git: 0ab84b3952 - main - update translation of books/handbook to Russian
Vladlen Popolitov <[email protected]>
| Newsgroups | gmane.os.freebsd.devel.cvs.doc |
|---|---|
| Message-ID | <[email protected]> |
The branch main has been updated by vladlen: URL: https://cgit.FreeBSD.org/doc/commit/?id=0ab84b3952512726d55fdffa6f13319bbae3a5db commit 0ab84b3952512726d55fdffa6f13319bbae3a5db Author: Vladlen Popolitov <[email protected]> AuthorDate: 2025-10-20 08:11:35 +0000 Commit: Vladlen Popolitov <[email protected]> CommitDate: 2025-10-20 08:11:35 +0000 update translation of books/handbook to Russian Reviewed by: mizhka Differential Revision: https://reviews.freebsd.org/D52052 --- .../content/ru/books/handbook/_index.adoc | 23 +- documentation/content/ru/books/handbook/_index.po | 37 + .../books/handbook/advanced-networking/_index.adoc | 2721 +++---- .../books/handbook/advanced-networking/_index.po | 6227 +++++++++++++++ .../content/ru/books/handbook/audit/_index.adoc | 232 +- .../content/ru/books/handbook/audit/_index.po | 1478 ++++ .../content/ru/books/handbook/basics/_index.adoc | 1348 ++-- .../content/ru/books/handbook/basics/_index.po | 5631 +++++++++++++ .../ru/books/handbook/bibliography/_index.adoc | 166 +- .../ru/books/handbook/bibliography/_index.po | 407 + documentation/content/ru/books/handbook/book.adoc | 30 +- documentation/content/ru/books/handbook/book.po | 37 + .../content/ru/books/handbook/boot/_index.adoc | 454 +- .../content/ru/books/handbook/boot/_index.po | 1260 +++ .../ru/books/handbook/bsdinstall/_index.adoc | 1501 ++-- .../content/ru/books/handbook/bsdinstall/_index.po | 4699 +++++++++++ .../content/ru/books/handbook/colophon.adoc | 48 + .../content/ru/books/handbook/colophon.po | 41 + .../content/ru/books/handbook/config/_index.adoc | 1757 ++-- .../content/ru/books/handbook/config/_index.po | 4207 ++++++++++ .../ru/books/handbook/cutting-edge/_index.adoc | 1048 ++- .../ru/books/handbook/cutting-edge/_index.po | 3089 +++++++ .../content/ru/books/handbook/desktop/_index.adoc | 1162 ++- .../content/ru/books/handbook/desktop/_index.po | 2439 ++++++ .../content/ru/books/handbook/disks/_index.adoc | 2613 +++--- .../content/ru/books/handbook/disks/_index.po | 6457 +++++++++++++++ .../content/ru/books/handbook/dtrace/_index.adoc | 247 + .../content/ru/books/handbook/dtrace/_index.po | 723 ++ .../ru/books/handbook/eresources/_index.adoc | 1033 +-- .../content/ru/books/handbook/eresources/_index.po | 681 ++ .../ru/books/handbook/filesystems/_index.adoc | 437 +- .../ru/books/handbook/filesystems/_index.po | 473 ++ .../ru/books/handbook/firewalls/_index.adoc | 2622 +++--- .../content/ru/books/handbook/firewalls/_index.po | 7503 +++++++++++++++++ .../content/ru/books/handbook/geom/_index.adoc | 1020 ++- .../content/ru/books/handbook/geom/_index.po | 3158 ++++++++ .../content/ru/books/handbook/glossary.adoc | 1046 +++ .../content/ru/books/handbook/glossary.po | 3320 ++++++++ .../content/ru/books/handbook/introduction.adoc | 10 +- .../content/ru/books/handbook/introduction.po | 62 + .../ru/books/handbook/introduction/_index.adoc | 226 +- .../ru/books/handbook/introduction/_index.po | 1079 +++ .../content/ru/books/handbook/jails/_index.adoc | 1157 +++ .../content/ru/books/handbook/jails/_index.po | 3233 ++++++++ .../ru/books/handbook/kernelconfig/_index.adoc | 1129 +-- .../ru/books/handbook/kernelconfig/_index.po | 940 +++ .../content/ru/books/handbook/l10n/_index.adoc | 337 +- .../content/ru/books/handbook/l10n/_index.po | 1664 ++++ .../content/ru/books/handbook/linuxemu/_index.adoc | 2224 +----- .../content/ru/books/handbook/linuxemu/_index.po | 1050 +++ .../content/ru/books/handbook/mac/_index.adoc | 1048 +-- .../content/ru/books/handbook/mac/_index.po | 3115 ++++++++ .../content/ru/books/handbook/mail/_index.adoc | 1164 ++- .../content/ru/books/handbook/mail/_index.po | 2539 ++++++ .../content/ru/books/handbook/mirrors/_index.adoc | 862 +- .../content/ru/books/handbook/mirrors/_index.po | 1581 ++++ .../ru/books/handbook/multimedia/_index.adoc | 1132 +-- .../content/ru/books/handbook/multimedia/_index.po | 1720 ++++ .../ru/books/handbook/network-servers/_index.adoc | 2969 ++++--- .../ru/books/handbook/network-servers/_index.po | 8400 ++++++++++++++++++++ .../content/ru/books/handbook/network/_index.adoc | 927 +++ .../content/ru/books/handbook/network/_index.po | 2526 ++++++ documentation/content/ru/books/handbook/parti.adoc | 23 +- documentation/content/ru/books/handbook/parti.po | 86 + .../content/ru/books/handbook/partii.adoc | 26 +- documentation/content/ru/books/handbook/partii.po | 87 + .../content/ru/books/handbook/partiii.adoc | 14 +- documentation/content/ru/books/handbook/partiii.po | 55 + .../content/ru/books/handbook/partiv.adoc | 26 +- documentation/content/ru/books/handbook/partiv.po | 81 + documentation/content/ru/books/handbook/partv.adoc | 12 +- documentation/content/ru/books/handbook/partv.po | 31 + .../content/ru/books/handbook/pgpkeys/_index.adoc | 18 +- .../content/ru/books/handbook/pgpkeys/_index.po | 89 + .../content/ru/books/handbook/ports/_index.adoc | 1445 ++-- .../content/ru/books/handbook/ports/_index.po | 3481 ++++++++ .../ru/books/handbook/ppp-and-slip/_index.adoc | 1663 +--- .../ru/books/handbook/ppp-and-slip/_index.po | 2374 ++++++ .../content/ru/books/handbook/preface/_index.adoc | 320 +- .../content/ru/books/handbook/preface/_index.po | 1485 ++++ .../content/ru/books/handbook/printing/_index.adoc | 2655 ++----- .../content/ru/books/handbook/printing/_index.po | 2055 +++++ .../content/ru/books/handbook/security/_index.adoc | 2707 +++---- .../content/ru/books/handbook/security/_index.po | 5993 ++++++++++++++ .../ru/books/handbook/serialcomms/_index.adoc | 1290 +-- .../ru/books/handbook/serialcomms/_index.po | 3226 ++++++++ .../ru/books/handbook/usb-device-mode/_index.adoc | 268 + .../ru/books/handbook/usb-device-mode/_index.po | 692 ++ .../ru/books/handbook/virtualization/_index.adoc | 2259 ++++++ .../ru/books/handbook/virtualization/_index.po | 6769 ++++++++++++++++ .../content/ru/books/handbook/wayland/_index.adoc | 427 +- .../content/ru/books/handbook/wayland/_index.po | 1725 ++++ .../content/ru/books/handbook/wine/_index.adoc | 780 ++ .../content/ru/books/handbook/wine/_index.po | 2968 +++++++ .../content/ru/books/handbook/x11/_index.adoc | 1184 ++- .../content/ru/books/handbook/x11/_index.po | 2489 ++++++ .../content/ru/books/handbook/zfs/_index.adoc | 2526 ++++++ .../content/ru/books/handbook/zfs/_index.po | 7393 +++++++++++++++++ 98 files changed, 146555 insertions(+), 24636 deletions(-) diff --git a/documentation/content/ru/books/handbook/_index.adoc b/documentation/content/ru/books/handbook/_index.adoc index 7fba62817b..9c818377bb 100644 --- a/documentation/content/ru/books/handbook/_index.adoc +++ b/documentation/content/ru/books/handbook/_index.adoc @@ -1,21 +1,22 @@ --- -title: Ð ÑководÑÑво FreeBSD +add_single_page_link: true authors: - - author: ÐÑÐ¾ÐµÐºÑ ÐокÑменÑаÑии FreeBSD -copyright: 1995-2025 The FreeBSD Documentation Project -description: A constantly evolving, comprehensive resource for FreeBSD users -trademarks: ["freebsd", "ibm", "ieee", "redhat", "3com", "adobe", "apple", "intel", "linux", "microsoft", "opengroup", "sun", "realnetworks", "oracle", "3ware", "arm", "adaptec", "google", "heidelberger", "intuit", "lsilogic", "themathworks", "thomson", "vmware", "wolframresearch", "xiph", "xfree86", "general"] -tags: ["FreeBSD Handbook", "Handbook"] + - + author: 'The FreeBSD Documentation Project' +bookOrder: 1 +copyright: '1995-2025 The FreeBSD Documentation Project' +description: 'ÐоÑÑоÑнно ÑазвиваÑÑийÑÑ Ð¸ вÑеобÑемлÑÑий ÑеÑÑÑÑ Ð´Ð»Ñ Ð¿Ð¾Ð»ÑзоваÑелей FreeBSD' next: books/handbook/preface -add_single_page_link: true +params: + path: /books/handbook/ showBookMenu: true +tags: ["FreeBSD Handbook", "Handbook"] +title: 'Ð ÑководÑÑво FreeBSD' +trademarks: ["freebsd", "ibm", "ieee", "redhat", "3com", "adobe", "apple", "intel", "linux", "microsoft", "opengroup", "sun", "realnetworks", "oracle", "3ware", "arm", "adaptec", "google", "heidelberger", "intuit", "lsilogic", "themathworks", "thomson", "vmware", "wolframresearch", "xiph", "xfree86", "general"] weight: 0 -params: - path: "/books/handbook/" -bookOrder: 1 --- -= FreeBSD Handbook += Ð ÑководÑÑво FreeBSD :doctype: book :toc: macro :toclevels: 1 diff --git a/documentation/content/ru/books/handbook/_index.po b/documentation/content/ru/books/handbook/_index.po new file mode 100644 index 0000000000..7b7ee75796 --- /dev/null +++ b/documentation/content/ru/books/handbook/_index.po @@ -0,0 +1,37 @@ +# SOME DESCRIPTIVE TITLE +# Copyright (C) YEAR The FreeBSD Project +# This file is distributed under the same license as the FreeBSD Documentation package. +# Vladlen Popolitov <[email protected]>, 2025. +msgid "" +msgstr "" +"Project-Id-Version: FreeBSD Documentation VERSION\n" +"POT-Creation-Date: 2025-10-20 11:02+0300\n" +"PO-Revision-Date: 2025-05-26 08:57+0000\n" +"Last-Translator: Vladlen Popolitov <[email protected]>\n" +"Language-Team: Russian <https://translate-dev.freebsd.org/projects/" +"documentation/bookshandbook_index/ru/>\n" +"Language: ru\n" +"MIME-Version: 1.0\n" +"Content-Type: text/plain; charset=UTF-8\n" +"Content-Transfer-Encoding: 8bit\n" +"Plural-Forms: nplurals=3; plural=n%10==1 && n%100!