![]() |
|
W FreeBSD w��czenie funkcji mostu nie jest trudnym przedsi�wzi�ciem. Pocz�wszy od wydania 4.5 owe funkcje mog� by� do��czone jako modu�y, nie trzeba wi�c przebudowywa� j�dra, co jest znacznym udogodnieniem. Poni�ej opisuj� obydwa sposoby.
WA�NE: Nie nale�y post�powa� wed�ug obu poni�szych przepis�w: skorzystanie z jednego z nich wyklucza korzystanie z drugiego. Wyb�r powinien zale�e� od w�asnych potrzeb i mo�liwo�ci.
Przed rozpocz�ciem nale�y upewni� si�, �e dysponujemy przynajmniej dwiema kartami sieciowymi zdolnymi do pracy w trybie po�redniczenia zar�wno przy odbiorze, jak i nadawaniu; karty b�d� wysy�a� pakiety opatrzone niekoniecznie ich w�asnymi adresami. Co wi�cej, by osi�gn�� dobr� wydajno��, powinny by� to karty PCI obs�uguj�ce zarz�dzanie magistral�. Do takich nale�� karty Intel EtherExpress Pro, a tak�e karty 3Com z serii 3c9xx. Dla uproszczenia konfiguracji firewalla po�ytecznym okaza� si� mo�e posiadanie kart dw�ch r�nych producent�w (korzystaj�cych z innych sterownik�w), by �atwiej by�o odr�ni� interfejs pod��czony do rutera od interfejsu po��czonego z sieci� wewn�trzn�.
Pierwsza z metod jest starsza, lecz sprawdzona. Na pocz�tek nale�y doda� nast�puj�ce wiersze do pliku konfiguracyjnego j�dra:
options BRIDGE options IPFIREWALL options IPFIREWALL_VERBOSE
Pierwszy wiersz w��cza do j�dra obs�ug� mostu, drugi obs�ug� firewalla, a trzeci funkcje rejestruj�ce firewalla.
Teraz trzeba skompilowa� i zainstalowa� nowe j�dro. Szczeg�owy opis tych czynno�ci znale�� mo�na w Podr�czniku FreeBSD, w cz�ci "Building and Installing a Custom Kernel".
Ta metoda instalacji jest nowsza i prostsza, polega jedynie na dodaniu poni�szego wiersza do /boot/loader.conf:
bridge_load="YES"
W efekcie podczas �adowania systemu wraz z j�drem zostanie za�adowany modu� bridge.ko. Nie trzeba dodawa� analogicznego wiersza dla modu�u ipfw.ko, gdy� zostanie on za�adowany automatycznie po wykonaniu czynno�ci opisanych w nast�pnej cz�ci.
Poprzedni | Spis tre�ci | Nast�pny |
Przygotowanie do pracy |
This, and other documents, can be downloaded from ftp://ftp.FreeBSD.org/pub/FreeBSD/doc/.
For questions about FreeBSD, read the documentation before contacting <questions@FreeBSD.org>.
For questions about this documentation, e-mail <doc@FreeBSD.org>.
Hosting by: Hurra Communications Sp. z o.o.
Generated: 2007-01-26 18:02:21