirken 192.168.10.254'e (freebsdye) ping dahi atamýyor.
 
Ne gibi bir ayar yapmalýyým ki diðer iki þube merkezdeki adsl üzerinden nete çýkabilsin? Tabii ki mümkünse squid üzerinden :)
Yardýmlarýnýz için þimdiden çok teþþekür ederim.
 
Ýyi günler dilerim.
Eda Keskin Florat


Sell on Yahoo! Auctions - No fees. Bid on great items.

Serhat Selahattin Umar


Cevap