=11 ? 0 : n%10>=2 && " +"n%10<=4 && (n%100<10 || n%100>=20) ? 1 : 2;\n" +"X-Generator: Weblate 4.17\n" + +#. type: Yaml Front Matter Hash Value: description +#: documentation/content/en/books/handbook/_index.adoc:1 +#, no-wrap +msgid "A constantly evolving, comprehensive resource for FreeBSD users" +msgstr "ÐоÑÑоÑнно ÑазвиваÑÑийÑÑ Ð¸ вÑеобÑемлÑÑий ÑеÑÑÑÑ Ð´Ð»Ñ Ð¿Ð¾Ð»ÑзоваÑелей FreeBSD" + +#. type: Title = +#: documentation/content/en/books/handbook/_index.adoc:1 +#: documentation/content/en/books/handbook/_index.adoc:18 +#, no-wrap +msgid "FreeBSD Handbook" +msgstr "Ð ÑководÑÑво FreeBSD" + +#. type: Plain text +#: documentation/content/en/books/handbook/_index.adoc:54 +msgid "'''" +msgstr "'''" diff --git a/documentation/content/ru/books/handbook/advanced-networking/_index.adoc b/documentation/content/ru/books/handbook/advanced-networking/_index.adoc index 4687e8358c..1ccb828049 100644 --- a/documentation/content/ru/books/handbook/advanced-networking/_index.adoc +++ b/documentation/content/ru/books/handbook/advanced-networking/_index.adoc @@ -1,12 +1,14 @@ --- -title: Ðлава 27. СложнÑе вопÑоÑÑ ÑабоÑÑ Ð² ÑеÑи -part: ЧаÑÑÑ IV. СеÑевÑе коммÑникаÑии -prev: books/handbook/firewalls +description: 'СложнÑе вопÑоÑÑ ÑабоÑÑ Ð² ÑеÑи в FreeBSD: оÑÐ½Ð¾Ð²Ñ ÑлÑзов и маÑÑÑÑÑов, CARP, наÑÑÑойка неÑколÑÐºÐ¸Ñ VLAN в FreeBSD и Ñак далее' next: books/handbook/partv -showBookMenu: true -weight: 32 params: - path: "/books/handbook/advanced-networking/" + path: /books/handbook/advanced-networking/ +part: 'IV. СеÑевое взаимодейÑÑвие' +prev: books/handbook/firewalls +showBookMenu: true +tags: ["Advanced Networking", "Handbook", "gateway", "routes", "wireless", "tethering", "bluetooth", "bridging", "CARP", "VLAN"] +title: 'Ðлава 34. СложнÑе вопÑоÑÑ ÑабоÑÑ Ð² ÑеÑи' +weight: 39 --- [[advanced-networking]] @@ -17,7 +19,7 @@ params: :icons: font :sectnums: :sectnumlevels: 6 -:sectnumoffset: 27 +:sectnumoffset: 34 :partnums: :source-highlighter: rouge :experimental: @@ -48,204 +50,164 @@ include::../../../../../shared/asciidoctor.adoc[] endif::[] [[advanced-networking-synopsis]] -== ÐÑаÑкий Ð¾Ð±Ð·Ð¾Ñ +== ÐÐ±Ð·Ð¾Ñ -ÐÑа глава Ð¾Ñ Ð²Ð°ÑÑÐ²Ð°ÐµÑ Ð¼Ð½Ð¾Ð¶ÐµÑÑво ÑазлиÑнÑÑ ÑеÑевÑÑ ÑемаÑик повÑÑенной ÑложноÑÑи. +ÐÑа глава Ð¾Ñ Ð²Ð°ÑÑÐ²Ð°ÐµÑ ÑÑд ÑложнÑÑ Ñем, ÑвÑзаннÑÑ Ñ ÑеÑÑми. -ÐоÑле ÑÑÐµÐ½Ð¸Ñ ÑÑой Ð³Ð»Ð°Ð²Ñ Ð²Ñ Ð±ÑдеÑе знаÑÑ: +ÐÑоÑиÑав ÑÑÑ Ð³Ð»Ð°Ð²Ñ, Ð²Ñ Ð±ÑдеÑе знаÑÑ: -* ÐÑновнÑе понÑÑÐ¸Ñ Ð¾ маÑÑÑÑÑизаÑии и маÑÑÑÑÑÐ°Ñ . -* Ðак наÑÑÑоиÑÑ IEEE 802.11 и Bluetooth(R). -* Ðак заÑÑавиÑÑ FreeBSD ÑабоÑаÑÑ Ð² каÑеÑÑве ÑеÑевого моÑÑа. -* Ðак наÑÑÑоиÑÑ Ð·Ð°Ð³ÑÑÐ·ÐºÑ Ð¿Ð¾ ÑеÑи Ð´Ð»Ñ Ð±ÐµÐ·Ð´Ð¸Ñковой маÑинÑ. -* Ðак наÑÑÑоиÑÑ ÑÑанÑлÑÑÐ¸Ñ ÑеÑевÑÑ Ð°Ð´ÑеÑов. -* Ðак ÑоединиÑÑ Ð´Ð²Ð° компÑÑÑеÑа поÑÑедÑÑвом PLIP. -* Ðак наÑÑÑоиÑÑ IPv6 на маÑине FreeBSD. -* Ðак наÑÑÑоиÑÑ ATM. +* ÐÑÐ½Ð¾Ð²Ñ ÑлÑзов и маÑÑÑÑÑов. +* Ðак наÑÑÑоиÑÑ USB-ÑеÑеÑинг. +* Ðак наÑÑÑоиÑÑ ÑÑÑÑойÑÑва IEEE(R) 802.11 и Bluetooth(R). +* Ðак ÑделаÑÑ Ñак, ÑÑÐ¾Ð±Ñ ÑиÑÑема FreeBSD ÑабоÑала как моÑÑ. +* Ðак наÑÑÑоиÑÑ Ð·Ð°Ð³ÑÑÐ·ÐºÑ ÑиÑÑÐµÐ¼Ñ Ð¸Ð· ÑеÑи Ñ Ð¿Ð¾Ð¼Ð¾ÑÑÑ PXE. +* Ðак вклÑÑиÑÑ Ð¸ иÑполÑзоваÑÑ Ð²Ð¾Ð·Ð¼Ð¾Ð¶Ð½Ð¾ÑÑи пÑоÑокола Common Address Redundancy Protocol (CARP) в FreeBSD. +* Ðак наÑÑÑоиÑÑ Ð½ÐµÑколÑко VLAN в FreeBSD. +* Ðак наÑÑÑоиÑÑ Ð³Ð°ÑниÑÑÑÑ Bluetooth. -ÐеÑед ÑÑением ÑÑой Ð³Ð»Ð°Ð²Ñ Ð²Ñ Ð´Ð¾Ð»Ð¶Ð½Ñ: +ÐÑежде Ñем ÑиÑаÑÑ ÑÑÑ Ð³Ð»Ð°Ð²Ñ, Ð²Ñ Ð´Ð¾Ð»Ð¶Ð½Ñ: -* ÐонимаÑÑ Ð¾ÑÐ½Ð¾Ð²Ñ ÑабоÑÑ ÑкÑипÑов [.filename]#/etc/rc#. -* Свободно владеÑÑ Ð¾ÑновнÑми ÑеÑевÑми ÑеÑминами. -* ÐнаÑÑ ÐºÐ°Ðº наÑÑÑаиваÑÑ Ð¸ ÑÑÑанавливаÑÑ Ð½Ð¾Ð²Ð¾Ðµ ÑдÑо FreeBSD (crossref:kernelconfig[kernelconfig, ÐаÑÑÑойка ÑдÑа FreeBSD]). -* ÐнаÑÑ ÐºÐ°Ðº ÑÑÑанавливаÑÑ Ð´Ð¾Ð¿Ð¾Ð»Ð½Ð¸ÑелÑное пÑогÑаммное обеÑпеÑение ÑÑоÑÐ¾Ð½Ð½Ð¸Ñ ÑазÑабоÑÑиков (crossref:ports[ports, УÑÑановка пÑиложений. поÑÑÑ Ð¸ пакеÑÑ]). +* ÐонимаÑÑ Ð¾ÑÐ½Ð¾Ð²Ñ ÑкÑипÑов [.filename]#/etc/rc#. +* ÐнаÑÑ Ð¾ÑновнÑе ÑеÑÐ¼Ð¸Ð½Ñ Ð¸ понÑÑÐ¸Ñ ÑеÑевÑÑ ÑÐµÑ Ð½Ð¾Ð»Ð¾Ð³Ð¸Ð¹. +* ÐонимаÑÑ Ð±Ð°Ð·Ð¾Ð²Ñе наÑÑÑойки ÑеÑи в FreeBSD (crossref:network[network,СеÑÑ FreeBSD]). +* ÐнаÑÑ, как наÑÑÑоиÑÑ Ð¸ ÑÑÑановиÑÑ Ð½Ð¾Ð²Ð¾Ðµ ÑдÑо FreeBSD (crossref:kernelconfig[kernelconfig,ÐаÑÑÑойка ÑдÑа FreeBSD]). +* ÐнаÑÑ, как ÑÑÑанавливаÑÑ Ð´Ð¾Ð¿Ð¾Ð»Ð½Ð¸ÑелÑное ÑÑоÑоннее пÑогÑаммное обеÑпеÑение (crossref:ports[ports,УÑÑановка пÑиложений: ÐакеÑÑ Ð¸ ÐоÑÑÑ]). [[network-routing]] -== СеÑевÑе ÑлÑÐ·Ñ Ð¸ маÑÑÑÑÑÑ +== ШлÑÐ·Ñ Ð¸ ÐаÑÑÑÑÑÑ -ЧÑÐ¾Ð±Ñ Ð½ÐµÐºÐ¾ÑоÑÐ°Ñ Ð¼Ð°Ñина могла найÑи в ÑеÑи дÑÑгÑÑ, должен имеÑÑÑÑ Ð¼ÐµÑ Ð°Ð½Ð¸Ð·Ð¼ опиÑÐ°Ð½Ð¸Ñ Ñого, как добÑаÑÑÑÑ Ð¾Ñ Ð¾Ð´Ð½Ð¾Ð¹ маÑине к дÑÑгой. Такой Ð¼ÐµÑ Ð°Ð½Ð¸Ð·Ð¼ назÑваеÑÑÑ _маÑÑÑÑÑизаÑией_. "ÐаÑÑÑÑÑ" задаÑÑÑÑ Ð¿Ð°Ñой адÑеÑов: "адÑеÑом назнаÑениÑ" (destination) и "ÑеÑевÑм ÑлÑзом" (gateway). ÐÑа паÑа ÑказÑÐ²Ð°ÐµÑ Ð½Ð° Ñо, ÑÑо еÑли ÐÑ Ð¿ÑÑаеÑеÑÑ ÑоединиÑÑÑÑ Ñ _адÑеÑом назнаÑениÑ_, Ñо вам нÑжно ÑÑÑанавливаÑÑ ÑвÑÐ·Ñ ÑеÑез "ÑеÑевой ÑлÑз". СÑÑеÑÑвÑÐµÑ ÑÑи Ñипа адÑеÑов назнаÑениÑ: о ÑделÑнÑе Ñ Ð¾ÑÑÑ, подÑеÑи и "маÑÑÑÑÑ Ð¿Ð¾ ÑмолÑаниÑ" (default). "ÐаÑÑÑÑÑ Ð¿Ð¾ ÑмолÑаниÑ" (default route) иÑполÑзÑеÑÑÑ, еÑли не п Ð¾Ð´Ñ Ð¾Ð´Ð¸Ñ Ð½Ð¸ один из дÑÑÐ³Ð¸Ñ Ð¼Ð°ÑÑÑÑÑов. ÐÑ Ð¿Ð¾Ð³Ð¾Ð²Ð¾Ñим немного подÑобнее о маÑÑÑÑÑÐ°Ñ Ð¿Ð¾ ÑмолÑÐ°Ð½Ð¸Ñ Ð¿Ð¾Ð·Ð¶Ðµ. Также имееÑÑÑ Ð¸ ÑÑи Ñипа ÑеÑевÑÑ ÑлÑзов: оÑделÑнÑе Ñ Ð¾ÑÑÑ, инÑеÑÑейÑÑ (Ñакже назÑваемÑе "подклÑÑениÑми" (links)) и аппаÑаÑнÑе адÑеÑа Ethernet (MAC-адÑеÑа). +_ÐаÑÑÑÑÑизаÑиÑ_ â ÑÑо Ð¼ÐµÑ Ð°Ð½Ð¸Ð·Ð¼, позволÑÑÑий ÑиÑÑеме Ð½Ð°Ñ Ð¾Ð´Ð¸ÑÑ ÑеÑевой пÑÑÑ Ðº дÑÑгой ÑиÑÑеме. _ÐаÑÑÑÑÑ_ â ÑÑо опÑÐµÐ´ÐµÐ»ÐµÐ½Ð½Ð°Ñ Ð¿Ð°Ñа адÑеÑов, пÑедÑÑавлÑÑÑÐ¸Ñ "назнаÑение" и "ÑлÑз". ÐаÑÑÑÑÑ ÑказÑваеÑ, ÑÑо пÑи попÑÑке доÑÑиÑÑ Ñказанного назнаÑÐµÐ½Ð¸Ñ Ð¿Ð°ÐºÐµÑÑ Ð´Ð¾Ð»Ð¶Ð½Ñ Ð¾ÑпÑавлÑÑÑÑÑ ÑеÑез ÑказаннÑй ÑлÑз. СÑÑеÑÑвÑÐµÑ ÑÑи Ñипа назнаÑений: оÑделÑнÑе Ñ Ð¾ÑÑÑ, подÑеÑи и "маÑÑÑÑÑ Ð¿Ð¾ ÑмолÑаниÑ". "ÐаÑÑÑÑÑ Ð¿Ð¾ ÑмолÑаниÑ" иÑполÑзÑеÑÑÑ, еÑли не Ð¿Ð¾Ð´Ñ Ð¾Ð´Ð¸Ñ Ð½Ð¸ один дÑÑгоР¹ маÑÑÑÑÑ. Также ÑÑÑеÑÑвÑÐµÑ ÑÑи Ñипа ÑлÑзов: оÑделÑнÑе Ñ Ð¾ÑÑÑ, инÑеÑÑейÑÑ (Ñакже назÑваемÑе линками) и аппаÑÐ°Ñ Ð½Ñе (MAC) адÑеÑа Ethernet. ÐзвеÑÑнÑе маÑÑÑÑÑÑ Ñ ÑанÑÑÑÑ Ð² ÑаблиÑе маÑÑÑÑÑизаÑии. -=== ÐÑÐ¸Ð¼ÐµÑ +Ð ÑÑом Ñазделе пÑедÑÑавлен Ð¾Ð±Ð·Ð¾Ñ Ð¾Ñнов маÑÑÑÑÑизаÑии. ÐаÑем показано, как наÑÑÑоиÑÑ ÑиÑÑÐµÐ¼Ñ FreeBSD в каÑеÑÑве маÑÑÑÑÑизаÑоÑа, и Ð´Ð°Ð½Ñ Ð½ÐµÐºÐ¾ÑоÑÑе ÑовеÑÑ Ð¿Ð¾ ÑÑÑÑÐ°Ð½ÐµÐ½Ð¸Ñ Ð½ÐµÐ¿Ð¾Ð»Ð°Ð´Ð¾Ðº. -ÐÐ»Ñ Ð¸Ð»Ð»ÑÑÑÑаÑии ÑазлиÑнÑÑ Ð°ÑпекÑов маÑÑÑÑÑизаÑии Ð¼Ñ Ð±Ñдем иÑполÑзоваÑÑ ÑледÑÑÑий пÑÐ¸Ð¼ÐµÑ Ð¸ÑполÑÐ·Ð¾Ð²Ð°Ð½Ð¸Ñ ÐºÐ¾Ð¼Ð°Ð½Ð´Ñ `netstat`: +[[network-routing-default]] +=== ÐÑÐ½Ð¾Ð²Ñ Ð¼Ð°ÑÑÑÑÑизаÑии + +ÐÐ»Ñ Ð¿ÑоÑмоÑÑа ÑаблиÑÑ Ð¼Ð°ÑÑÑÑÑизаÑии ÑиÑÑÐµÐ¼Ñ FreeBSD иÑполÑзÑйÑе man:netstat[1]: -[source,shell] +[source, shell] .... % netstat -r Routing tables +Internet: Destination Gateway Flags Refs Use Netif Expire - -default outside-gw UGSc 37 418 ppp0 -localhost localhost UH 0 181 lo0 -test0 0:e0:b5:36:cf:4f UHLW 5 63288 ed0 77 -10.20.30.255 link#1 UHLW 1 2421 -example.com link#1 UC 0 0 -host1 0:e0:a8:37:8:1e UHLW 3 4601 lo0 -host2 0:e0:a8:37:8:1e UHLW 0 5 lo0 => -host2.example.com link#1 UC 0 0 -224 link#1 UC 0 0 +default outside-gw UGS 37 418 em0 +localhost localhost UH 0 181 lo0 +test0 0:e0:b5:36:cf:4f UHLW 5 63288 re0 77 +10.20.30.255 link#1 UHLW 1 2421 +example.com link#1 UC 0 0 +host1 0:e0:a8:37:8:1e UHLW 3 4601 lo0 +host2 0:e0:a8:37:8:1e UHLW 0 5 lo0 => +host2.example.com link#1 UC 0 0 +224 link#1 UC 0 0 .... -РпеÑвÑÑ Ð´Ð²ÑÑ ÑÑÑÐ¾ÐºÐ°Ñ Ð·Ð°Ð´Ð°ÑÑÑÑ Ð¼Ð°ÑÑÑÑÑ Ð¿Ð¾ ÑмолÑÐ°Ð½Ð¸Ñ (коÑоÑÑй бÑÐ´ÐµÑ Ð¾Ð¿Ð¸Ñан в <<network-routing-default,ÑледÑÑÑем Ñазделе>>) и маÑÑÑÑÑ Ð½Ð° `localhost`. +ÐапиÑи в ÑÑом пÑимеÑе ÑледÑÑÑие: -ÐнÑеÑÑÐµÐ¹Ñ (колонка `Netif`), коÑоÑÑй Ñказан в ÑÑой ÑаблиÑе маÑÑÑÑÑов Ð´Ð»Ñ Ð¸ÑполÑÐ·Ð¾Ð²Ð°Ð½Ð¸Ñ Ñ `localhost` и коÑоÑÑй назван [.filename]#lo0#, Ð¸Ð¼ÐµÐµÑ Ñакже вÑоÑое название, ÑÑÑÑойÑÑво loopback. ÐÑо знаÑÐ¸Ñ ÑÐ¾Ñ Ñанение вÑего ÑÑаÑика Ð´Ð»Ñ Ñказанного адÑеÑа назнаÑÐµÐ½Ð¸Ñ Ð²Ð½ÑÑÑи, без поÑÑлки его по ÑеÑи, Ñак как он вÑе Ñавно бÑÐ´ÐµÑ Ð½Ð°Ð¿Ñавлен ÑÑда, где бÑл Ñоздан. - -СледÑÑÑими вÑделÑÑÑимиÑÑ Ð°Ð´ÑеÑами ÑвлÑÑÑÑÑ Ð°Ð´ÑеÑа, наÑинаÑÑиеÑÑ Ñ `0:e0:...