joomla templates

Shamanaev :: Profile

Life around : Photo : Travel :

Profile

Layout

Menu Style

Cpanel
  •  
  •  
  •  
  •  
  •  

News

Welcome to the Frontpage

Short trip to Barcelona

E-mail Печать

Регулярность в жизни хорошо, но иногда хочется разбавить серые будни, ехать на море - значит нырять, но выбор мест ограничен, а тут еще египтяне революции устраивают. 
А т.к. на внезапный прыжок в сторону бюджет не такой уж и большой - решено было заняться культурным туризмом, и направление было выбрано - "Барселона", ибо хорошее вино мы любим, а хамон (jamon) еще не пробовали, да и в Европе нигде особо не засветились.

После перебора вариантов перелета как-то случайно  попался буклет аэропорта в Хельсинки из которого стало ясно что парковка там вполне сравнима по стоимости с Пулково, а перелеты оттуда намного дешевле. 

И вот - билеты куплены, чемодан собран, вылет ночью, под утро - значит таможню проходим ночью и без очередей, прилетаем утром - и сразу в бой! Вылет кстати был вечером из Барселоны, поэтому  крайний день пребывания тоже не прошел даром. 
Краткое отступление - билеты получаются примерно 12`000 рублей на человека в оба конца. и перелет из Хельсинки занимает около 4 часов.

 Для примера из Питера - если постараться можно найти билет в один конец за эти деньги и ночевкой где-нибудь в Европе в аэропорту - т.к. рейс будет не прямой.

Остановились у замечательных людей, с которыми очень здорово провели время, ну и конечно набегались по городу, и хотя за эти четыре дня мы мало что успели посмотреть, - зато получили отличную встряску, и конечно уже планируем следующую поездку.  

 

Некоторые настройки сети на шлюзе с использованием FreeBSD

E-mail Печать

Некоторое время назад понадобилось сделать шлюз для подключения локальной сети через два внешних (wan) интерфейса и настроить статическую маршрутизацию. 

Попытки использовать "что попроще" из популярных Linux систем, обернулись только потерей времени в итоге вернулся к старой знакомой ОС - FreeBSD, скачал последний релиз с оф. сайта, поставил и руки сами вспомнили. Далее по накатанной - пере собираем ядро с нужными нам опциями для поддержки natd (options IPDIVERT ) и файрвола, - инструкций в Интернете более чем достаточно. 

Запускаем natd на двух (!) внешних интерфейсах :

#!/bin/sh
# следующие пара строк больше дань традиции чем необходимость - так как тут всего пара строк и названия интерфейсов можно прописать #и так
wan0='название внешнего интерфейса 0, например vr0'</em></p> <p><em>wan1='название внешнего интерфейса 1'

natd -p 8668 -m -u -n ${wan0}

natd -p 8668 -m -u -n ${wan1}

## Два демона работают на разных портах

пишем свой rc.firewall с поддержкой 

 В конфиге фарвола пишем правила для пере направления пакетов:

.............

${ipfw} add 510 divert 8668 ip from any to any via ${ifout0}

${ipfw} add 610 divert 8669 ip from any to any via ${ifout1}

.............

У провайдера стоит привязка ip+mac  и чтобы не теребить оператора подставляем нужный нам mac через простейший скрипт в

/usr/local/etc/rc.d/

#!/bin/sh

eth='lv0' #название интерфейса в системе.

ifconfig ${eth} down
ifconfig ${eth} ether 00:4e:1t:3d:de:f6  # здесь соответственно пишем нужный нам мак. 
ifconfig ${eth} up

после этого все скрипты, необходимые нам для запуска демонов, настроек, подмены маков - кладем в /usr/local/etc/rc.d/  
и радуемся результатам.

PS

заметка сделана "для себя", чтобы в следующий раз проще было сделать то же самое.

 

Вы здесь: Home