`. ÐÑо аппаÑаÑнÑе адÑеÑа Ethernet, или MAC-адÑеÑа. FreeBSD бÑÐ´ÐµÑ Ð°Ð²ÑомаÑиÑеÑки ÑаÑпознаваÑÑ Ð»Ñбой Ñ Ð¾ÑÑ (в наÑем пÑимеÑе ÑÑо `test0`) в локалÑной ÑеÑи Ethernet и Ð´Ð¾Ð±Ð°Ð²Ð¸Ñ Ð¼Ð°ÑÑÑÑÑ Ð´Ð»Ñ ÑÑого Ñ Ð¾ÑÑа, ÑказÑваÑÑий непоÑÑедÑÑвенно на инÑеÑÑÐµÐ¹Ñ Ethernet, [.filename]#ed0#. С ÑÑим Ñипом маÑÑÑÑÑа Ñакже ÑвÑзан паÑамеÑÑ ÑаймаÑÑа (колонка `Expire`), иÑполÑзÑемÑй в ÑлÑÑае неÑдаÑной попÑÑки ÑÑлÑÑаÑÑ ÑÑÐ¾Ñ Ñ Ð¾ÑÑ Ð² ÑÐ µÑении некоÑоÑого пеÑиода вÑемени. ÐÑли Ñакое пÑоиÑÑ Ð¾Ð´Ð¸Ñ, Ñо маÑÑÑÑÑ Ð´Ð¾ ÑÑого Ñ Ð¾ÑÑа бÑÐ´ÐµÑ Ð°Ð²ÑомаÑиÑеÑки ÑдаР»Ñн. Такие Ñ Ð¾ÑÑÑ Ð¿Ð¾Ð´Ð´ÐµÑживаÑÑÑÑ Ð¿Ñи помоÑи Ð¼ÐµÑ Ð°Ð½Ð¸Ð·Ð¼Ð°, извеÑÑного как RIP (Routing Information Protocol), коÑоÑÑй вÑÑиÑлÑÐµÑ Ð¼Ð°ÑÑÑÑÑÑ Ðº Ñ Ð¾ÑÑам локалÑной ÑеÑи пÑи помоÑи опÑÐµÐ´ÐµÐ»ÐµÐ½Ð¸Ñ ÐºÑаÑÑайÑего ÑаÑÑÑоÑниÑ. +default:: +ÐеÑвÑй маÑÑÑÑÑ Ð² ÑÑой ÑаблиÑе ÑказÑÐ²Ð°ÐµÑ Ð¼Ð°ÑÑÑÑÑ Ð¿Ð¾ ÑмолÑÐ°Ð½Ð¸Ñ (`default`). Ðогда локалÑной ÑиÑÑеме ÑÑебÑеÑÑÑ ÑÑÑановиÑÑ Ñоединение Ñ ÑдалÑннÑм Ñзлом, она пÑовеÑÑÐµÑ ÑаблиÑÑ Ð¼Ð°ÑÑÑÑÑизаÑии, ÑÑÐ¾Ð±Ñ Ð¾Ð¿ÑеделиÑÑ, ÑÑÑеÑÑвÑÐµÑ Ð»Ð¸ извеÑÑнÑй пÑÑÑ. ÐÑли ÑдалÑннÑй Ñзел ÑооÑвеÑÑÑвÑÐµÑ Ð·Ð°Ð¿Ð¸Ñи в ÑаблиÑе, ÑиÑÑема пÑовеÑÑеÑ, Ð¼Ð¾Ð¶ÐµÑ Ð»Ð¸ она подклÑÑиÑÑÑÑ, иÑполÑзÑÑ Ð¸Ð½ÑеÑÑейÑ, ÑказаннÑй в ÑÑой запиÑи. ++ +ÐÑли назнаÑение не ÑооÑвеÑÑÑвÑÐµÑ Ð½Ð¸ одной запиÑи или еÑли вÑе извеÑÑнÑе пÑÑи недоÑÑÑпнÑ, ÑиÑÑема иÑполÑзÑÐµÑ Ð·Ð°Ð¿Ð¸ÑÑ Ð´Ð»Ñ Ð¼Ð°ÑÑÑÑÑа по ÑмолÑаниÑ. ÐÐ»Ñ Ñ Ð¾ÑÑов в локалÑной ÑеÑи поле `Gateway` в маÑÑÑÑÑе по ÑмолÑÐ°Ð½Ð¸Ñ ÑказÑÐ²Ð°ÐµÑ Ð½Ð° ÑиÑÑемÑ, имеÑÑÑÑ Ð¿ÑÑмое подклÑÑение к ÐнÑеÑнеÑÑ. ÐÑи ÑÑении ÑÑой запиÑи ÑбедиÑеÑÑ, ÑÑо ÑÑÐ¾Ð»Ð±ÐµÑ `Flags` ÑказÑÐ²Ð°ÐµÑ Ð½Ð° Ñо, ÑÑо ÑлÑз доÑÑÑпен (`UG`). ++ +ÐаÑÑÑÑÑ Ð¿Ð¾ ÑмолÑÐ°Ð½Ð¸Ñ Ð´Ð»Ñ Ð¼Ð°ÑинÑ, коÑоÑÐ°Ñ Ñама ÑÑнкÑиониÑÑÐµÑ ÐºÐ°Ðº ÑлÑз во внеÑний миÑ, бÑÐ´ÐµÑ ÑлÑзом пÑовайдеÑа инÑеÑнеÑ-ÑÑлÑг (ISP). -FreeBSD Ð´Ð¾Ð±Ð°Ð²Ð¸Ñ Ñакже вÑе маÑÑÑÑÑÑ Ðº подÑеÑÑм Ð´Ð»Ñ Ð»Ð¾ÐºÐ°Ð»ÑнÑÑ Ð¿Ð¾Ð´ÑеÑей (`10.20.30.255` ÑвлÑеÑÑÑ ÑиÑоковеÑаÑелÑнÑм адÑеÑом Ð´Ð»Ñ Ð¿Ð¾Ð´ÑеÑи `10.20.30`, а Ð¸Ð¼Ñ `example.com` ÑвлÑеÑÑÑ Ð¸Ð¼ÐµÐ½ÐµÐ¼ домена, ÑвÑзаннÑм Ñ ÑÑой подÑеÑÑÑ). ÐазнаÑение `link#1` ÑооÑвеÑÑÑвÑÐµÑ Ð¿ÐµÑÐ²Ð¾Ð¼Ñ Ð°Ð´Ð°Ð¿ÑеÑÑ Ethernet в маÑине. ÐÑмеÑÑÑе оÑÑÑÑÑÑвие дополниÑелÑного инÑеÑÑейÑа Ð´Ð»Ñ ÑÑÐ¸Ñ ÑÑÑок. +localhost:: +ÐÑоÑой маÑÑÑÑÑ â ÑÑо маÑÑÑÑÑ `localhost`. ÐнÑеÑÑейÑ, ÑказаннÑй в ÑÑолбÑе `Netif` Ð´Ð»Ñ `localhost`, â ÑÑо [.filename]#lo0#, Ñакже извеÑÑное как loopback-ÑÑÑÑойÑÑво. ÐÑо ознаÑаеÑ, ÑÑо веÑÑ ÑÑаÑик Ð´Ð»Ñ ÑÑого назнаÑÐµÐ½Ð¸Ñ Ð´Ð¾Ð»Ð¶ÐµÐ½ бÑÑÑ Ð²Ð½ÑÑÑенним, а не оÑпÑавлÑÑÑÑÑ ÑеÑез ÑеÑÑ. -Ð Ð¾Ð±ÐµÐ¸Ñ ÑÑÐ¸Ñ Ð³ÑÑÐ¿Ð¿Ð°Ñ (Ñ Ð¾ÑÑÑ Ð¸ подÑеÑи локалÑной ÑеÑи) маÑÑÑÑÑÑ ÐºÐ¾Ð½ÑигÑÑиÑÑÑÑÑÑ Ð°Ð²ÑомаÑиÑеÑки даемоном, коÑоÑÑй назÑваеÑÑÑ routed. ÐÑли он не запÑÑен, Ñо бÑдÑÑ ÑÑÑеÑÑвоваÑÑ ÑолÑко ÑÑаÑиÑеÑки заданнÑе (Ñо еÑÑÑ Ð²Ð²ÐµÐ´ÐµÐ½Ð½Ñе Ñвно) маÑÑÑÑÑÑ. +MAC адÑеÑ:: +ÐдÑеÑа, наÑинаÑÑиеÑÑ Ñ `0:e0:`, ÑвлÑÑÑÑÑ MAC-адÑеÑами. FreeBSD авÑомаÑиÑеÑки опÑÐµÐ´ÐµÐ»Ð¸Ñ Ð»ÑбÑе Ñ Ð¾ÑÑÑ, напÑÐ¸Ð¼ÐµÑ `test0`, в локалÑной ÑеÑи Ethernet и Ð´Ð¾Ð±Ð°Ð²Ð¸Ñ Ð¼Ð°ÑÑÑÑÑ Ð´Ð»Ñ ÑÑого Ñ Ð¾ÑÑа ÑеÑез инÑеÑÑÐµÐ¹Ñ Ethernet [.filename]#re0#. Такой маÑÑÑÑÑ Ð¸Ð¼ÐµÐµÑ Ð²ÑÐµÐ¼Ñ Ð¶Ð¸Ð·Ð½Ð¸, Ñказанное в ÑÑолбÑе `Expire`, коÑоÑое иÑполÑзÑеÑÑÑ, еÑли Ñ Ð¾ÑÑ Ð½Ðµ оÑвеÑÐ°ÐµÑ Ð² ÑеÑение опÑеделÑнного вÑемени. Ð ÑÑом ÑлÑÑае маÑÑÑÑÑ Ðº ÑÑÐ¾Ð¼Ñ Ñ Ð¾ÑÑÑ Ð±ÑÐ´ÐµÑ Ð°Ð²ÑомаÑиÑеÑки ÑдалÑн. ÐÑи Ñ Ð¾ÑÑÑ Ð¾Ð¿ÑеделÑÑÑÑÑ Ñ Ð¿Ð¾Ð¼Ð¾ÑÑÑ ÐÑоÑокола Ð ¼Ð°ÑÑÑÑÑной инÑоÑмаÑии (RIP â Routing Information Protocol), коÑоÑÑй вÑÑиÑлÑÐµÑ Ð¼Ð°ÑÑÑÑÑÑ Ðº локалÑнÑм Ñ Ð¾ÑÑам на оÑнове опÑедеР»ÐµÐ½Ð¸Ñ кÑаÑÑайÑего пÑÑи. -СÑÑока `host1` оÑноÑиÑÑÑ Ðº наÑÐµÐ¼Ñ Ñ Ð¾ÑÑÑ, коÑоÑÑй извеÑÑен по адÑеÑÑ Ethernet. Так как Ð¼Ñ ÑвлÑемÑÑ Ð¿Ð¾ÑÑлаÑÑим Ñ Ð¾ÑÑом, FreeBSD знаеÑ, ÑÑо нÑжно иÑполÑзоваÑÑ loopback-инÑеÑÑÐµÐ¹Ñ ([.filename]#lo0#) вмеÑÑо Ñого, ÑÑÐ¾Ð±Ñ Ð¾ÑÑÑеÑÑвлÑÑÑ Ð¿Ð¾ÑÑÐ»ÐºÑ Ð² инÑеÑÑÐµÐ¹Ñ Ethernet. +subnet:: +FreeBSD авÑомаÑиÑеÑки Ð´Ð¾Ð±Ð°Ð²Ð¸Ñ Ð¼Ð°ÑÑÑÑÑÑ Ð´Ð»Ñ Ð»Ð¾ÐºÐ°Ð»Ñной подÑеÑи. Ð ÑÑом пÑимеÑе `10.20.30.255` â ÑÑо ÑиÑоковеÑаÑелÑнÑй адÑÐµÑ Ð´Ð»Ñ Ð¿Ð¾Ð´ÑеÑи `10.20.30`, а `example.com` â доменное имÑ, ÑвÑзанное Ñ ÑÑой подÑеÑÑÑ. ÐбознаÑение `link#1` оÑноÑиÑÑÑ Ðº пеÑвой Ethernet-каÑÑе в маÑине. ++ +ÐокалÑнÑе Ñ Ð¾ÑÑÑ ÑеÑи и локалÑнÑе подÑеÑи авÑомаÑиÑеÑки полÑÑаÑÑ Ð¼Ð°ÑÑÑÑÑÑ ÑеÑез демон man:routed[8]. ÐÑли он не запÑÑен, бÑдÑÑ ÑÑÑеÑÑвоваÑÑ ÑолÑко маÑÑÑÑÑÑ, ÑÑаÑиÑеÑки опÑеделÑннÑе админиÑÑÑаÑоÑом. -Ðве ÑÑÑоки `host2` ÑвлÑÑÑÑÑ Ð¿ÑимеÑом Ñого, ÑÑо пÑоиÑÑ Ð¾Ð´Ð¸Ñ Ð¿Ñи иÑполÑзовании алиаÑов в команде man:ifconfig[8] (обÑаÑиÑеÑÑ Ðº ÑÐ°Ð·Ð´ÐµÐ»Ñ Ð¾Ð± Ethernet Ð´Ð»Ñ Ð¾Ð±ÑÑÑÐ½ÐµÐ½Ð¸Ñ Ñого, поÑÐµÐ¼Ñ Ð¼Ñ ÑÑо делаем). Символ `=>` поÑле инÑеÑÑейÑа [.filename]#lo0# ÑказÑÐ²Ð°ÐµÑ Ð½Ð° Ñо, ÑÑо Ð¼Ñ Ð¸ÑполÑзÑем не пÑоÑÑо инÑеÑÑÐµÐ¹Ñ loopback (Ñак как ÑÑо адÑеÑ, обознаÑаÑÑий локалÑнÑй Ñ Ð¾ÑÑ), но к ÑÐ¾Ð¼Ñ Ð¶Ðµ ÑÑо алиаÑ. Такие маÑÑÑÑÑÑ Ð¿Ð¾ÑвлÑÑÑÑÑ ÑолÑко на Ñ Ð¾ÑÑе, поддеÑживаÑÑем алиаÑÑ; Ð´Ð»Ñ Ð²ÑÐµÑ Ð¾ÑÑалÑнÑÑ Ñ Ð¾ÑÑов в лоРºÐ°Ð»Ñной ÑеÑи Ð´Ð»Ñ ÑÐ°ÐºÐ¸Ñ Ð¼Ð°ÑÑÑÑÑов бÑдÑÑ Ð¿Ð¾ÐºÐ°Ð·Ð°Ð½Ñ Ð¿ÑоÑÑо ÑÑÑоÑки `link#1`. +host:: +СÑÑока `host1` ÑÑÑлаеÑÑÑ Ð½Ð° Ñ Ð¾ÑÑ Ð¿Ð¾ его Ethernet-адÑеÑÑ. ÐоÑколÑÐºÑ ÑÑо оÑпÑавлÑÑÑий Ñ Ð¾ÑÑ, FreeBSD иÑполÑзÑÐµÑ loopback-инÑеÑÑÐµÐ¹Ñ ([.filename]#lo0#) вмеÑÑо Ethernet-инÑеÑÑейÑа. ++ +Ðве ÑÑÑоки `host2` пÑедÑÑавлÑÑÑ Ñобой пÑевдонимÑ, ÑозданнÑе Ñ Ð¿Ð¾Ð¼Ð¾ÑÑÑ man:ifconfig[8]. Символ `=>` поÑле инÑеÑÑейÑа [.filename]#lo0# ÑказÑваеÑ, ÑÑо помимо loopback-адÑеÑа бÑл ÑÑÑановлен пÑевдоним. Такие маÑÑÑÑÑÑ Ð¾ÑобÑажаÑÑÑÑ ÑолÑко на Ñ Ð¾ÑÑе, поддеÑживаÑÑем пÑевдоним, а вÑе оÑÑалÑнÑе Ñ Ð¾ÑÑÑ Ð² локалÑной ÑеÑи бÑдÑÑ Ð¸Ð¼ÐµÑÑ ÑÑÑÐ¾ÐºÑ `link#1` Ð´Ð»Ñ ÑÐ°ÐºÐ¸Ñ Ð¼Ð°ÑÑÑÑÑов. -ÐоÑледнÑÑ ÑÑÑоÑка (подÑеÑÑ Ð½Ð°Ð·Ð½Ð°ÑÐµÐ½Ð¸Ñ `224`) Ð¸Ð¼ÐµÐµÑ Ð¾ÑноÑение к многоадÑеÑной поÑÑлке, коÑоÑÐ°Ñ Ð±ÑÐ´ÐµÑ ÑаÑÑмоÑÑена в дÑÑгом Ñазделе. +224:: +ÐоÑледнÑÑ ÑÑÑока (подÑеÑÑ Ð½Ð°Ð·Ð½Ð°ÑÐµÐ½Ð¸Ñ `224`) оÑноÑиÑÑÑ Ðº многоадÑеÑной ÑаÑÑÑлке. -РнаконеÑ, ÑазлиÑнÑе аÑÑибÑÑÑ ÐºÐ°Ð¶Ð´Ð¾Ð³Ð¾ маÑÑÑÑÑа пеÑеÑиÑлÑÑÑÑÑ Ð² колонке `Flags`. Ðиже пÑиводиÑÑÑ ÐºÑаÑÐºÐ°Ñ ÑаблиÑа некоÑоÑÑÑ Ð¸Ð· ÑÑÐ¸Ñ Ñлагов и Ð¸Ñ Ð·Ð½Ð°Ñений: +РазлиÑнÑе аÑÑибÑÑÑ ÐºÐ°Ð¶Ð´Ð¾Ð³Ð¾ маÑÑÑÑÑа можно ÑвидеÑÑ Ð² ÑÑолбÑе `Flags`. crossref:advanced-networking[routeflags,ЧаÑÑо вÑÑÑеÑаÑÑиеÑÑ Ñлаги ÑаблиÑÑ Ð¼Ð°ÑÑÑÑÑизаÑии] ÑодеÑÐ¶Ð¸Ñ ÑÐ²Ð¾Ð´ÐºÑ Ð½ÐµÐºÐ¾ÑоÑÑÑ Ð¸Ð· ÑÑÐ¸Ñ Ñлагов и Ð¸Ñ Ð·Ð½Ð°Ñений: -[.informaltable] -[cols="1,1", frame="none"] +[[routeflags]] +.ЧаÑÑо вÑÑÑеÑаÑÑиеÑÑ Ñлаги ÑаблиÑÑ Ð¼Ð°ÑÑÑÑÑизаÑии +[cols="1,1", frame="none", options="header"] |=== +| Flag +| ÐазнаÑение |U -|Up: ÐаÑÑÑÑÑ Ð°ÐºÑÑален. +|ÐаÑÑÑÑÑ Ð°ÐºÑивен (поднÑÑ). |H -|Host: ÐдÑеÑом назнаÑÐµÐ½Ð¸Ñ ÑвлÑеÑÑÑ Ð¾ÑделÑнÑй Ñ Ð¾ÑÑ. +|ЦелÑÑ Ð¼Ð°ÑÑÑÑÑа ÑвлÑеÑÑÑ Ð¾ÑделÑнÑй Ñ Ð¾ÑÑ. |G -|Gateway: ÐоÑÑлаÑÑ Ð²Ñе Ð´Ð»Ñ ÑÑого адÑеÑа назнаÑÐµÐ½Ð¸Ñ Ð½Ð° ÑказаннÑÑ ÑдаленнÑÑ ÑиÑÑемÑ, коÑоÑÐ°Ñ Ð±ÑÐ´ÐµÑ Ñама опÑеделÑÑÑ Ð´Ð°Ð»ÑнейÑий пÑÑÑ Ð¿ÑÐ¾Ñ Ð¾Ð¶Ð´ÐµÐ½Ð¸Ñ Ð¸Ð½ÑоÑмаÑии. +|ÐÑпÑавлÑйÑе вÑÑ Ð´Ð»Ñ ÑÑого назнаÑÐµÐ½Ð¸Ñ Ð½Ð° ÑÑÐ¾Ñ ÑлÑз, коÑоÑÑй ÑазбеÑÑÑÑÑ, кÑда ÑÑо нÑжно оÑпÑавиÑÑ. |S -|Static: ÐаÑÑÑÑÑ Ð±Ñл наÑÑÑоен вÑÑÑнÑÑ, а не авÑомаÑиÑеÑки ÑгенеÑиÑован ÑиÑÑемой. +|ÐÑÐ¾Ñ Ð¼Ð°ÑÑÑÑÑ Ð±Ñл наÑÑÑоен ÑÑаÑиÑеÑки. |C -|Clone: ÐовÑй маÑÑÑÑÑ ÑгенеÑиÑован на оÑнове Ñказанного Ð´Ð»Ñ Ð¼Ð°Ñин, к коÑоÑÑм Ð¼Ñ Ð¿Ð¾Ð´ÐºÐ»ÑÑенÑ. Такой Ñип маÑÑÑÑÑа обÑÑно иÑполÑзÑеÑÑÑ Ð´Ð»Ñ Ð»Ð¾ÐºÐ°Ð»ÑнÑÑ ÑеÑей. +|ÐлониÑÑÐµÑ Ð½Ð¾Ð²Ñй маÑÑÑÑÑ Ð½Ð° оÑнове данного Ð´Ð»Ñ Ð¿Ð¾Ð´ÐºÐ»ÑÑÐµÐ½Ð¸Ñ Ð¼Ð°Ñин. Такой Ñип маÑÑÑÑÑа обÑÑно иÑполÑзÑеÑÑÑ Ð´Ð»Ñ Ð»Ð¾ÐºÐ°Ð»ÑнÑÑ ÑеÑей. |W -|WasCloned: УказÑÐ²Ð°ÐµÑ Ð½Ð° Ñо, ÑÑо маÑÑÑÑÑ Ð±Ñл авÑомаÑиÑеÑки ÑконÑигÑÑиÑован на оÑнове маÑÑÑÑÑа в локалÑной ÑеÑи (Clone). +|ÐаÑÑÑÑÑ Ð±Ñл авÑомаÑиÑеÑки наÑÑÑоен на оÑнове локалÑной ÑеÑи (клон) маÑÑÑÑÑа. |L -|Link: ÐаÑÑÑÑÑ Ð²ÐºÐ»ÑÑÐ°ÐµÑ ÑÑÑÐ»ÐºÑ Ð½Ð° аппаÑаÑнÑй адÑÐµÑ Ethernet. -|=== - -[[network-routing-default]] -=== ÐаÑÑÑÑÑÑ Ð¿Ð¾ ÑмолÑÐ°Ð½Ð¸Ñ - -Ðогда локалÑной ÑиÑÑеме нÑжно ÑÑÑановиÑÑ Ñоединение Ñ ÑдаленнÑм Ñ Ð¾ÑÑом, она обÑаÑаеÑÑÑ Ðº ÑаблиÑе маÑÑÑÑÑов Ð´Ð»Ñ Ñого, ÑÑÐ¾Ð±Ñ Ð¾Ð¿ÑеделиÑÑ, ÑÑÑеÑÑвÑÐµÑ Ð»Ð¸ Ñакой маÑÑÑÑÑ. ÐÑли ÑдаленнÑй Ñ Ð¾ÑÑ Ð¿Ð¾Ð¿Ð°Ð´Ð°ÐµÑ Ð² подÑеÑÑ, Ð´Ð»Ñ ÐºÐ¾ÑоÑой извеÑÑен ÑпоÑоб ее доÑÑÐ¸Ð¶ÐµÐ½Ð¸Ñ (маÑÑÑÑÑÑ Ñипа Cloned), Ñо ÑиÑÑема опÑеделÑÐµÑ Ð²Ð¾Ð·Ð¼Ð¾Ð¶Ð½Ð¾ÑÑÑ Ð¿Ð¾Ð´ÐºÐ»ÑÑиÑÑÑÑ Ðº ней по ÑÑÐ¾Ð¼Ñ Ð¸Ð½ÑеÑÑейÑÑ. - -ÐÑли вÑе извеÑÑнÑе маÑÑÑÑÑÑ Ð½Ðµ Ð¿Ð¾Ð´Ñ Ð¾Ð´ÑÑ, Ñ ÑиÑÑÐµÐ¼Ñ Ð¸Ð¼ÐµÐµÑÑÑ Ð¿Ð¾ÑледнÑÑ Ð²Ð¾Ð·Ð¼Ð¾Ð¶Ð½Ð¾ÑÑÑ: маÑÑÑÑÑ "default". ÐÑо маÑÑÑÑÑ Ñ Ð¾ÑобÑм Ñипом ÑеÑевого ÑлÑза (обÑÑно единÑÑвеннÑм, пÑиÑÑÑÑÑвÑÑÑим в ÑиÑÑеме), и в поле Ñлагов он вÑегда помеÑен как `c`. ÐÐ»Ñ Ñ Ð¾ÑÑов в локалÑной ÑеÑи ÑÑÐ¾Ñ ÑеÑевой ÑлÑз ÑказÑÐ²Ð°ÐµÑ Ð½Ð° маÑинÑ, имеÑÑÑÑ Ð¿ÑÑмое подклÑÑение к внеÑÐ½ÐµÐ¼Ñ Ð¼Ð¸ÑÑ (неважно, иÑполÑзÑеÑÑÑ Ð»Ð¸ ÑвÑÐ·Ñ Ð¿Ð¾ пÑоÑÐ¾ÐºÐ¾Ð»Ñ PPP, канал DSL, кабелÑнÑй модем, T1 или какой-Ñо дÑÑгой ÑеÑе вой инÑеÑÑейÑ). - -ÐÑли Ð²Ñ Ð½Ð°ÑÑÑаиваеÑе маÑÑÑÑÑ Ð¿Ð¾ ÑмолÑÐ°Ð½Ð¸Ñ Ð½Ð° маÑине, коÑоÑÐ°Ñ Ñама ÑвлÑеÑÑÑ ÑеÑевÑм ÑлÑзом во внеÑний миÑ, Ñо маÑÑÑÑÑом по ÑмолÑÐ°Ð½Ð¸Ñ Ð±ÑÐ´ÐµÑ ÑвлÑÑÑÑÑ ÑеÑевой ÑлÑз Ñ ÐаÑего пÑовайдеÑа ÐнÑеÑÐ½ÐµÑ (ISP). - -ÐавайÑе взглÑнем на пÑимеÑÑ Ð¼Ð°ÑÑÑÑÑов по ÑмолÑаниÑ. ÐÐ¾Ñ ÑипиÑÐ½Ð°Ñ ÐºÐ¾Ð½ÑигÑÑаÑиÑ: - -image::net-routing.png[] - -ХоÑÑÑ `Local1` и `Local2` Ð½Ð°Ñ Ð¾Ð´ÑÑÑÑ Ð² наÑей ÑеÑи. `Local1` подклÑÑÑн к ISP ÑеÑез коммÑÑиÑÑемое Ñоединение по пÑоÑÐ¾ÐºÐ¾Ð»Ñ PPP. ÐÑÐ¾Ñ ÐºÐ¾Ð¼Ð¿ÑÑÑÐµÑ Ñ ÑеÑвеÑом PPP подклÑÑÑн поÑÑедÑÑвом локалÑной ÑеÑи к дÑÑÐ³Ð¾Ð¼Ñ ÑлÑÐ·Ð¾Ð²Ð¾Ð¼Ñ ÐºÐ¾Ð¼Ð¿ÑÑÑеÑÑ ÑеÑез внеÑний инÑеÑÑÐµÐ¹Ñ Ñамого ISP к ÐнÑеÑнеÑ. - -ÐаÑÑÑÑÑÑ Ð¿Ð¾ ÑмолÑÐ°Ð½Ð¸Ñ Ð´Ð»Ñ ÐºÐ°Ð¶Ð´Ð¾Ð¹ из ваÑÐ¸Ñ Ð¼Ð°Ñин бÑдÑÑ ÑледÑÑÑими: - -[.informaltable] -[cols="1,1,1", frame="none", options="header"] -|=== -| ХоÑÑ -| ÐаÑÑÑÑÑ Ð¿Ð¾ ÑмолÑÐ°Ð½Ð¸Ñ -| ÐнÑеÑÑÐµÐ¹Ñ - -|Local2 -|Local1 -|Ethernet - -|Local1 -|T1-GW -|PPP -|=== - -ЧаÑÑо задаÑÑÑÑ Ð²Ð¾Ð¿ÑÐ¾Ñ "ÐоÑÐµÐ¼Ñ (или каким обÑазом) в каÑеÑÑве ÑлÑза по ÑмолÑÐ°Ð½Ð¸Ñ Ð´Ð»Ñ Ð¼Ð°ÑÐ¸Ð½Ñ `Local1` Ð¼Ñ ÑказÑваем `T1-GW`, а не ÑеÑÐ²ÐµÑ Ð¿ÑовайдеÑа, к коÑоÑÐ¾Ð¼Ñ Ð¿Ð¾Ð´ÐºÐ»ÑÑаемÑÑ?". - -ÐапомниÑе, ÑÑо из-за иÑполÑÐ·Ð¾Ð²Ð°Ð½Ð¸Ñ PPP-инÑеÑÑейÑом адÑеÑа в ÑеÑи пÑовайдеÑа ÐнÑеÑÐ½ÐµÑ Ñ Ð²Ð°Ñей ÑÑоÑÐ¾Ð½Ñ ÑоединениÑ, маÑÑÑÑÑÑ Ð´Ð»Ñ Ð²ÑÐµÑ Ð´ÑÑÐ³Ð¸Ñ Ð¼Ð°Ñин в локалÑной ÑеÑи пÑовайдеÑа бÑдÑÑ ÑгенеÑиÑÐ¾Ð²Ð°Ð½Ñ Ð°Ð²ÑомаÑиÑеÑки. Таким обÑазом, Ð²Ñ Ñже бÑдеÑе знаÑÑ, как доÑÑиÑÑ Ð¼Ð°ÑÐ¸Ð½Ñ `T1-GW`, Ñак ÑÑо Ð½ÐµÑ Ð½ÑÐ¶Ð´Ñ Ð² пÑомежÑÑоÑной ÑоÑке пÑи поÑÑлке ÑÑаÑика к ÑеÑвеÑÑ ISP. - -РлокалÑнÑÑ ÑеÑÑÑ Ð°Ð´ÑÐµÑ `X.X.X.1` ÑаÑÑо иÑполÑзÑеÑÑÑ Ð² каÑеÑÑве адÑеÑа ÑеÑевого ÑлÑза. Тогда (пÑи иÑполÑзовании Ñого же Ñамого пÑимеÑа) еÑли пÑоÑÑÑанÑÑво адÑеÑов клаÑÑа C ваÑей локалÑной ÑеÑи бÑло задано как `10.20.30`, а Ð²Ð°Ñ Ð¿ÑÐ¾Ð²Ð°Ð¹Ð´ÐµÑ Ð¸ÑполÑзÑÐµÑ `10.9.9`, Ñо маÑÑÑÑÑÑ Ð¿Ð¾ ÑмолÑÐ°Ð½Ð¸Ñ Ð±ÑдÑÑ Ñакие: - -[.informaltable] -[cols="1,1", frame="none", options="header"] -|=== -| ХоÑÑ -| ÐаÑÑÑÑÑ Ð¿Ð¾ ÑмолÑÐ°Ð½Ð¸Ñ - -|Local2 (10.20.30.2) -|Local1 (10.20.30.1) - -|Local1 (10.20.30.1, 10.9.9.30) -|T1-GW (10.9.9.1) +|ÐаÑÑÑÑÑ Ð²ÐºÐ»ÑÑÐ°ÐµÑ ÑÑÑлки на обоÑÑдование Ethernet (link). |=== -ÐÑ Ð¼Ð¾Ð¶ÐµÑе легко задаÑÑ Ð¸ÑполÑзÑемÑй по ÑмолÑÐ°Ð½Ð¸Ñ Ð¼Ð°ÑÑÑÑÑизаÑÐ¾Ñ Ð¿Ð¾ÑÑедÑÑвом Ñайла [.filename]#/etc/rc.conf#. РнаÑем пÑимеÑе на маÑине `Local2` Ð¼Ñ Ð´Ð¾Ð±Ð°Ð²Ð¸Ð»Ð¸ ÑакÑÑ ÑÑÑÐ¾ÐºÑ Ð² Ñайл [.filename]#/etc/rc.conf#: +Ðа ÑиÑÑеме FreeBSD маÑÑÑÑÑ Ð¿Ð¾ ÑмолÑÐ°Ð½Ð¸Ñ Ð¼Ð¾Ð¶ÐµÑ Ð±ÑÑÑ Ð¾Ð¿ÑеделÑн в [.filename]#/etc/rc.conf# пÑÑÑм ÑÐºÐ°Ð·Ð°Ð½Ð¸Ñ IP-адÑеÑа ÑлÑза по ÑмолÑаниÑ: [.programlisting] .... defaultrouter="10.20.30.1" .... -ÐÑо Ñакже возможно ÑделаÑÑ Ð¸ непоÑÑедÑÑвенно из командной ÑÑÑоки пÑи помоÑи ÐºÐ¾Ð¼Ð°Ð½Ð´Ñ man:route[8]: +Также можно вÑÑÑнÑÑ Ð´Ð¾Ð±Ð°Ð²Ð¸ÑÑ Ð¼Ð°ÑÑÑÑÑ Ñ Ð¿Ð¾Ð¼Ð¾ÑÑÑ `route`: -[source,shell] +[source, shell] .... # route add default 10.20.30.1 .... -ÐÐ»Ñ Ð¿Ð¾Ð»ÑÑÐµÐ½Ð¸Ñ Ð´Ð¾Ð¿Ð¾Ð»Ð½Ð¸ÑелÑной инÑоÑмаÑии об ÑпÑавлении ÑаблиÑами маÑÑÑÑÑизаÑии обÑаÑиÑеÑÑ Ðº ÑпÑавоÑной ÑÑÑаниÑе по команде man:route[8]. - -=== ХоÑÑÑ Ñ Ð´Ð²Ð¾Ð¹Ð½Ñм подклÑÑением - -ÐÑÑÑ ÐµÑе один Ñип подклÑÑениÑ, коÑоÑÑй Ð¼Ñ Ð´Ð¾Ð»Ð¶Ð½Ñ ÑаÑÑмоÑÑеÑÑ, и ÑÑо ÑлÑÑай, когда Ñ Ð¾ÑÑ Ð½Ð°Ñ Ð¾Ð´Ð¸ÑÑÑ Ð² двÑÑ ÑазлиÑнÑÑ ÑеÑÑÑ . Ð¢ÐµÑ Ð½Ð¸ÑеÑки, лÑÐ±Ð°Ñ Ð¼Ð°Ñина, ÑабоÑаÑÑÐ°Ñ ÐºÐ°Ðº ÑеÑевой ÑлÑз (в пÑимеÑе вÑÑе иÑполÑзовалоÑÑ PPP-Ñоединение), ÑÑиÑаеÑÑÑ Ñ Ð¾ÑÑом Ñ Ð´Ð²Ð¾Ð¹Ð½Ñм подклÑÑением. Ðднако ÑÑÐ¾Ñ ÑеÑмин ÑеалÑно иÑполÑзÑеÑÑÑ Ð´Ð»Ñ Ð¾Ð¿Ð¸ÑÐ°Ð½Ð¸Ñ Ð¼Ð°ÑинÑ, Ð½Ð°Ñ Ð¾Ð´ÑÑейÑÑ Ð² двÑÑ Ð»Ð¾ÐºÐ°Ð»ÑнÑÑ ÑеÑÑÑ . - -Родном ÑлÑÑае Ñ Ð¼Ð°ÑÐ¸Ð½Ñ Ð¸Ð¼ÐµÐµÑÑÑ Ð´Ð²Ð° адапÑеÑа Ethernet, каждÑй имеÑÑий адÑÐµÑ Ð² ÑазделеннÑÑ Ð¿Ð¾Ð´ÑеÑÑÑ . Ðак алÑÑеÑнаÑÐ¸Ð²Ñ Ð¼Ð¾Ð¶Ð½Ð¾ ÑаÑÑмоÑÑеÑÑ Ð²Ð°ÑÐ¸Ð°Ð½Ñ Ñ Ð¾Ð´Ð½Ð¸Ð¼ Ethernet-адапÑеÑом и иÑполÑзованием алиаÑов в команде man:ifconfig[8]. РпеÑвом ÑлÑÑае иÑполÑзÑÑÑÑÑ Ð´Ð²Ð° ÑизиÑеÑки ÑазделÑннÑе ÑеÑи Ethernet, в поÑледнем имееÑÑÑ Ð¾Ð´Ð¸Ð½ ÑизиÑеÑкий ÑÐµÐ³Ð¼ÐµÐ½Ñ ÑеÑи, но две логиÑеÑки ÑазделÑннÑе подÑеÑи. +ÐбÑаÑиÑе внимание, ÑÑо вÑÑÑнÑÑ Ð´Ð¾Ð±Ð°Ð²Ð»ÐµÐ½Ð½Ñе маÑÑÑÑÑÑ Ð½Ðµ ÑÐ¾Ñ ÑанÑÑÑÑ Ð¿Ð¾Ñле пеÑезагÑÑзки. ÐÐ»Ñ Ð¿Ð¾Ð»ÑÑÐµÐ½Ð¸Ñ Ð´Ð¾Ð¿Ð¾Ð»Ð½Ð¸ÑелÑной инÑоÑмаÑии о ÑÑÑном ÑпÑавлении ÑаблиÑами ÑеÑевой маÑÑÑÑÑизаÑии обÑаÑиÑеÑÑ Ðº man:route[8]. -РлÑбом ÑлÑÑае ÑаблиÑÑ Ð¼Ð°ÑÑÑÑÑизаÑии наÑÑÑаиваÑÑÑÑ Ñак, ÑÑо Ð´Ð»Ñ ÐºÐ°Ð¶Ð´Ð¾Ð¹ подÑеÑи ÑÑа маÑина опÑеделена как ÑлÑз (Ð²Ñ Ð¾Ð´Ð½Ð¾Ð¹ маÑÑÑÑÑ) в дÑÑгÑÑ Ð¿Ð¾Ð´ÑеÑÑ. Ð¢Ð°ÐºÐ°Ñ ÐºÐ¾Ð½ÑигÑÑаÑиÑ, пÑи коÑоÑой маÑина вÑÑÑÑÐ¿Ð°ÐµÑ Ð² Ñоли маÑÑÑÑÑизаÑоÑа Ð¼ÐµÐ¶Ð´Ñ Ð´Ð²ÑÐ¼Ñ Ð¿Ð¾Ð´ÑеÑÑми, ÑаÑÑо иÑполÑзÑеÑÑÑ, еÑли нÑжно ÑеализоваÑÑ ÑиÑÑÐµÐ¼Ñ Ð±ÐµÐ·Ð¾Ð¿Ð°ÑноÑÑи на оÑнове ÑилÑÑÑаÑии пакеÑов или ÑÑнкÑий бÑандмаÑÑÑа в одном или Ð¾Ð±Ð¾Ð¸Ñ Ð½Ð°Ð¿ÑавлениÑÑ . +[[network-static-routes]] +=== ÐаÑÑÑойка маÑÑÑÑÑизаÑоÑа Ñо ÑÑаÑиÑеÑкими маÑÑÑÑÑами -ÐÑли Ð²Ñ Ñ Ð¾ÑиÑе, ÑÑÐ¾Ð±Ñ ÑÑа маÑина дейÑÑвиÑелÑно пеÑемеÑала пакеÑÑ Ð¼ÐµÐ¶Ð´Ñ Ð´Ð²ÑÐ¼Ñ Ð¸Ð½ÑеÑÑейÑами, Ñо вам нÑжно ÑказаÑÑ FreeBSD на вклÑÑение ÑÑой ÑÑнкÑии. ÐбÑаÑиÑеÑÑ Ðº ÑледÑÑÑей главе, ÑÑÐ¾Ð±Ñ ÑзнаÑÑ, как ÑÑо ÑделаÑÑ. +СиÑÑема FreeBSD Ð¼Ð¾Ð¶ÐµÑ Ð±ÑÑÑ Ð½Ð°ÑÑÑоена как ÑлÑз по ÑмолÑÐ°Ð½Ð¸Ñ Ð¸Ð»Ð¸ маÑÑÑÑÑизаÑÐ¾Ñ Ð´Ð»Ñ ÑеÑи, еÑли она ÑвлÑеÑÑÑ Ð´Ð²ÑÑ Ð´Ð¾Ð¼ÐµÐ½Ð½Ð¾Ð¹ ÑиÑÑемой. ÐвÑÑ Ð´Ð¾Ð¼ÐµÐ½Ð½Ð°Ñ ÑиÑÑема â ÑÑо Ñ Ð¾ÑÑ, коÑоÑÑй Ð½Ð°Ñ Ð¾Ð´Ð¸ÑÑÑ ÐºÐ°Ðº минимÑм в двÑÑ ÑазнÑÑ ÑеÑÑÑ . ÐбÑÑно ÐºÐ°Ð¶Ð´Ð°Ñ ÑеÑÑ Ð¿Ð¾Ð´ÐºÐ»ÑÑена к оÑделÑÐ½Ð¾Ð¼Ñ ÑеÑÐµÐ²Ð¾Ð¼Ñ Ð¸Ð½ÑеÑÑейÑÑ, Ñ Ð¾ÑÑ IP-алиаÑинг Ð¼Ð¾Ð¶ÐµÑ Ð¸ÑполÑзоваÑÑÑÑ Ð´Ð»Ñ Ð¿ÑивÑзки неÑколÑÐºÐ¸Ñ Ð°Ð´ÑеÑов, каждÑй в Ñвоей подÑеÑи, к Ð¾Ð´Ð½Ð¾Ð¼Ñ ÑизиÑеÑÐºÐ¾Ð¼Ñ Ð¸Ð½ÑеÑÑейÑÑ. -[[network-dedicated-router]] -=== ÐоÑÑÑоение маÑÑÑÑÑизаÑоÑа - -СеÑевой маÑÑÑÑÑизаÑÐ¾Ñ ÑвлÑеÑÑÑ Ð¾Ð±ÑÑной ÑиÑÑемой, коÑоÑÐ°Ñ Ð¿ÐµÑеÑÑÐ»Ð°ÐµÑ Ð¿Ð°ÐºÐµÑÑ Ñ Ð¾Ð´Ð½Ð¾Ð³Ð¾ инÑеÑÑейÑа на дÑÑгой. СÑандаÑÑÑ ÐнÑеÑÐ½ÐµÑ Ð¸ Ñ Ð¾ÑоÑÐ°Ñ Ð¸Ð½Ð¶ÐµÐ½ÐµÑÐ½Ð°Ñ Ð¿ÑакÑика не позволÑÑÑ ÐÑоекÑÑ FreeBSD вклÑÑаÑÑ ÑÑÑ ÑÑнкÑÐ¸Ñ Ð¿Ð¾ ÑмолÑÐ°Ð½Ð¸Ñ Ð²Ð¾ FreeBSD. ÐÑ Ð¼Ð¾Ð¶ÐµÑе вклÑÑиÑÑ ÑÑÑ Ð²Ð¾Ð·Ð¼Ð¾Ð¶Ð½Ð¾ÑÑÑ, изменив знаÑение ÑледÑÑÑей пеÑеменной в `YES` в Ñайле man:rc.conf[5]: +ÐÐ»Ñ Ñого ÑÑÐ¾Ð±Ñ ÑиÑÑема могла пеÑеÑÑлаÑÑ Ð¿Ð°ÐºÐµÑÑ Ð¼ÐµÐ¶Ð´Ñ Ð¸Ð½ÑеÑÑейÑами, FreeBSD должна бÑÑÑ Ð½Ð°ÑÑÑоена как маÑÑÑÑÑизаÑоÑ. ÐнÑеÑнеÑ-ÑÑандаÑÑÑ Ð¸ лÑÑÑие инженеÑнÑе пÑакÑики не позволÑÑÑ Ð¿ÑоекÑÑ FreeBSD вклÑÑаÑÑ ÑÑÑ ÑÑнкÑÐ¸Ñ Ð¿Ð¾ ÑмолÑаниÑ, но ÐµÑ Ð¼Ð¾Ð¶Ð½Ð¾ наÑÑÑоиÑÑ Ð´Ð»Ñ Ð·Ð°Ð¿ÑÑка пÑи загÑÑзке, добавив ÑледÑÑÑÑÑ ÑÑÑÐ¾ÐºÑ Ð² [.filename]#/etc/rc.conf#: [.programlisting] .... -gateway_enable=YES # Set to YES if this host will be a gateway +gateway_enable="YES" # Set to YES if this host will be a gateway .... -ÐÑÐ¾Ñ Ð¿Ð°ÑамеÑÑ Ð¸Ð·Ð¼ÐµÐ½Ð¸Ñ Ð·Ð½Ð°Ñение man:sysctl[8]-пеÑеменной `net.inet.ip.forwarding` в `1`. ÐÑли вам вÑеменно нÑжно вÑклÑÑиÑÑ Ð¼Ð°ÑÑÑÑÑизаÑиÑ, Ð²Ñ Ð¼Ð¾Ð¶ÐµÑе на вÑÐµÐ¼Ñ ÑбÑоÑиÑÑ ÑÑо знаÑение в `0`. - -ÐаÑÐµÐ¼Ñ Ð½Ð¾Ð²Ð¾Ð¼Ñ Ð¼Ð°ÑÑÑÑÑизаÑоÑÑ Ð½Ñжна инÑоÑмаÑÐ¸Ñ Ð¾ маÑÑÑÑÑÐ°Ñ Ð´Ð»Ñ Ñого, ÑÑÐ¾Ð±Ñ Ð·Ð½Ð°ÑÑ, кÑда пеÑеÑÑлаÑÑ ÑÑаÑик. ÐÑли ваÑа ÑеÑÑ Ð´Ð¾ÑÑаÑоÑно пÑоÑÑа, Ñо Ð²Ñ Ð¼Ð¾Ð¶ÐµÑе иÑполÑзоваÑÑ ÑÑаÑиÑеÑкие маÑÑÑÑÑÑ. С FreeBSD Ñакже поÑÑавлÑеÑÑÑ ÑÑандаÑÑнÑй даемон BSD Ð´Ð»Ñ Ð¼Ð°ÑÑÑÑÑизаÑии man:routed[8], коÑоÑÑй ÑÐ¼ÐµÐµÑ ÑабоÑаÑÑ Ñ RIP (как веÑÑии 1, Ñак и веÑÑии 2) и IRDP. ÐоддеÑжка BGP v4, OSPF v2 и дÑÑÐ³Ð¸Ñ ÑложнÑÑ Ð¿ÑоÑоколов маÑÑÑÑÑизаÑии имееÑÑÑ Ð² пакеÑе package:net/zebra[]. Также ÑÑÑеÑÑвÑÑÑ Ð¸ коммРµÑÑеÑкие пÑодÑкÑÑ, пÑименÑемÑе как более комплекÑное ÑеÑение пÑÐ¾Ð±Ð»ÐµÐ¼Ñ Ð¼Ð°ÑÑÑÑÑизаÑии в ÑеÑи, Ñакие как GateD(R). +ЧÑÐ¾Ð±Ñ ÑепеÑÑ Ð²ÐºÐ»ÑÑиÑÑ Ð¼Ð°ÑÑÑÑÑизаÑиÑ, ÑÑÑановиÑе пеÑеменнÑÑ man:sysctl[8] `net.inet.ip.forwarding` в знаÑение `1`. ÐÐ»Ñ Ð¾ÑклÑÑÐµÐ½Ð¸Ñ Ð¼Ð°ÑÑÑÑÑизаÑии ÑбÑоÑÑÑе ÑÑÑ Ð¿ÐµÑеменнÑÑ Ð² `0`. -=== ÐаÑÑÑойка ÑÑаÑиÑеÑÐºÐ¸Ñ Ð¼Ð°ÑÑÑÑÑов +ТаблиÑа маÑÑÑÑÑизаÑии маÑÑÑÑÑизаÑоÑа ÑÑебÑÐµÑ Ð´Ð¾Ð¿Ð¾Ð»Ð½Ð¸ÑелÑнÑÑ Ð¼Ð°ÑÑÑÑÑов, ÑÑÐ¾Ð±Ñ Ð¾Ð½ знал, как доÑÑиÑÑ Ð´ÑÑÐ³Ð¸Ñ ÑеÑей. ÐаÑÑÑÑÑÑ Ð¼Ð¾Ð³ÑÑ Ð±ÑÑÑ Ð´Ð¾Ð±Ð°Ð²Ð»ÐµÐ½Ñ Ð²ÑÑÑнÑÑ Ñ Ð¸ÑполÑзованием ÑÑаÑиÑеÑÐºÐ¸Ñ Ð¼Ð°ÑÑÑÑÑов или могÑÑ Ð±ÑÑÑ Ð°Ð²ÑомаÑиÑеÑки ÑÐ¾Ð·Ð´Ð°Ð½Ñ Ð¾Ð±ÑÑением Ñ Ð¿Ð¾Ð¼Ð¾ÑÑÑ Ð¿ÑоÑокола маÑÑÑÑÑизаÑии. СÑаÑиÑеÑкие маÑÑÑÑÑÑ Ð¿Ð¾Ð´Ñ Ð¾Ð´ÑÑ Ð´Ð»Ñ Ð½ÐµÐ±Ð¾Ð»ÑÑÐ¸Ñ ÑеÑей, и в ÑÑом Ñазделе опиÑÑваеÑÑÑ, как добавиÑÑ Ð·Ð°Ð¿Ð¸ÑÑ ÑÑаÑиÑеÑкой маÑÑÑÑÑизаÑии Ð´Ð»Ñ Ð½ÐµÐ±Ð¾Ð»ÑÑой ÑеÑи. -==== Ð ÑÑÐ½Ð°Ñ Ð½Ð°ÑÑÑойка +[NOTE] +==== +ÐÐ»Ñ Ð±Ð¾Ð»ÑÑÐ¸Ñ ÑеÑей ÑÑаÑиÑеÑкие маÑÑÑÑÑÑ Ð±ÑÑÑÑо ÑÑановÑÑÑÑ Ð½ÐµÑÑÑекÑивнÑми. FreeBSD вклÑÑÐ°ÐµÑ ÑÑандаÑÑнÑй демон маÑÑÑÑÑизаÑии man:routed[8], коÑоÑÑй поддеÑÐ¶Ð¸Ð²Ð°ÐµÑ Ð¿ÑоÑÐ¾ÐºÐ¾Ð»Ñ RIP веÑÑий 1 и 2, а Ñакже IRDP. ÐоддеÑжка пÑоÑоколов маÑÑÑÑÑизаÑии BGP и OSPF Ð¼Ð¾Ð¶ÐµÑ Ð±ÑÑÑ ÑÑÑановлена Ñ Ð¿Ð¾Ð¼Ð¾ÑÑÑ Ð¿Ð°ÐºÐµÑа package:net/quagga[] или поÑÑа. +==== -ÐÑедположим, ÑÑо Ñ Ð½Ð°Ñ ÐµÑÑÑ ÑледÑÑÑÐ°Ñ ÑеÑÑ: +РаÑÑмоÑÑим ÑледÑÑÑÑÑ ÑеÑÑ: image::static-routes.png[] -Ð ÑÑом ÑÑенаÑии, `RouterA` ÑÑо Ð½Ð°Ñ ÐºÐ¾Ð¼Ð¿ÑÑÑÐµÑ Ñ FreeBSD, коÑоÑÑй вÑÑÑÑÐ¿Ð°ÐµÑ Ð² каÑеÑÑве маÑÑÑÑÑизаÑоÑа в ÑеÑÑ ÐнÑеÑнеÑ. Ðго маÑÑÑÑÑ Ð¿Ð¾ ÑмолÑÐ°Ð½Ð¸Ñ Ð½Ð°ÑÑÑоен на `10.0.0.1`, ÑÑо позволÑÐµÑ ÐµÐ¼Ñ ÑоединÑÑÑÑÑ Ñ Ð²Ð½ÐµÑним миÑом. ÐÑ Ð±Ñдем пÑедполагаÑÑ, ÑÑо `RouterB` Ñже пÑавилÑно наÑÑÑоен и Ð·Ð½Ð°ÐµÑ Ð²Ñе Ð½ÐµÐ¾Ð±Ñ Ð¾Ð´Ð¸Ð¼Ñе маÑÑÑÑÑÑ (на ÑÑом ÑиÑÑнке вÑе пÑоÑÑо; добавÑÑе на `RouterB` маÑÑÑÑÑ Ð¿Ð¾ ÑмолÑаниÑ, иÑполÑзÑÑ `192.168.1.1` в каÑеÑÑве ÑлÑза). +Ð ÑÑом ÑÑенаÑии `RouterA` â ÑÑо маÑина FreeBSD, коÑоÑÐ°Ñ Ð²ÑÑÑÑÐ¿Ð°ÐµÑ Ð² каÑеÑÑве маÑÑÑÑÑизаÑоÑа Ð´Ð»Ñ Ð¾ÑÑалÑной ÑаÑÑи ÐнÑеÑнеÑа. У нее ÑÑÑановлен маÑÑÑÑÑ Ð¿Ð¾ ÑмолÑÐ°Ð½Ð¸Ñ Ð½Ð° `10.0.0.1`, ÑÑо позволÑÐµÑ ÐµÐ¹ ÑоединÑÑÑÑÑ Ñ Ð²Ð½ÐµÑним миÑом. `RouterB` Ñже наÑÑÑоен на иÑполÑзование `192.168.1.1` в каÑеÑÑве ÑлÑза по ÑмолÑаниÑ. -ÐÑли Ð¼Ñ Ð¿Ð¾ÑмоÑÑим на ÑаблиÑÑ Ð¼Ð°ÑÑÑÑÑизаÑии `RouterA`, Ñо Ñвидим пÑимеÑно ÑледÑÑÑее: +ÐÑежде Ñем добавлÑÑÑ ÑÑаÑиÑеÑкие маÑÑÑÑÑÑ, ÑаблиÑа маÑÑÑÑÑизаÑии на `RouterA` вÑглÑÐ´Ð¸Ñ ÑледÑÑÑим обÑазом: -[source,shell] +[source, shell] .... % netstat -nr Routing tables @@ -254,40 +216,29 @@ Internet: Destination Gateway Flags Refs Use Netif Expire default 10.0.0.1 UGS 0 49378 xl0 127.0.0.1 127.0.0.1 UH 0 6 lo0 -10.0.0/24 link#1 UC 0 0 xl0 -192.168.1/24 link#2 UC 0 0 xl1 +10.0.0.0/24 link#1 UC 0 0 xl0 +192.168.1.0/24 link#2 UC 0 0 xl1 .... -С ÑекÑÑей ÑаблиÑей маÑÑÑÑÑизаÑии `RouterA` не ÑÐ¼Ð¾Ð¶ÐµÑ Ð´Ð¾ÑÑиÑÑ Ð²Ð½ÑÑÑенней ÑеÑи 2 (Internal Net 2). Ðдин из ÑпоÑобов Ð¾Ð±Ñ Ð¾Ð´Ð° ÑÑой пÑÐ¾Ð±Ð»ÐµÐ¼Ñ - добавление маÑÑÑÑÑа вÑÑÑнÑÑ. СледÑÑÑÐ°Ñ ÐºÐ¾Ð¼Ð°Ð½Ð´Ð° добавлÑÐµÑ Ð²Ð½ÑÑÑеннÑÑ ÑеÑÑ 2 к ÑаблиÑе маÑÑÑÑÑизаÑии `RouterA` Ñ `192.168.1.2` в каÑеÑÑве ÑледÑÑÑего Ñзла: +С ÑекÑÑей ÑаблиÑей маÑÑÑÑÑизаÑии `RouterA` не Ð¸Ð¼ÐµÐµÑ Ð¼Ð°ÑÑÑÑÑа к ÑеÑи `192.168.2.0/24`. СледÑÑÑÐ°Ñ ÐºÐ¾Ð¼Ð°Ð½Ð´Ð° добавлÑÐµÑ ÑеÑÑ `Internal Net 2` в ÑаблиÑÑ Ð¼Ð°ÑÑÑÑÑизаÑии ``RouterA``, иÑполÑзÑÑ `192.168.1.2` в каÑеÑÑве ÑледÑÑÑего пÑÑжка: -[source,shell] +[source, shell] .... # route add -net 192.168.2.0/24 192.168.1.2 .... -ТепеÑÑ `RouterA` ÑÐ¼Ð¾Ð¶ÐµÑ Ð´Ð¾ÑÑиÑÑ Ð»Ñбого Ñ Ð¾ÑÑа в ÑеÑи `192.168.2.0/24`. - -==== ÐоÑÑоÑÐ½Ð½Ð°Ñ ÐºÐ¾Ð½ÑигÑÑаÑÐ¸Ñ - -ÐÑедÑдÑÑий пÑÐ¸Ð¼ÐµÑ Ð¿ÑекÑаÑно Ð¿Ð¾Ð´Ñ Ð¾Ð´Ð¸Ñ Ð´Ð»Ñ Ð½Ð°ÑÑÑойки ÑÑаÑиÑеÑкого маÑÑÑÑÑа в ÑабоÑаÑÑей ÑиÑÑеме. Ðднако, пÑоблема заклÑÑаеÑÑÑ Ð² Ñом, ÑÑо маÑÑÑÑÑÐ½Ð°Ñ Ð¸Ð½ÑоÑмаÑÐ¸Ñ Ð½Ðµ ÑÐ¾Ñ ÑаниÑÑÑ Ð¿Ð¾Ñле пеÑезагÑÑзки FreeBSD. СпоÑоб ÑÐ¾Ñ ÑÐ°Ð½ÐµÐ½Ð¸Ñ Ð´Ð¾Ð±Ð°Ð²Ð»ÐµÐ½Ð½Ð¾Ð³Ð¾ маÑÑÑÑÑа заклÑÑаеÑÑÑ Ð² добавлении его в Ñайл [.filename]#/etc/rc.conf#: +ТепеÑÑ `RouterA` Ð¼Ð¾Ð¶ÐµÑ Ð´Ð¾ÑÑигаÑÑ Ð»Ñбого Ñзла в ÑеÑи `192.168.2.0/24`. Ðднако инÑоÑмаÑÐ¸Ñ Ð¾ маÑÑÑÑÑизаÑии не ÑÐ¾Ñ ÑаниÑÑÑ Ð¿Ð¾Ñле пеÑезагÑÑзки ÑиÑÑÐµÐ¼Ñ FreeBSD. ÐÑли ÑÑебÑеÑÑÑ, ÑÑÐ¾Ð±Ñ ÑÑаÑиÑеÑкий маÑÑÑÑÑ Ð±Ñл поÑÑоÑннÑм, добавÑÑе его в [.filename]#/etc/rc.conf#: [.programlisting] .... -# Ðобавление ÑÑаÑиÑеÑкого маÑÑÑÑÑа в Internal Net 2 +# Add Internal Net 2 as a persistent static route static_routes="internalnet2" route_internalnet2="-net 192.168.2.0/24 192.168.1.2" .... -РпеÑеменной `static_routes` Ð½Ð°Ñ Ð¾Ð´ÑÑÑÑ ÑÑÑоки, ÑазделеннÑе пÑобелами. ÐÐ°Ð¶Ð´Ð°Ñ ÑÑÑока ознаÑÐ°ÐµÑ Ð¸Ð¼Ñ Ð¼Ð°ÑÑÑÑÑа. РпÑимеÑе вÑÑе в `static_routes` еÑÑÑ ÑолÑко одна ÑÑÑока, ÑÑо _internalnet2_. ÐаÑем Ð¼Ñ Ð´Ð¾Ð±Ð°Ð²Ð¸Ð»Ð¸ пеÑеменнÑÑ `route__internalnet2_`, кÑда помеÑÐµÐ½Ñ Ð²Ñе паÑамеÑÑÑ, коÑоÑÑе Ð½ÐµÐ¾Ð±Ñ Ð¾Ð´Ð¸Ð¼Ð¾ пеÑедаÑÑ ÐºÐ¾Ð¼Ð°Ð½Ð´Ðµ man:route[8]. РпÑимеÑе вÑÑе бÑла иÑполÑзована команда: - -[source,shell] -.... -# route add -net 192.168.2.0/24 192.168.1.2 -.... - -поÑÑÐ¾Ð¼Ñ Ð½Ð°Ð¼ поÑÑебÑеÑÑÑ `"-net 192.168.2.0/24 192.168.1.2"`. +ÐеÑÐµÐ¼ÐµÐ½Ð½Ð°Ñ ÐºÐ¾Ð½ÑигÑÑаÑии `static_routes` пÑедÑÑавлÑÐµÑ Ñобой ÑпиÑок ÑÑÑок, ÑазделÑннÑÑ Ð¿Ñобелом, где ÐºÐ°Ð¶Ð´Ð°Ñ ÑÑÑока ÑÑÑлаеÑÑÑ Ð½Ð° Ð¸Ð¼Ñ Ð¼Ð°ÑÑÑÑÑа. ÐеÑÐµÐ¼ÐµÐ½Ð½Ð°Ñ `route_internalnet2` ÑодеÑÐ¶Ð¸Ñ ÑÑаÑиÑеÑкий маÑÑÑÑÑ Ð´Ð»Ñ ÑÑого имени маÑÑÑÑÑа. -Ðак бÑло Ñказано вÑÑе, Ð¼Ñ Ð¼Ð¾Ð¶ÐµÐ¼ добавиÑÑ Ð² `static_routes` более Ñем Ð¾Ð´Ð½Ñ ÑÑÑокÑ. ÐÑо Ð¿Ð¾Ð·Ð²Ð¾Ð»Ð¸Ñ ÑоздаÑÑ Ð½ÐµÑколÑко ÑÑаÑиÑеÑÐºÐ¸Ñ Ð¼Ð°ÑÑÑÑÑов. Ð ÑледÑÑÑем пÑимеÑе показано добавление маÑÑÑÑÑов Ð´Ð»Ñ ÑеÑей `192.168.0.0/24` и `192.168.1.0/24` (ÑÑÐ¾Ñ Ð¼Ð°ÑÑÑÑÑизаÑÐ¾Ñ Ð½Ðµ показан на ÑиÑÑнке вÑÑе: +ÐÑполÑзование более одной ÑÑÑоки в `static_routes` ÑÐ¾Ð·Ð´Ð°ÐµÑ Ð½ÐµÑколÑко ÑÑаÑиÑеÑÐºÐ¸Ñ Ð¼Ð°ÑÑÑÑÑов. Ðиже пÑиведен пÑÐ¸Ð¼ÐµÑ Ð´Ð¾Ð±Ð°Ð²Ð»ÐµÐ½Ð¸Ñ ÑÑаÑиÑеÑÐºÐ¸Ñ Ð¼Ð°ÑÑÑÑÑов Ð´Ð»Ñ ÑеÑей `192.168.0.0/24` и `192.168.1.0/24`: [.programlisting] .... @@ -296,381 +247,555 @@ route_net1="-net 192.168.0.0/24 192.168.0.1" route_net2="-net 192.168.1.0/24 192.168.1.1" .... -=== РаÑпÑоÑÑÑанение маÑÑÑÑÑов - -ÐÑ Ñже говоÑили о Ñом, как Ð¼Ñ Ð·Ð°Ð´Ð°ÐµÐ¼ наÑи маÑÑÑÑÑÑ Ð²Ð¾ внеÑний миÑ, но не Ñпоминали о Ñом, как внеÑний Ð¼Ð¸Ñ Ð½Ð°Ñ Ð¾Ð´Ð¸Ñ Ð½Ð°Ñ. - -ÐÑ Ñже знаем, ÑÑо ÑаблиÑÑ Ð¼Ð°ÑÑÑÑÑизаÑии могÑÑ Ð±ÑÑÑ Ð½Ð°ÑÑÑÐ¾ÐµÐ½Ñ Ñак, ÑÑо веÑÑ ÑÑаÑик Ð´Ð»Ñ Ð½ÐµÐºÐ¾ÑоÑого диапазона адÑеÑов (в наÑем пÑимеÑе ÑÑо подÑеÑÑ ÐºÐ»Ð°ÑÑа C) Ð¼Ð¾Ð¶ÐµÑ Ð±ÑÑÑ Ð½Ð°Ð¿Ñавлен Ð·Ð°Ð´Ð°Ð½Ð½Ð¾Ð¼Ñ Ñ Ð¾ÑÑÑ Ð² Ñой ÑеÑи, коÑоÑÐ°Ñ Ð±ÑÐ´ÐµÑ Ð¿ÐµÑенапÑавлÑÑÑ Ð²Ñ Ð¾Ð´ÑÑие пакеÑÑ Ð´Ð°Ð»ÑÑе. - -ÐÑи полÑÑении адÑеÑного пÑоÑÑÑанÑÑва, вÑделенного ÐаÑей ÑеÑи, ÐÐ°Ñ Ð¿ÑÐ¾Ð²Ð°Ð¹Ð´ÐµÑ Ð½Ð°ÑÑÑÐ¾Ð¸Ñ Ñвои ÑаблиÑÑ Ð¼Ð°ÑÑÑÑÑизаÑии Ñак, ÑÑо веÑÑ ÑÑаÑик Ð´Ð»Ñ ÐаÑей подÑеÑи бÑÐ´ÐµÑ Ð¿ÐµÑеÑÑлаÑÑÑÑ Ð¿Ð¾ PPP-ÑÐ¾ÐµÐ´Ð¸Ð½ÐµÐ½Ð¸Ñ Ðº ÐаÑей ÑеÑи. Ðо как ÑеÑвеÑÑ Ð¿Ð¾ вÑей ÑÑÑане ÑзнаÑÑ, ÑÑо ÐÐ°Ñ ÑÑаÑик нÑжно поÑÑлаÑÑ ÐаÑÐµÐ¼Ñ ISP? - -СÑÑеÑÑвÑÐµÑ ÑиÑÑема (Ð¿Ð¾Ð´Ð¾Ð±Ð½Ð°Ñ ÑаÑпÑÐµÐ´ÐµÐ»ÐµÐ½Ð¸Ñ Ð¸Ð½ÑоÑмаÑии DNS), коÑоÑÐ°Ñ Ð¾ÑÑÐ»ÐµÐ¶Ð¸Ð²Ð°ÐµÑ Ð²Ñе назнаÑеннÑе пÑоÑÑÑанÑÑва адÑеÑов и опÑеделÑÐµÑ ÑоÑÐºÑ Ð¿Ð¾Ð´ÐºÐ»ÑÑÐµÐ½Ð¸Ñ Ðº магиÑÑÑали ÐнÑеÑнеÑ. "ÐагиÑÑÑалÑÑ" назÑваÑÑ Ð³Ð»Ð°Ð²Ð½Ñе каналÑ, по коÑоÑÑм Ð¸Ð´ÐµÑ ÑÑаÑик ÐнÑеÑÐ½ÐµÑ Ð²Ð½ÑÑÑи ÑÑÑÐ°Ð½Ñ Ð¸ по вÑÐµÐ¼Ñ Ð¼Ð¸ÑÑ. ÐÐ°Ð¶Ð´Ð°Ñ Ð¼Ð°Ð³Ð¸ÑÑÑалÑÐ½Ð°Ñ Ð¼Ð°Ñина Ð¸Ð¼ÐµÐµÑ ÐºÐ¾Ð¿Ð¸Ñ Ð¾Ñновного набоÑа ÑаблиÑ, ÑоглаÑно коÑоÑой ÑÑаÑик Ð´Ð»Ñ ÐºÐ¾Ð½ÐºÑеÑной ÑеÑи напÑавлÑеÑÑÑ Ð¿Ð¾ конкÑеÑÐ½Ð¾Ð¼Ñ Ð¼Ð°Ð³Ð¸ÑÑÑалÑÐ½Ð¾Ð¼Ñ ÐºÐ°Ð½Ð°Ð»Ñ, и заÑем, пеÑедаваÑÑÑ Ð¿Ð¾ ÑепоÑке пÑовайдеÑов, он доÑÑÐ¸Ð³Ð°ÐµÑ Ð²Ð°Ñей ÑеÑи. +[[network-routing-troubleshooting]] +=== УÑÑÑанение неполадок -ÐадаÑей ваÑего пÑовайдеÑа ÑвлÑеÑÑÑ Ð¾Ð±ÑÑвиÑÑ Ð½Ð° магиÑÑÑали о Ñом, ÑÑо он оÑвеÑÐ°ÐµÑ Ð·Ð° подклÑÑение (и поÑÑÐ¾Ð¼Ñ Ð½Ð° него ÑказÑÐ²Ð°ÐµÑ Ð¼Ð°ÑÑÑÑÑ) ваÑей ÑеÑи. ÐÑÐ¾Ñ Ð¿ÑоÑеÑÑ Ð½Ð°Ð·ÑваеÑÑÑ ÑаÑпÑоÑÑÑанением маÑÑÑÑÑа. +Ðогда адÑеÑное пÑоÑÑÑанÑÑво назнаÑаеÑÑÑ ÑеÑи, поÑÑавÑик ÑÑлÑг наÑÑÑÐ°Ð¸Ð²Ð°ÐµÑ Ñвои ÑаблиÑÑ Ð¼Ð°ÑÑÑÑÑизаÑии Ñак, ÑÑÐ¾Ð±Ñ Ð²ÐµÑÑ ÑÑаÑик Ð´Ð»Ñ ÑеÑи оÑпÑавлÑлÑÑ Ð¿Ð¾ ÐºÐ°Ð½Ð°Ð»Ñ ÑвÑзи к ÑайÑÑ. Ðо как внеÑние ÑайÑÑ ÑзнаÑÑ, ÑÑо Ð¸Ñ Ð¿Ð°ÐºÐµÑÑ Ð½Ñжно оÑпÑавлÑÑÑ Ðº межÑеÑÐµÐ²Ð¾Ð¼Ñ ÑкÑÐ°Ð½Ñ Ð¿ÑовайдеÑа ÑеÑи? -=== УÑÑÑанение неполадок +СÑÑеÑÑвÑÐµÑ ÑиÑÑема, коÑоÑÐ°Ñ Ð¾ÑÑÐ»ÐµÐ¶Ð¸Ð²Ð°ÐµÑ Ð²Ñе вÑделеннÑе адÑеÑнÑе пÑоÑÑÑанÑÑва и опÑеделÑÐµÑ Ð¸Ñ ÑоÑÐºÑ Ð¿Ð¾Ð´ÐºÐ»ÑÑÐµÐ½Ð¸Ñ Ðº магиÑÑÑали ÐнÑеÑнеÑа или оÑновнÑм магиÑÑÑалÑнÑм линиÑм, пеÑедаÑÑим инÑеÑнеÑ-ÑÑаÑик по ÑÑÑане и по вÑÐµÐ¼Ñ Ð¼Ð¸ÑÑ. ÐÐ°Ð¶Ð´Ð°Ñ Ð¼Ð°Ñина магиÑÑÑали Ð¸Ð¼ÐµÐµÑ ÐºÐ¾Ð¿Ð¸Ñ Ð³Ð»Ð°Ð²Ð½Ð¾Ð³Ð¾ набоÑа ÑаблиÑ, коÑоÑÑе напÑавлÑÑÑ ÑÑаÑик Ð´Ð»Ñ Ð¾Ð¿ÑеделÑнной ÑеÑи к конкÑеÑÐ½Ð¾Ð¼Ñ Ð¼Ð°Ð³Ð¸ÑÑÑалÑÐ½Ð¾Ð¼Ñ Ð¾Ð¿ÐµÑаÑоÑÑ, а оÑÑÑда по ÑепоÑке поÑÑавÑиков ÑÑлÑг, пока он не доÑÑÐ¸Ð³Ð½ÐµÑ ÐºÐ¾Ð½ÐºÑеÑной ÑеÑи. -Ðногда Ñ ÑаÑпÑоÑÑÑанением маÑÑÑÑÑа возникаÑÑ Ð¿ÑоблемÑ, и некоÑоÑÑе ÑайÑÑ Ð½Ðµ могÑÑ Ðº вам подклÑÑиÑÑÑÑ. ÐавеÑное, Ñамой полезной командой Ð´Ð»Ñ Ð¾Ð¿ÑÐµÐ´ÐµÐ»ÐµÐ½Ð¸Ñ ÑоÑки невеÑной ÑабоÑÑ Ð¼Ð°ÑÑÑÑÑизаÑии ÑвлÑеÑÑÑ man:traceroute[8]. Ðна Ñакже полезна и когда Ð²Ñ Ñами не можеÑе подклÑÑиÑÑÑÑ Ðº Ñдаленной маÑине (Ñо еÑÑÑ ÐºÐ¾Ð¼Ð°Ð½Ð´Ð° man:ping[8] не ÑÑабаÑÑваеÑ). +ÐÑо задаÑа поÑÑавÑика ÑÑлÑг â ÑообÑиÑÑ Ð¼Ð°Ð³Ð¸ÑÑÑалÑнÑм Ñзлам, ÑÑо они ÑвлÑÑÑÑÑ ÑоÑкой подклÑÑÐµÐ½Ð¸Ñ Ð¸, ÑледоваÑелÑно, пÑÑем внÑÑÑÑ Ð´Ð»Ñ ÑайÑа. ÐÑо извеÑÑно как ÑаÑпÑоÑÑÑанение маÑÑÑÑÑов. -Ðоманда man:traceroute[8] запÑÑкаеÑÑÑ Ñ Ð¸Ð¼ÐµÐ½ÐµÐ¼ Ñдаленного Ñ Ð¾ÑÑа, Ñ ÐºÐ¾ÑоÑÑм Ð²Ñ Ñ Ð¾ÑиÑе ÑÑÑановиÑÑ Ñоединение, в каÑеÑÑве паÑамеÑÑа. Ðна показÑÐ²Ð°ÐµÑ Ð¿ÑомежÑÑоÑнÑе ÑеÑевÑе ÑлÑÐ·Ñ Ð¿Ð¾ пÑÑи ÑледованиÑ, в конÑе конÑов доÑÑÐ¸Ð³Ð°Ñ Ð°Ð´ÑÐµÑ Ð½Ð°Ð·Ð½Ð°ÑÐµÐ½Ð¸Ñ Ð¸Ð»Ð¸ пÑеÑÑÐ²Ð°Ñ ÑÐ²Ð¾Ñ ÑабоÑÑ Ð¸Ð·-за оÑÑÑÑÑÑÐ²Ð¸Ñ ÑоединениÑ. +Ðногда возникаÑÑ Ð¿ÑÐ¾Ð±Ð»ÐµÐ¼Ñ Ñ ÑаÑпÑоÑÑÑанением маÑÑÑÑÑов, и некоÑоÑÑе ÑайÑÑ Ð½Ðµ могÑÑ Ð¿Ð¾Ð´ÐºÐ»ÑÑиÑÑÑÑ. Ðозможно, наиболее Ð¿Ð¾Ð»ÐµÐ·Ð½Ð°Ñ ÐºÐ¾Ð¼Ð°Ð½Ð´Ð° Ð´Ð»Ñ Ð²ÑÑÑнениÑ, где пÑоиÑÑ Ð¾Ð´Ð¸Ñ ÑазÑÑв маÑÑÑÑÑизаÑии, â ÑÑо `traceroute`. Ðна полезна, когда `ping` не ÑÑабаÑÑваеÑ. -Ðа дополниÑелÑной инÑоÑмаÑией обÑаÑиÑеÑÑ Ðº ÑÑÑаниÑе СпÑавоÑника по man:traceroute[8]. +ÐÑи иÑполÑзовании `traceroute` ÑкажиÑе адÑÐµÑ Ñдаленного Ñ Ð¾ÑÑа Ð´Ð»Ñ Ð¿Ð¾Ð´ÐºÐ»ÑÑениÑ. РвÑводе бÑдÑÑ Ð¿Ð¾ÐºÐ°Ð·Ð°Ð½Ñ ÑлÑÐ·Ñ Ð½Ð° пÑÑи попÑÑки ÑоединениÑ, в конеÑном иÑоге доÑÑÐ¸Ð³Ð°Ñ Ñелевого Ñ Ð¾ÑÑа или пÑеÑÑваÑÑÑ Ð¸Ð·-за оÑÑÑÑÑÑÐ²Ð¸Ñ ÑоединениÑ. ÐÐ»Ñ Ð¿Ð¾Ð»ÑÑÐµÐ½Ð¸Ñ Ð´Ð¾Ð¿Ð¾Ð»Ð½Ð¸ÑелÑной инÑоÑмаÑии обÑаÑиÑеÑÑ Ðº man:traceroute[8]. -=== ÐаÑÑÑÑÑизаÑÐ¸Ñ Ð¼Ð½Ð¾Ð³Ð¾Ð°Ð´ÑеÑного ÑÑаÑика +[[network-routing-multicast]] +=== ÐÑпекÑÑ Ð¼Ð½Ð¾Ð³Ð¾Ð°Ð´ÑеÑной ÑаÑÑÑлки (multicast) -FreeBSD изнаÑалÑно поддеÑÐ¶Ð¸Ð²Ð°ÐµÑ ÐºÐ°Ðº пÑиложениÑ, ÑабоÑаÑÑие Ñ Ð¼Ð½Ð¾Ð³Ð¾Ð°Ð´ÑеÑнÑм ÑÑаÑиком, Ñак и его маÑÑÑÑÑизаÑиÑ. Такие пÑÐ¸Ð»Ð¾Ð¶ÐµÐ½Ð¸Ñ Ð½Ðµ ÑÑебÑÑÑ Ð¾Ñобой наÑÑÑойки FreeBSD; обÑÑно они ÑабоÑаÑÑ ÑÑазÑ. ÐÐ»Ñ Ð¼Ð°ÑÑÑÑÑизаÑии многоадÑеÑного ÑÑаÑика ÑÑебÑеÑÑÑ, ÑÑÐ¾Ð±Ñ Ð¿Ð¾Ð´Ð´ÐµÑжка ÑÑого бÑла вклÑÑена в ÑдÑо: +FreeBSD изнаÑалÑно поддеÑÐ¶Ð¸Ð²Ð°ÐµÑ ÐºÐ°Ðº пÑÐ¸Ð»Ð¾Ð¶ÐµÐ½Ð¸Ñ Ñ Ð¼Ð½Ð¾Ð³Ð¾Ð°Ð´ÑеÑной ÑаÑÑÑлкой, Ñак и маÑÑÑÑÑизаÑÐ¸Ñ Ð¼Ð½Ð¾Ð³Ð¾Ð°Ð´ÑеÑной ÑаÑÑÑлки. ÐÐ»Ñ ÑабоÑÑ Ð¿Ñиложений Ñ Ð¼Ð½Ð¾Ð³Ð¾Ð°Ð´ÑеÑной ÑаÑÑÑлкой на FreeBSD не ÑÑебÑеÑÑÑ ÑпеÑиалÑной наÑÑÑойки. ÐÐ»Ñ Ð¿Ð¾Ð´Ð´ÐµÑжки маÑÑÑÑÑизаÑии многоадÑеÑной ÑаÑÑÑлки Ð½ÐµÐ¾Ð±Ñ Ð¾Ð´Ð¸Ð¼Ð¾ вклÑÑиÑÑ ÑледÑÑÑÑÑ Ð¾Ð¿ÑÐ¸Ñ Ð² ÑобÑÑвенном ÑдÑе: [.programlisting] .... options MROUTING .... -ÐÑоме Ñого, даемон многоадÑеÑной маÑÑÑÑÑизаÑии, man:mrouted[8], должен бÑÑÑ Ð½Ð°ÑÑÑоен поÑÑедÑÑвом Ñайла [.filename]#/etc/mrouted.conf# на иÑполÑзование ÑÑннелей и DVMRP. ÐополниÑелÑнÑÑ Ð¸Ð½ÑоÑмаÑÐ¸Ñ Ð¾ наÑÑÑойки многоадÑеÑного ÑÑаÑика можно найÑи на ÑÑÑаниÑÐ°Ñ ÑпÑавоÑной ÑиÑÑемÑ, поÑвÑÑÑннÑÑ Ð´Ð°ÐµÐ¼Ð¾Ð½Ñ man:mrouted[8]. +Ðемон маÑÑÑÑÑизаÑии многоадÑеÑной ÑаÑÑÑлки, mrouted, Ð¼Ð¾Ð¶ÐµÑ Ð±ÑÑÑ ÑÑÑановлен Ñ Ð¿Ð¾Ð¼Ð¾ÑÑÑ Ð¿Ð°ÐºÐµÑа package:net/mrouted[] или поÑÑа. ÐÑÐ¾Ñ Ð´ÐµÐ¼Ð¾Ð½ ÑеализÑÐµÑ Ð¿ÑоÑокол маÑÑÑÑÑизаÑии многоадÑеÑной ÑаÑÑÑлки DVMRP и наÑÑÑаиваеÑÑÑ Ð¿ÑÑÑм ÑедакÑиÑÐ¾Ð²Ð°Ð½Ð¸Ñ Ñайла [.filename]#/usr/local/etc/mrouted.conf# Ð´Ð»Ñ Ð½Ð°ÑÑÑойки ÑÑннелей и DVMRP. УÑÑановка mrouted Ñакже ÑÑÑÐ°Ð½Ð°Ð²Ð»Ð¸Ð²Ð°ÐµÑ map-mbone и mrinfo, а Ñакже ÑвÑзаннÑе Ñ Ð½Ð¸Ð¼Ð¸ man-ÑÑÑаниÑÑ. ÐбÑаÑиÑеÑÑ Ðº ним за пÑимеÑами конÑигÑÑаÑии. -[[network-wireless]] -== ÐеÑпÑоводнÑе ÑеÑи - -=== Ðведение +[NOTE] +==== +DVMRP во многом заменÑн пÑоÑоколом PIM во Ð¼Ð½Ð¾Ð³Ð¸Ñ Ð¸Ð½ÑÑаллÑÑиÑÑ Ñ Ð¸ÑполÑзованием многоадÑеÑной ÑаÑÑÑлки. ÐополниÑелÑнÑÑ Ð¸Ð½ÑоÑмаÑÐ¸Ñ Ð¼Ð¾Ð¶Ð½Ð¾ найÑи в man:pim[4]. +==== -ÐÑло Ð±Ñ Ð²ÐµÑÑма полезнÑм имеÑÑ Ð²Ð¾Ð·Ð¼Ð¾Ð¶Ð½Ð¾ÑÑÑ Ð¸ÑполÑзоваÑÑ ÐºÐ¾Ð¼Ð¿ÑÑÑÐµÑ Ð±ÐµÐ· Ñ Ð»Ð¾Ð¿Ð¾Ñ, ÑвÑзаннÑÑ Ñ Ð¿Ð¾ÑÑоÑнно подклÑÑеннÑм ÑеÑевÑм кабелем. FreeBSD Ð¼Ð¾Ð¶ÐµÑ Ð¸ÑполÑзоваÑÑÑÑ ÐºÐ°Ðº ÐºÐ»Ð¸ÐµÐ½Ñ Ð±ÐµÑпÑоводной ÑеÑи, и даже в каÑеÑÑве "ÑоÑки доÑÑÑпа" к ней. +[[configtuning-virtual-hosts]] +== ÐиÑÑÑалÑнÑе ÑÐ·Ð»Ñ -=== Ð ÐµÐ¶Ð¸Ð¼Ñ ÑабоÑÑ Ð±ÐµÑпÑоводной ÑвÑзи +РаÑпÑоÑÑÑанÑнное иÑполÑзование FreeBSD â ÑÑо виÑÑÑалÑнÑй Ñ Ð¾ÑÑинг ÑайÑов, когда один ÑеÑÐ²ÐµÑ Ð¿ÑедÑÑавлÑеÑÑÑ Ð² ÑеÑи как множеÑÑво ÑеÑвеÑов. ÐÑо доÑÑигаеÑÑÑ Ð¿ÑÑÑм назнаÑÐµÐ½Ð¸Ñ Ð½ÐµÑколÑÐºÐ¸Ñ ÑеÑевÑÑ Ð°Ð´ÑеÑов Ð¾Ð´Ð½Ð¾Ð¼Ñ Ð¸Ð½ÑеÑÑейÑÑ. -СÑÑеÑÑвÑÑÑ Ð´Ð²Ð° ваÑианÑа конÑигÑÑаÑии ÑÑÑÑойÑÑв беÑпÑоводного доÑÑÑпа 802.11: BSS и IBSS. +УказаннÑй ÑеÑевой инÑеÑÑÐµÐ¹Ñ Ð¸Ð¼ÐµÐµÑ Ð¾Ð´Ð¸Ð½ "ÑеалÑнÑй" адÑÐµÑ Ð¸ Ð¼Ð¾Ð¶ÐµÑ Ð¸Ð¼ÐµÑÑ Ð»Ñбое колиÑеÑÑво "пÑевдонимнÑÑ " адÑеÑов. ÐÑи пÑÐµÐ²Ð´Ð¾Ð½Ð¸Ð¼Ñ Ð¾Ð±ÑÑно добавлÑÑÑÑÑ Ð¿ÑÑÑм ÑазмеÑÐµÐ½Ð¸Ñ Ð·Ð°Ð¿Ð¸Ñей alias в [.filename]#/etc/rc.conf#, как показано в ÑÑом пÑимеÑе: -==== Режим BSS +[source, shell] +.... +# sysrc ifconfig_fxp0_alias0="inet xxx.xxx.xxx.xxx netmask xxx.xxx.xxx.xxx" +.... -Режим BSS ÑвлÑеÑÑÑ Ð½Ð°Ð¸Ð±Ð¾Ð»ÐµÐµ ÑаÑÑо иÑполÑзÑемÑм. Режим BSS Ñакже назÑваÑÑ Ñежимом инÑÑаÑÑÑÑкÑÑÑÑ. Ð ÑÑом Ñежиме неÑколÑко ÑоÑек доÑÑÑпа беÑпÑоводной ÑеÑи подклÑÑаÑÑÑÑ Ðº пÑоводной ÑеÑи пеÑедаÑи даннÑÑ . Ðаждое беÑпÑÐ¾Ð²Ð¾Ð´Ð½Ð°Ñ ÑеÑÑ Ð¸Ð¼ÐµÐµÑ ÑобÑÑвенное имÑ. ÐÑо Ð¸Ð¼Ñ ÑвлÑеÑÑÑ Ð¸Ð´ÐµÐ½ÑиÑикаÑоÑом SSID ÑеÑи. +ÐапиÑи пÑевдонимов Ð´Ð¾Ð»Ð¶Ð½Ñ Ð½Ð°ÑинаÑÑÑÑ Ñ `alias__0__`, иÑполÑзÑÑ Ð¿Ð¾ÑледоваÑелÑнÑе ÑиÑла, Ñакие как `alias0`, `alias1` и Ñак далее. ÐÑоÑеÑÑ Ð½Ð°ÑÑÑойки оÑÑановиÑÑÑ Ð¿Ñи пеÑвом пÑопÑÑенном ÑиÑле. -ÐлиенÑÑ Ð±ÐµÑпÑоводной ÑеÑи подклÑÑаÑÑÑÑ Ðº ÑÑим ÑоÑкам доÑÑÑпа беÑпÑоводной ÑеÑи. СÑандаÑÑ IEEE 802.11 опÑеделÑÐµÑ Ð¿ÑоÑокол, иÑполÑзÑемÑй Ð´Ð»Ñ ÑвÑзи в беÑпÑоводнÑÑ ÑеÑÑÑ . ÐÐ»Ð¸ÐµÐ½Ñ ÑеÑи беÑпÑоводного доÑÑÑпа Ð¼Ð¾Ð¶ÐµÑ Ð¿Ð¾Ð´ÐºÐ»ÑÑаÑÑÑÑ Ðº некоÑоÑой ÑеÑи, еÑли задан ÐµÑ SSID. ÐÐ»Ð¸ÐµÐ½Ñ Ð¼Ð¾Ð¶ÐµÑ Ñакже подклÑÑаÑÑÑÑ Ðº лÑбой ÑеÑи, еÑли SSID не задан. +РаÑÑÑÑ Ð¼Ð°Ñок подÑеÑи Ð´Ð»Ñ Ð¿Ñевдонимов важен. ÐÐ»Ñ Ð·Ð°Ð´Ð°Ð½Ð½Ð¾Ð³Ð¾ инÑеÑÑейÑа должен бÑÑÑ Ð¾Ð´Ð¸Ð½ адÑеÑ, коÑоÑÑй коÑÑекÑно пÑедÑÑавлÑÐµÑ Ð¼Ð°ÑÐºÑ Ð¿Ð¾Ð´ÑеÑи ÑеÑи. ÐÑбÑе дÑÑгие адÑеÑа, попадаÑÑие в ÑÑÑ ÑеÑÑ, Ð´Ð¾Ð»Ð¶Ð½Ñ Ð¸Ð¼ÐµÑÑ Ð¼Ð°ÑÐºÑ Ð¿Ð¾Ð´ÑеÑи, ÑоÑÑоÑÑÑÑ Ð¸Ð· вÑÐµÑ ``1``, вÑÑаженнÑÑ ÐºÐ°Ðº `255.255.255.255` или `0xffffffff`. -==== Режим IBSS +ÐапÑимеÑ, ÑаÑÑмоÑÑим ÑлÑÑай, когда инÑеÑÑÐµÐ¹Ñ `fxp0` подклÑÑÑн к двÑм ÑеÑÑм: `10.1.1.0` Ñ Ð¼Ð°Ñкой ÑеÑи `255.255.255.0` и `202.0.75.16` Ñ Ð¼Ð°Ñкой ÑеÑи `255.255.255.240`. СиÑÑема должна бÑÑÑ Ð½Ð°ÑÑÑоена Ñак, ÑÑÐ¾Ð±Ñ Ð½Ð°Ñ Ð¾Ð´Ð¸ÑÑÑÑ Ð² Ð´Ð¸Ð°Ð¿Ð°Ð·Ð¾Ð½Ð°Ñ `10.1.1.1`â`10.1.1.5` и `202.0.75.17`â`202.0.75.20`. ТолÑко пеÑвÑй адÑÐµÑ Ð² каждом диапазоне должен имеÑÑ ÑеалÑнÑÑ Ð¼Ð°ÑÐºÑ ÑеÑи. ÐÑе оÑÑалÑнÑе (`10.1.1.2`â`10.1.1.5` и `202.0.75.18`â`202.0.75.20`) Ð´Ð¾Ð»Ð¶Ð½Ñ Ð±ÑÑÑ Ð½Ð°ÑÑÑÐ¾ÐµÐ½Ñ Ñ Ð¼Ð°Ñкой `255.255.255.255`. -Режим IBSS, Ñакже назÑваемÑй ad-hoc, пÑедназнаÑен Ð´Ð»Ñ Ñоединений ÑоÑка-ÑоÑка. Ðа Ñамом деле ÑÑÑеÑÑвÑÑÑ Ð´Ð²Ð° Ñипа Ñежима ad-hoc. Ðдин из Ð½Ð¸Ñ ÑвлÑеÑÑÑ Ñежимом IBSS, назÑваемÑй Ñакже Ñежимом ad-hoc или IEEE ad-hoc. ÐÑÐ¾Ñ Ñежим опÑеделÑн ÑÑандаÑÑами IEEE 802.11. ÐÑоÑой Ñежим назÑваеÑÑÑ Ð´ÐµÐ¼Ð¾Ð½ÑÑÑаÑионнÑм Ñежимом ad-hoc, или Lucent ad-hoc (или, иногда непÑавилÑно, Ñежимом ad-hoc). ÐÑо ÑÑаÑÑй, ÑÑÑеÑÑвовавÑий до поÑÐ²Ð»ÐµÐ½Ð¸Ñ 802.11, Ñежим ad-hoc, и он должен иÑполÑзоваÑÑÑÑ ÑолÑко Ð´Ð»Ñ ÑÑаÑÑÑ ÑеÑей. РдалÑнейÑем Ð¼Ñ Ð½Ðµ бÑдем ÑаÑÑмаÑÑиваÑÑ Ð½Ð¸ один из Ñежимов ad-hoc. +ÐÐ»Ñ Ð´Ð°Ð½Ð½Ð¾Ð³Ð¾ ÑÑенаÑÐ¸Ñ Ð¿ÑавилÑно наÑÑÑаиваÑÑ Ð°Ð´Ð°Ð¿ÑÐµÑ ÑледÑÑÑие запиÑи в [.filename]#/etc/rc.conf# : -=== Режим инÑÑаÑÑÑÑкÑÑÑÑ +[source, shell] +.... +# sysrc ifconfig_fxp0="inet 10.1.1.1 netmask 255.255.255.0" +# sysrc ifconfig_fxp0_alias0="inet 10.1.1.2 netmask 255.255.255.255" +# sysrc ifconfig_fxp0_alias1="inet 10.1.1.3 netmask 255.255.255.255" +# sysrc ifconfig_fxp0_alias2="inet 10.1.1.4 netmask 255.255.255.255" +# sysrc ifconfig_fxp0_alias3="inet 10.1.1.5 netmask 255.255.255.255" +# sysrc ifconfig_fxp0_alias4="inet 202.0.75.17 netmask 255.255.255.240" +# sysrc ifconfig_fxp0_alias5="inet 202.0.75.18 netmask 255.255.255.255" +# sysrc ifconfig_fxp0_alias6="inet 202.0.75.19 netmask 255.255.255.255" +# sysrc ifconfig_fxp0_alias7="inet 202.0.75.20 netmask 255.255.255.255" +.... -==== ТоÑки доÑÑÑпа +Ðолее пÑоÑÑой ÑпоÑоб вÑÑазиÑÑ ÑÑо â иÑполÑзоваÑÑ ÑпиÑок диапазонов IP-адÑеÑов, ÑазделÑннÑÑ Ð¿Ñобелами. ÐеÑÐ²Ð¾Ð¼Ñ Ð°Ð´ÑеÑÑ Ð±ÑÐ´ÐµÑ Ð½Ð°Ð·Ð½Ð°Ñена ÑÐºÐ°Ð·Ð°Ð½Ð½Ð°Ñ Ð¼Ð°Ñка подÑеÑи, а дополниÑелÑнÑм адÑеÑам â маÑка подÑеÑи `255.255.255.255`. -ТоÑки доÑÑÑпа пÑедÑÑавлÑÑÑ Ñобой беÑпÑоводнÑе ÑеÑевÑе ÑÑÑÑойÑÑва, позволÑÑÑие Ð¾Ð´Ð½Ð¾Ð¼Ñ Ð¸Ð»Ð¸ болÑÑÐµÐ¼Ñ ÐºÐ¾Ð»Ð¸ÑеÑÑÐ²Ñ ÐºÐ»Ð¸ÐµÐ½Ñов беÑпÑоводной ÑеÑи иÑполÑзоваÑÑ ÑÑи ÑÑÑÑойÑÑва в каÑеÑÑве ÑенÑÑалÑного ÑеÑевого конÑенÑÑаÑоÑа. ÐÑи иÑполÑзовании ÑоÑки доÑÑÑпа вÑе клиенÑÑ ÑабоÑаÑÑ ÑеÑез неÑ. ÐаÑаÑÑÑÑ Ð¸ÑполÑзÑÑÑÑÑ Ð½ÐµÑколÑко ÑоÑек доÑÑÑпа Ð´Ð»Ñ Ð¿Ð¾Ð»Ð½Ð¾Ð³Ð¾ покÑÑÑÐ¸Ñ Ð±ÐµÑпÑоводной ÑеÑÑÑ Ð½ÐµÐºÐ¾ÑоÑой зонÑ, Ñакой, как дом, оÑÐ¸Ñ Ð¸Ð»Ð¸ паÑк. +[source, shell] +.... +# sysrc ifconfig_fxp0_aliases="inet 10.1.1.1-5/24 inet 202.0.75.17-20/28" +.... -ТоÑки доÑÑÑпа обÑÑно имеÑÑ Ð½ÐµÑколÑко подклÑÑений к ÑеÑи: адапÑÐµÑ Ð±ÐµÑпÑоводной ÑвÑзи и один или болÑÑее колиÑеÑÑво ÑеÑевÑÑ ethernet-адапÑеÑов Ð´Ð»Ñ Ð¿Ð¾Ð´ÐºÐ»ÑÑÐµÐ½Ð¸Ñ Ðº оÑÑалÑной ÑаÑÑи ÑеÑи. +[[network-advanced-wireless]] +== РаÑÑиÑÐµÐ½Ð½Ð°Ñ Ð°ÑÑенÑиÑикаÑÐ¸Ñ Ð² беÑпÑоводной ÑеÑи -ТоÑки доÑÑÑпа могÑÑ Ð±ÑÑÑ Ð»Ð¸Ð±Ð¾ пÑиобÑеÑÐµÐ½Ñ Ñже наÑÑÑоеннÑми, либо Ð²Ñ Ð¼Ð¾Ð¶ÐµÑе ÑоздаÑÑ ÑобÑÑвеннÑÑ Ð¿Ñи помоÑи FreeBSD и поддеÑживаемого адапÑеÑа беÑпÑоводной ÑвÑзи. ÐеÑколÑко пÑоизводиÑелей вÑпÑÑкаÑÑ ÑоÑки беÑпÑоводного доÑÑÑпа и адапÑеÑÑ Ð±ÐµÑпÑоводной ÑвÑзи Ñ ÑазлиÑнÑми возможноÑÑÑми. +FreeBSD поддеÑÐ¶Ð¸Ð²Ð°ÐµÑ ÑазлиÑнÑе ÑпоÑÐ¾Ð±Ñ Ð¿Ð¾Ð´ÐºÐ»ÑÑÐµÐ½Ð¸Ñ Ðº беÑпÑоводной ÑеÑи. Ð ÑÑом Ñазделе опиÑано, как вÑполниÑÑ ÑаÑÑиÑеннÑÑ Ð°ÑÑенÑиÑикаÑÐ¸Ñ Ð² беÑпÑоводной ÑеÑи. -==== ÐоÑÑÑоение ÑоÑки доÑÑÑпа Ñ FreeBSD +ÐÐ»Ñ Ð¿Ð¾Ð´ÐºÐ»ÑÑÐµÐ½Ð¸Ñ Ð¸ базовой аÑÑенÑиÑикаÑии в беÑпÑоводной ÑеÑи Ñаздел crossref:network[wireless-authentication,ÐодклÑÑение и аÑÑенÑиÑикаÑÐ¸Ñ Ð² беÑпÑоводной ÑеÑи] в главе "СеÑÑ" опиÑÑваеÑ, как ÑÑо ÑделаÑÑ. -===== ТÑÐµÐ±Ð¾Ð²Ð°Ð½Ð¸Ñ +[[network-wireless-wpa-eap-tls]] +=== WPA Ñ EAP-TLS -ÐÐ»Ñ Ñого, ÑÑÐ¾Ð±Ñ ÑоздаÑÑ Ð±ÐµÑпÑоводнÑÑ ÑоÑÐºÑ Ð´Ð¾ÑÑÑпа на FreeBSD, вам нÑжно имеÑÑ ÑовмеÑÑимÑй адапÑÐµÑ Ð±ÐµÑпÑоводной ÑвÑзи. Ðа даннÑй Ð¼Ð¾Ð¼ÐµÐ½Ñ Ð¿Ð¾Ð´Ð´ÐµÑживаÑÑÑÑ Ð°Ð´Ð°Ð¿ÑеÑÑ ÑолÑко на оÑнове набоÑа микÑоÑÑ ÐµÐ¼ Prism. Ðам Ñакже поÑÑебÑеÑÑÑ Ð¿Ð¾Ð´Ð´ÐµÑживаемÑй FreeBSD адапÑÐµÑ Ð¿Ñоводной ÑеÑи (найÑи Ñакой бÑÐ´ÐµÑ Ð½ÐµÑÑÑдно, FreeBSD поддеÑÐ¶Ð¸Ð²Ð°ÐµÑ Ð¼Ð½Ð¾Ð¶ÐµÑÑво ÑазлиÑнÑÑ ÑÑÑÑойÑÑв). Ð ÑÑом ÑÑководÑÑве Ð¼Ñ Ð±Ñдем полагаÑÑ, ÑÑо Ð²Ñ Ð±ÑдеÑе ÑÑÑоиÑÑ ÑеÑевой моÑÑ (man:bridge[4]) Ð´Ð»Ñ Ð¿ÑопÑÑка в Ñего ÑÑаÑика Ð¼ÐµÐ¶Ð´Ñ ÑÑÑÑойÑÑвом беÑпÑоводной ÑвÑзи и ÑеÑÑÑ, подклÑÑенной к обÑÑÐ½Ð¾Ð¼Ñ Ethernet-адапÑеÑÑ. +ÐÑоÑой ÑпоÑоб иÑполÑÐ·Ð¾Ð²Ð°Ð½Ð¸Ñ WPA â Ñ ÑеÑвеÑом аÑÑенÑиÑикаÑии 802.1X. Ð ÑÑом ÑлÑÑае WPA назÑваеÑÑÑ WPA Enterprise, ÑÑÐ¾Ð±Ñ Ð¾ÑлиÑаÑÑ ÐµÐ³Ð¾ Ð¾Ñ Ð¼ÐµÐ½ÐµÐµ безопаÑного WPA Personal. ÐÑÑенÑиÑикаÑÐ¸Ñ Ð² WPA Enterprise оÑнована на ÑаÑÑиÑÑемом пÑоÑоколе аÑÑенÑиÑикаÑии (EAP). -ФÑнкÑионалÑноÑÑÑ hostap, коÑоÑÐ°Ñ Ð¸ÑполÑзÑеÑÑÑ FreeBSD Ð´Ð»Ñ Ð¾ÑганизаÑии ÑоÑки доÑÑÑпа, ÑабоÑÐ°ÐµÑ Ð»ÑÑÑе вÑего Ñ Ð½ÐµÐºÐ¾ÑоÑÑми веÑÑиÑми микÑокода. ÐдапÑеÑÑ Prism 2 Ð´Ð¾Ð»Ð¶Ð½Ñ Ð¸ÑполÑзоваÑÑ Ð¼Ð¸ÐºÑокод веÑÑии 1.3.4 или более новÑй. ÐдапÑеÑÑ Prism 2.5 и Prism 3 Ð´Ð¾Ð»Ð¶Ð½Ñ Ð¸ÑполÑзоваÑÑ Ð¼Ð¸ÐºÑокод веÑÑии 1.4.9. Ðолее ÑÑаÑÑе веÑÑии микÑокода могÑÑ ÑабоÑаÑÑ Ð½Ð¾ÑмалÑно, а могÑÑ Ð¸ некоÑÑекÑно. РнаÑÑоÑÑее вÑÐµÐ¼Ñ ÐµÐ´Ð¸Ð½ÑÑвеннÑм ÑпоÑобом Ð¾Ð±Ð½Ð¾Ð²Ð»ÐµÐ½Ð¸Ñ Ð°Ð´Ð°Ð¿ÑеÑов ÑвлÑеÑÑÑ Ð¸ÑполÑзование ÑÑиР»Ð¸Ñ Ð¾Ð±Ð½Ð¾Ð²Ð»ÐµÐ½Ð¸Ñ Ð´Ð»Ñ Windows(R), коÑоÑÑе можно полÑÑиÑÑ Ñ Ð¿ÑоизводиÑÐµÐ»Ñ Ð²Ð°ÑÐ¸Ñ Ð°Ð´Ð°Ð¿ÑеÑов. +EAP не вклÑÑÐ°ÐµÑ Ð² ÑÐµÐ±Ñ Ð¼ÐµÑод ÑиÑÑованиÑ. ÐмеÑÑо ÑÑого EAP вÑÑÑаиваеÑÑÑ Ð² заÑиÑÑованнÑй ÑÑннелÑ. СÑÑеÑÑвÑÐµÑ Ð¼Ð½Ð¾Ð¶ÐµÑÑво меÑодов аÑÑенÑиÑикаÑии EAP, но наиболее ÑаÑпÑоÑÑÑÐ°Ð½ÐµÐ½Ñ EAP-TLS, EAP-TTLS и EAP-PEAP. -===== ÐаÑÑÑойка +EAP Ñ Ð·Ð°ÑиÑой на ÑÑанÑпоÑÑном ÑÑовне (EAP-TLS) â ÑÑо ÑиÑоко поддеÑживаемÑй пÑоÑокол аÑÑенÑиÑикаÑии беÑпÑоводнÑÑ ÑеÑей, Ñак как он бÑл пеÑвÑм меÑодом EAP, ÑеÑÑиÑиÑиÑованнÑм http://www.wi-fi.org/[ÐлÑÑнÑом Wi-Fi]. ÐÐ»Ñ ÑабоÑÑ EAP-TLS ÑÑебÑеÑÑÑ ÑÑи ÑеÑÑиÑикаÑа: ÑеÑÑиÑÐ¸ÐºÐ°Ñ ÑенÑÑа ÑеÑÑиÑикаÑии (CA), ÑÑÑановленнÑй на вÑÐµÑ Ð¼Ð°ÑÐ¸Ð½Ð°Ñ , ÑеÑÑиÑÐ¸ÐºÐ°Ñ ÑеÑвеÑа Ð´Ð»Ñ ÑеÑвеÑа аÑÑенÑиÑикаÑии и один клиенÑÑкий ÑеÑÑиÑÐ¸ÐºÐ°Ñ Ð´Ð»Ñ ÐºÐ°Ð¶Ð´Ð¾Ð³Ð¾ беÑпÑоводного клиенÑа. Ð ÑÑом меÑоде EAP и ÑеÑвРµÑ аÑÑенÑиÑикаÑии, и беÑпÑоводной ÐºÐ»Ð¸ÐµÐ½Ñ Ð°ÑÑенÑиÑиÑиÑÑÑÑ Ð´ÑÑг дÑÑга, пÑедоÑÑавлÑÑ Ñвои ÑооÑвеÑÑÑвÑÑÑие ÑÐµÑ ÑиÑикаÑÑ, а заÑем пÑовеÑÑÑÑ, ÑÑо ÑÑи ÑеÑÑиÑикаÑÑ Ð±Ñли подпиÑÐ°Ð½Ñ CA оÑганизаÑии. -ÐеÑвÑм делом ÑбедиÑеÑÑ, ÑÑо ваÑа ÑиÑÑема ÑаÑпознаÑÑ Ð°Ð´Ð°Ð¿ÑÐµÑ Ð±ÐµÑпÑоводной ÑвÑзи: +Ðак и Ñанее, наÑÑÑойка вÑполнÑеÑÑÑ ÑеÑез [.filename]#/etc/wpa_supplicant.conf#: -[source,shell] +[.programlisting] .... -# ifconfig -a -wi0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500 - inet6 fe80::202:2dff:fe2d:c938%wi0 prefixlen 64 scopeid 0x7 - inet 0.0.0.0 netmask 0xff000000 broadcast 255.255.255.255 - ether 00:09:2d:2d:c9:50 - media: IEEE 802.11 Wireless Ethernet autoselect (DS/2Mbps) - status: no carrier - ssid "" - stationname "FreeBSD Wireless node" - channel 10 authmode OPEN powersavemode OFF powersavesleep 100 - wepmode OFF weptxkey 1 +network={ + ssid="freebsdap" <.> + proto=RSN <.> + key_mgmt=WPA-EAP <.> + eap=TLS <.> + identity="loader" <.> + ca_cert="/etc/certs/cacert.pem" <.> + client_cert="/etc/certs/clientcert.pem" <.> + private_key="/etc/certs/clientkey.pem" <.> + private_key_passwd="freebsdmallclient" <.> +} .... -Ðа данном ÑÑапе не беÑпокойÑеÑÑ Ð¾ деÑалÑÑ , пÑоÑÑо ÑбедиÑеÑÑ, ÑÑо вÑдаÑÑÑÑ Ð½ÐµÑÑо, ÑказÑваÑÑее на ÑÑÑановленнÑй адапÑÐµÑ Ð±ÐµÑпÑоводной ÑвÑзи. ÐÑли пÑи ÑÑом Ñ Ð²Ð°Ñ ÐµÑÑÑ Ð¿ÑÐ¾Ð±Ð»ÐµÐ¼Ñ Ñ Ð½ÐµÐ´Ð¾ÑÑÑпноÑÑÑÑ Ð¸Ð½ÑеÑÑейÑа беÑпÑоводной ÑвÑзи, и Ð²Ñ Ð¸ÑполÑзÑеÑе PC Card, Ñо обÑаÑиÑеÑÑ Ðº ÑÑÑаниÑам ÑпÑавоÑной ÑиÑÑемÑ, опиÑÑваÑÑим man:pccardc[8] и man:pccardd[8] Ð´Ð»Ñ Ð¿Ð¾Ð»ÑÑÐµÐ½Ð¸Ñ Ð±Ð¾Ð»ÐµÐµ полной инÑоÑмаÑии. +<.> ÐÑо поле ÑказÑÐ²Ð°ÐµÑ Ð¸Ð¼Ñ ÑеÑи (SSID). +<.> ÐÑÐ¾Ñ Ð¿ÑÐ¸Ð¼ÐµÑ Ð¸ÑполÑзÑÐµÑ Ð¿ÑоÑокол RSN IEEE(R) 802.11i, Ñакже извеÑÑнÑй как WPA2. +<.> СÑÑока `key_mgmt` ÑказÑÐ²Ð°ÐµÑ Ð½Ð° иÑполÑзÑемÑй пÑоÑокол ÑпÑÐ°Ð²Ð»ÐµÐ½Ð¸Ñ ÐºÐ»ÑÑами. Рданном пÑимеÑе ÑÑо WPA Ñ Ð°ÑÑенÑиÑикаÑией EAP. +<.> ÐÑо поле ÑказÑÐ²Ð°ÐµÑ Ð¼ÐµÑод EAP Ð´Ð»Ñ Ð¿Ð¾Ð´ÐºÐ»ÑÑениÑ. +<.> Ðоле `identity` ÑодеÑÐ¶Ð¸Ñ ÑÑÑÐ¾ÐºÑ Ð¸Ð´ÐµÐ½ÑиÑикаÑии Ð´Ð»Ñ EAP. +<.> Ðоле `ca_cert` ÑказÑÐ²Ð°ÐµÑ Ð¿ÑÑÑ Ðº ÑÐ°Ð¹Ð»Ñ ÑеÑÑиÑикаÑа CA. ÐÑÐ¾Ñ Ñайл Ð½ÐµÐ¾Ð±Ñ Ð¾Ð´Ð¸Ð¼ Ð´Ð»Ñ Ð¿ÑовеÑки ÑеÑÑиÑикаÑа ÑеÑвеÑа. +<.> СÑÑока `client_cert` ÑказÑÐ²Ð°ÐµÑ Ð¿ÑÑÑ Ðº ÑÐ°Ð¹Ð»Ñ ÑеÑÑиÑикаÑа клиенÑа. ÐÑÐ¾Ñ ÑеÑÑиÑÐ¸ÐºÐ°Ñ Ñникален Ð´Ð»Ñ ÐºÐ°Ð¶Ð´Ð¾Ð³Ð¾ беÑпÑоводного клиенÑа в ÑеÑи. +<.> Ðоле `private_key` ÑодеÑÐ¶Ð¸Ñ Ð¿ÑÑÑ Ðº ÑÐ°Ð¹Ð»Ñ Ð·Ð°ÐºÑÑÑого клÑÑа клиенÑÑкого ÑеÑÑиÑикаÑа. +<.> Ðоле `private_key_passwd` ÑодеÑÐ¶Ð¸Ñ Ð¿Ð°ÑолÑнÑÑ ÑÑÐ°Ð·Ñ Ð´Ð»Ñ Ð·Ð°ÐºÑÑÑого клÑÑа. -ТепеÑÑ Ð²Ð°Ð¼ нÑжно загÑÑзиÑÑ Ð¼Ð¾Ð´ÑÐ»Ñ Ð´Ð»Ñ Ð¿Ð¾Ð´Ð³Ð¾Ñовки Ñой ÑаÑÑи FreeBSD, ÑÑо оÑвеÑÐ°ÐµÑ Ð·Ð° оÑганизаÑÐ¸Ñ ÑеÑевÑÑ Ð¼Ð¾ÑÑов, Ð´Ð»Ñ ÑабоÑÑ Ñ ÑоÑкой доÑÑÑпа. ÐÐ»Ñ Ð·Ð°Ð³ÑÑзки модÑÐ»Ñ man:bridge[4] пÑоÑÑо вÑполниÑе ÑледÑÑÑÑÑ ÐºÐ¾Ð¼Ð°Ð½Ð´Ñ: +ÐаÑем добавÑÑе ÑледÑÑÑие ÑÑÑоки в [.filename]#/etc/rc.conf#: -[source,shell] +[.programlisting] .... -# kldload bridge +wlans_ath0="wlan0" +ifconfig_wlan0="WPA DHCP" .... -ÐÑи загÑÑзке модÑÐ»Ñ Ð½Ð¸ÐºÐ°ÐºÐ¸Ñ ÑообÑений об оÑÐ¸Ð±ÐºÐ°Ñ Ð±ÑÑÑ Ð½Ðµ должно. ÐÑли ÑÑо вÑÑ Ð¶Ðµ пÑоизоÑло, вам Ð¼Ð¾Ð¶ÐµÑ Ð¿Ð¾ÑÑебоваÑÑÑÑ Ð²ÐºÐ¾Ð¼Ð¿Ð¸Ð»Ð¸ÑоваÑÑ ÐºÐ¾Ð´ Ð´Ð»Ñ Ð¼Ð¾Ð´ÑÐ»Ñ man:bridge[4] в ÑдÑо. Ð ÑÑом вам должен помоÑÑ Ñаздел ÑÑого Ð ÑководÑÑва об <<network-bridging,оÑганизаÑии ÑеÑевÑÑ Ð¼Ð¾ÑÑов>>. - -ТепеÑÑ, когда Ð²Ñ Ð·Ð°Ð²ÐµÑÑили Ñ Ñой ÑаÑÑÑÑ, ÑÑо каÑаеÑÑÑ Ð¾ÑганизаÑии ÑеÑевого моÑÑа, нам нÑжно ÑказаÑÑ ÑдÑÑ FreeBSD, какие инÑеÑÑейÑÑ Ð´Ð¾Ð»Ð¶Ð½Ñ Ð¾Ð±ÑединÑÑÑÑÑ Ð² ÑеÑевом моÑÑе. ÐÑо Ð¼Ñ Ð´ÐµÐ»Ð°ÐµÐ¼ пÑи помоÑи man:sysctl[8]: +СледÑÑÑий Ñаг â поднÑÑÑ Ð¸Ð½ÑеÑÑейÑ: -[source,shell] +[source, shell] .... -# sysctl net.link.ether.bridge.enable=1 -# sysctl net.link.ether.bridge.config="wi0 xl0" -# sysctl net.inet.ip.forwarding=1 +# service netif start +Starting wpa_supplicant. +DHCPREQUEST on wlan0 to 255.255.255.255 port 67 interval 7 +DHCPREQUEST on wlan0 to 255.255.255.255 port 67 interval 15 +DHCPACK from 192.168.0.20 +bound to 192.168.0.254 -- renewal in 300 seconds. +wlan0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500 + ether 00:11:95:d5:43:62 + inet 192.168.0.254 netmask 0xffffff00 broadcast 192.168.0.255 + media: IEEE 802.11 Wireless Ethernet DS/11Mbps mode 11g + status: associated + ssid freebsdap channel 1 (2412 Mhz 11g) bssid 00:11:95:c3:0d:ac + country US ecm authmode WPA2/802.11i privacy ON deftxkey UNDEF + AES-CCM 3:128-bit txpower 21.5 bmiss 7 scanvalid 450 bgscan + bgscanintvl 300 bgscanidle 250 roam:rssi 7 roam:rate 5 protmode CTS + wme burst roaming MANUAL .... -РвеÑÑиÑÑ FreeBSD, пÑедÑеÑÑвÑÑÑÐ¸Ñ 5.2, вмеÑÑо ÑказаннÑÑ Ð½Ñжно иÑполÑзоваÑÑ ÑледÑÑÑие паÑамеÑÑÑ: +Также можно поднÑÑÑ Ð¸Ð½ÑеÑÑÐµÐ¹Ñ Ð²ÑÑÑнÑÑ Ñ Ð¿Ð¾Ð¼Ð¾ÑÑÑ man:wpa_supplicant[8] и man:ifconfig[8]. -[source,shell] -.... -# sysctl net.link.ether.bridge=1 -# sysctl net.link.ether.bridge_cfg="wi0,xl0" -# sysctl net.inet.ip.forwarding=1 -.... +[[network-wireless-wpa-eap-ttls]] +=== WPA Ñ EAP-TTLS -ТепеÑÑ Ð½ÐµÐ¾Ð±Ñ Ð¾Ð´Ð¸Ð¼Ð¾ наÑÑÑоиÑÑ Ð°Ð´Ð°Ð¿ÑÐµÑ Ð±ÐµÑпÑоводной ÑеÑи. СледÑÑÑÐ°Ñ ÐºÐ¾Ð¼Ð°Ð½Ð´Ð° заÑÑÐ°Ð²Ð¸Ñ Ð°Ð´Ð°Ð¿ÑÐµÑ ÑабоÑаÑÑ Ð² Ñежиме ÑоÑки доÑÑÑпа: +С EAP-TLS и ÑеÑÐ²ÐµÑ Ð°ÑÑенÑиÑикаÑии, и ÐºÐ»Ð¸ÐµÐ½Ñ Ð½ÑждаÑÑÑÑ Ð² ÑеÑÑиÑикаÑе. С EAP-TTLS ÑеÑÑиÑÐ¸ÐºÐ°Ñ ÐºÐ»Ð¸ÐµÐ½Ñа необÑзаÑелен. ÐÑÐ¾Ñ Ð¼ÐµÑод аналогиÑен веб-ÑеÑвеÑÑ, коÑоÑÑй ÑÐ¾Ð·Ð´Ð°ÐµÑ Ð·Ð°ÑиÑеннÑй SSL-ÑÑннелÑ, даже еÑли Ñ Ð¿Ð¾ÑеÑиÑелей Ð½ÐµÑ ÐºÐ»Ð¸ÐµÐ½ÑÑÐºÐ¸Ñ ÑеÑÑиÑикаÑов. EAP-TTLS иÑполÑзÑÐµÑ Ð·Ð°ÑиÑÑованнÑй TLS-ÑÑÐ½Ð½ÐµÐ»Ñ Ð´Ð»Ñ Ð±ÐµÐ·Ð¾Ð¿Ð°Ñной пеÑедаÑи даннÑÑ Ð°ÑÑенÑиÑикаÑии. -[source,shell] -.... -# ifconfig wi0 ssid my_net channel 11 media DS/11Mbps mediaopt hostap up stationname "FreeBSD AP" +ТÑебÑÐµÐ¼Ð°Ñ ÐºÐ¾Ð½ÑигÑÑаÑÐ¸Ñ Ð¼Ð¾Ð¶ÐµÑ Ð±ÑÑÑ Ð´Ð¾Ð±Ð°Ð²Ð»ÐµÐ½Ð° в [.filename]#/etc/wpa_supplicant.conf#: +[.programlisting] +.... +network={ + ssid="freebsdap" + proto=RSN + key_mgmt=WPA-EAP + eap=TTLS <.> + identity="test" <.> + password="test" <.> + ca_cert="/etc/certs/cacert.pem" <.> + phase2="auth=MD5" <.> +} .... -СÑÑоÑка man:ifconfig[8] акÑивизиÑÑÐµÑ Ð¸Ð½ÑеÑÑÐµÐ¹Ñ [.filename]#wi0#, конÑигÑÑиÑÑÐµÑ ÐµÐ³Ð¾ SSID как _my_net_, а Ð¸Ð¼Ñ ÑÑанÑии как _FreeBSD AP_. `media DS/11Mbps` пеÑÐµÐ²Ð¾Ð´Ð¸Ñ Ð°Ð´Ð°Ð¿ÑÐµÑ Ð² Ñежим 11Mbps и нÑжен ÑолÑко Ð´Ð»Ñ Ñого, ÑÑÐ¾Ð±Ñ ÑÑабоÑал паÑамеÑÑ `mediaopt`. ÐаÑамеÑÑ `mediaopt hostap` пеÑÐµÐ²Ð¾Ð´Ð¸Ñ Ð¸Ð½ÑеÑÑÐµÐ¹Ñ Ð² Ñежим ÑоÑки доÑÑÑпа. ÐаÑамеÑÑ `channel 11` задаÑÑ Ð¸ÑполÑзование канала 802.11b. СÑÑаниÑа ÑпÑавки по команде man:wicontrol[8] пеÑеÑиÑлÑÐµÑ ÐºÐ¾ÑÑекÑнÑе знаÑÐµÐ½Ð¸Ñ ÐºÐ°Ð½Ð°Ð»Ð¾Ð² Ð´Ð»Ñ Ð²Ð°ÑÐ¸Ñ Ð½Ñжд. - -ТепеÑÑ Ñ Ð²Ð°Ñ Ð´Ð¾Ð»Ð¶Ð½Ð° полÑÑиÑÑÑÑ Ð¿Ð¾Ð»Ð½Ð¾ÑÑнкÑионалÑÐ½Ð°Ñ ÑабоÑаÑÑÐ°Ñ ÑоÑка доÑÑÑпа. ÐаÑÑоÑÑелÑно ÑовеÑÑем пÑоÑеÑÑÑ ÑÑÑаниÑÑ ÑпÑавоÑной по man:wicontrol[8], man:ifconfig[8], и man:wi[4] Ð´Ð»Ñ Ð¿Ð¾Ð»ÑÑÐµÐ½Ð¸Ñ Ð´Ð¾Ð¿Ð¾Ð»Ð½Ð¸ÑелÑной инÑоÑмаÑии. - -Также полагаем, ÑÑо Ð²Ñ Ð¿ÑоÑÑÑÑе ÑледÑÑÑий Ñаздел о ÑиÑÑовании. - -===== ÐнÑоÑмаÑÐ¸Ñ Ð¾ ÑоÑÑоÑнии +<.> ÐÑо поле опÑеделÑÐµÑ Ð¼ÐµÑод EAP Ð´Ð»Ñ Ð¿Ð¾Ð´ÐºÐ»ÑÑениÑ. +<.> Ðоле `identity` ÑодеÑÐ¶Ð¸Ñ ÑÑÑÐ¾ÐºÑ Ð¸Ð´ÐµÐ½ÑиÑикаÑии Ð´Ð»Ñ Ð°ÑÑенÑиÑикаÑии EAP внÑÑÑи заÑиÑÑованного TLS-ÑÑннелÑ. +<.> Ðоле `password` ÑодеÑÐ¶Ð¸Ñ Ð¿Ð°ÑолÑнÑÑ ÑÑÐ°Ð·Ñ Ð´Ð»Ñ Ð°ÑÑенÑиÑикаÑии EAP. +<.> Ðоле `ca_cert` ÑказÑÐ²Ð°ÐµÑ Ð¿ÑÑÑ Ðº ÑÐ°Ð¹Ð»Ñ ÑеÑÑиÑикаÑа CA. ÐÑÐ¾Ñ Ñайл Ð½ÐµÐ¾Ð±Ñ Ð¾Ð´Ð¸Ð¼ Ð´Ð»Ñ Ð¿ÑовеÑки ÑеÑÑиÑикаÑа ÑеÑвеÑа. +<.> ÐÑо поле опÑеделÑÐµÑ Ð¼ÐµÑод аÑÑенÑиÑикаÑии, иÑполÑзÑемÑй в заÑиÑÑованном TLS-ÑÑннеле. Рданном пÑимеÑе иÑполÑзÑеÑÑÑ EAP Ñ MD5-Challenge. Фаза "внÑÑÑенней аÑÑенÑиÑикаÑии" ÑаÑÑо назÑваеÑÑÑ "phase2". -ÐоÑле Ñого, как ÑоÑка доÑÑÑпа ÑконÑигÑÑиÑована и наÑала ÑÐ²Ð¾Ñ ÑабоÑÑ, опеÑаÑоÑам Ð¼Ð¾Ð¶ÐµÑ Ð¿Ð¾Ð½Ð°Ð´Ð¾Ð±Ð¸ÑÑÑÑ Ð²Ð¸Ð´ÐµÑÑ ÐºÐ»Ð¸ÐµÐ½Ñов, ÑвÑзаннÑÑ Ñ ÑÑой ÑоÑкой. РлÑбой Ð¼Ð¾Ð¼ÐµÐ½Ñ Ð¾Ð¿ÐµÑаÑÐ¾Ñ Ð¼Ð¾Ð¶ÐµÑ Ð½Ð°Ð±ÑаÑÑ: +Ðалее добавÑÑе ÑледÑÑÑие ÑÑÑоки в [.filename]#/etc/rc.conf#: -[source,shell] +[.programlisting] .... -# wicontrol -l -1 station: -00:09:b7:7b:9d:16 asid=04c0, flags=3<ASSOC,AUTH>, caps=1<ESS>, rates=f<1M,2M,5.5M,11M>, sig=38/15 +wlans_ath0="wlan0" +ifconfig_wlan0="WPA DHCP" .... -ÐÑо показÑваеÑ, ÑÑо имееÑÑÑ Ð¾Ð´Ð½Ð° ÑвÑÐ·Ð°Ð½Ð½Ð°Ñ ÑÑанÑÐ¸Ñ Ñ Ð¿ÐµÑеÑиÑленнÑми Ñ Ð°ÑакÑеÑиÑÑиками. ÐÑдаваемое знаÑение Ñигнала должно иÑполÑзоваÑÑÑÑ ÑолÑко как ÑÑавниÑелÑнÑй индикаÑÐ¾Ñ ÐµÐ³Ð¾ ÑилÑ. Ðго пеÑевод в dBm или дÑÑгие единиÑÑ Ð¸Ð·Ð¼ÐµÑÐµÐ½Ð¸Ñ ÑазлиÑаÑÑÑÑ Ð² ÑазнÑÑ Ð²ÐµÑÑиÑÑ Ð¼Ð¸ÐºÑокода. +СледÑÑÑий Ñаг â поднÑÑÑ Ð¸Ð½ÑеÑÑейÑ: -==== ÐлиенÑÑ - -ÐÐ»Ð¸ÐµÐ½Ñ Ð² беÑпÑоводной ÑеÑи пÑедÑÑавлÑÐµÑ Ñобой ÑиÑÑемÑ, коÑоÑÐ°Ñ Ð¾Ð±ÑаÑаеÑÑÑ Ðº ÑоÑке доÑÑÑпа или непоÑÑедÑÑвенно к дÑÑÐ³Ð¾Ð¼Ñ ÐºÐ»Ð¸ÐµÐ½ÑÑ. +[source, shell] +.... +# service netif start +Starting wpa_supplicant. +DHCPREQUEST on wlan0 to 255.255.255.255 port 67 interval 7 +DHCPREQUEST on wlan0 to 255.255.255.255 port 67 interval 15 +DHCPREQUEST on wlan0 to 255.255.255.255 port 67 interval 21 +DHCPACK from 192.168.0.20 +bound to 192.168.0.254 -- renewal in 300 seconds. +wlan0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500 + ether 00:11:95:d5:43:62 + inet 192.168.0.254 netmask 0xffffff00 broadcast 192.168.0.255 + media: IEEE 802.11 Wireless Ethernet DS/11Mbps mode 11g + status: associated + ssid freebsdap channel 1 (2412 Mhz 11g) bssid 00:11:95:c3:0d:ac + country US ecm authmode WPA2/802.11i privacy ON deftxkey UNDEF + AES-CCM 3:128-bit txpower 21.5 bmiss 7 scanvalid 450 bgscan + bgscanintvl 300 bgscanidle 250 roam:rssi 7 roam:rate 5 protmode CTS + wme burst roaming MANUAL +.... -Ðак пÑавило, клиенÑÑ Ð±ÐµÑпÑоводной ÑеÑи имеÑÑ ÑолÑко один ÑеÑевой адапÑеÑ, а именно адапÑÐµÑ Ð±ÐµÑпÑоводной ÑеÑи. +[[network-wireless-wpa-eap-peap]] +=== WPA Ñ EAP-PEAP -СÑÑеÑÑвÑÐµÑ Ð½ÐµÑколÑко ÑазлиÑнÑÑ ÑпоÑобов конÑигÑÑаÑии клиенÑа беÑпÑоводной ÑеÑи. Ðни оÑÐ½Ð¾Ð²Ð°Ð½Ñ Ð½Ð° ÑазлиÑнÑÑ ÑÐµÐ¶Ð¸Ð¼Ð°Ñ ÑабоÑÑ Ð² беÑпÑоводной ÑеÑи, обÑÑно BSS (Ñежим инÑÑаÑÑÑÑкÑÑÑÑ, коÑоÑÑй ÑÑебÑÐµÑ ÑоÑки доÑÑÑпа) или IBSS (ad-hoc или Ñежим одноÑанговой ÑеÑи). РнаÑем пÑимеÑе Ð¼Ñ Ð±Ñдем иÑполÑзоваÑÑ ÑамÑй попÑлÑÑнÑй Ð¸Ñ Ð½Ð¸Ñ , Ñежим BSS, Ð´Ð»Ñ ÑвÑзи Ñ ÑоÑкой доÑÑÑпа. +[NOTE] +==== +PEAPv0/EAP-MSCHAPv2 ÑвлÑеÑÑÑ Ð½Ð°Ð¸Ð±Ð¾Ð»ÐµÐµ ÑаÑпÑоÑÑÑаненнÑм меÑодом PEAP. Ð ÑÑой главе ÑеÑмин PEAP иÑполÑзÑеÑÑÑ Ð´Ð»Ñ Ð¾Ð±Ð¾Ð·Ð½Ð°ÑÐµÐ½Ð¸Ñ Ð´Ð°Ð½Ð½Ð¾Ð³Ð¾ меÑода. +==== -===== ТÑÐµÐ±Ð¾Ð²Ð°Ð½Ð¸Ñ +ÐаÑиÑеннÑй EAP (PEAP) ÑазÑабоÑан как алÑÑеÑнаÑива EAP-TTLS и ÑвлÑеÑÑÑ Ð½Ð°Ð¸Ð±Ð¾Ð»ÐµÐµ иÑполÑзÑемÑм ÑÑандаÑÑом EAP поÑле EAP-TLS. Ð ÑеÑи Ñ ÑазнÑми опеÑаÑионнÑми ÑиÑÑемами PEAP должен бÑÑÑ Ð½Ð°Ð¸Ð±Ð¾Ð»ÐµÐµ поддеÑживаемÑм ÑÑандаÑÑом поÑле EAP-TLS. -СÑÑеÑÑвÑÐµÑ ÑолÑко одно жÑÑÑкое ÑÑловие Ð´Ð»Ñ Ð½Ð°ÑÑÑойки FreeBSD в каÑеÑÑве клиенÑа беÑпÑоводной ÑеÑи. Ðам нÑжен адапÑÐµÑ Ð±ÐµÑпÑоводной ÑвÑзи, поддеÑживаемÑй FreeBSD. +PEAP аналогиÑен EAP-TTLS, Ñак как иÑполÑзÑÐµÑ ÑеÑÑиÑÐ¸ÐºÐ°Ñ Ð½Ð° ÑÑоÑоне ÑеÑвеÑа Ð´Ð»Ñ Ð°ÑÑенÑиÑикаÑии клиенÑов пÑÑем ÑÐ¾Ð·Ð´Ð°Ð½Ð¸Ñ Ð·Ð°ÑиÑÑованного TLS-ÑÑÐ½Ð½ÐµÐ»Ñ Ð¼ÐµÐ¶Ð´Ñ ÐºÐ»Ð¸ÐµÐ½Ñом и ÑеÑвеÑом аÑÑенÑиÑикаÑии, ÑÑо заÑиÑÐ°ÐµÑ Ð¿Ð¾ÑледÑÑÑий обмен аÑÑенÑиÑикаÑионной инÑоÑмаÑией. ÐÑÑенÑиÑикаÑÐ¸Ñ PEAP оÑлиÑаеÑÑÑ Ð¾Ñ EAP-TTLS Ñем, ÑÑо пеÑÐµÐ´Ð°ÐµÑ Ð¸Ð¼Ñ Ð¿Ð¾Ð»ÑзоваÑÐµÐ»Ñ Ð² оÑкÑÑÑом виде, и ÑолÑко паÑÐ¾Ð»Ñ Ð¾ÑпÑавлÑеÑÑÑ Ð² заÑиÑÑованном TLS-ÑÑннеле. EAP-TTLS иÑполÑзÑÐµÑ TLS-ÑÑÐ½Ð½ÐµÐ»Ñ ÐºÐ°Ðº Ð´Ð»Ñ Ð¸Ð¼ÐµÐ½Ð¸ поР»ÑзоваÑелÑ, Ñак и Ð´Ð»Ñ Ð¿Ð°ÑолÑ. -===== ÐонÑигÑÑаÑÐ¸Ñ FreeBSD как клиенÑа беÑпÑоводной ÑеÑи +ÐобавÑÑе ÑледÑÑÑие ÑÑÑоки в [.filename]#/etc/wpa_supplicant.conf# Ð´Ð»Ñ Ð½Ð°ÑÑÑойки паÑамеÑÑов, ÑвÑзаннÑÑ Ñ EAP-PEAP: -ÐеÑед Ñем, как подклÑÑиÑÑÑÑ Ðº беÑпÑоводной ÑеÑи, вам нÑжно бÑÐ´ÐµÑ ÑзнаÑÑ Ð¾ ней неÑколÑко веÑей. Ð ÑÑом пÑимеÑе Ð¼Ñ Ð¿Ð¾Ð´ÐºÐ»ÑÑаемÑÑ Ðº ÑеÑи, коÑоÑÐ°Ñ Ð½Ð°Ð·ÑваеÑÑÑ _my_net_, и ÑиÑÑование в ней оÑклÑÑено. +[.programlisting] +.... +network={ + ssid="freebsdap" + proto=RSN + key_mgmt=WPA-EAP + eap=PEAP <.> + identity="test" <.> + password="test" <.> + ca_cert="/etc/certs/cacert.pem" <.> + phase1="peaplabel=0" <.> + phase2="auth=MSCHAPV2" <.> +} +.... -[NOTE] -==== -Ð ÑÑом пÑимеÑе Ð¼Ñ Ð½Ðµ иÑполÑзÑем ÑиÑÑование, но ÑÑо небезопаÑно. Ð ÑледÑÑÑем Ñазделе Ð²Ñ ÑзнаеÑе, как ÐµÑ Ð²ÐºÐ»ÑÑиÑÑ, поÑÐµÐ¼Ñ ÑÑо Ñак важно, и поÑÐµÐ¼Ñ Ð½ÐµÐºÐ¾ÑоÑÑе ÑÐµÑ Ð½Ð¾Ð»Ð¾Ð³Ð¸Ð¸ ÑиÑÑÐ¾Ð²Ð°Ð½Ð¸Ñ Ð²ÑÑ Ð¶Ðµ не могÑÑ Ð¿Ð¾Ð»Ð½Ð¾ÑÑÑÑ Ð¾Ð±ÐµÑпеÑиÑÑ Ð²Ð°ÑÑ Ð¸Ð½ÑоÑмаÑионнÑÑ Ð±ÐµÐ·Ð¾Ð¿Ð°ÑноÑÑÑ. -==== +<.> ÐÑо поле опÑеделÑÐµÑ Ð¼ÐµÑод EAP Ð´Ð»Ñ Ð¿Ð¾Ð´ÐºÐ»ÑÑениÑ. +<.> Ðоле `identity` ÑодеÑÐ¶Ð¸Ñ ÑÑÑÐ¾ÐºÑ Ð¸Ð´ÐµÐ½ÑиÑикаÑии Ð´Ð»Ñ Ð°ÑÑенÑиÑикаÑии EAP внÑÑÑи заÑиÑÑованного TLS-ÑÑннелÑ. +<.> Ðоле `password` ÑодеÑÐ¶Ð¸Ñ Ð¿Ð°ÑолÑнÑÑ ÑÑÐ°Ð·Ñ Ð´Ð»Ñ Ð°ÑÑенÑиÑикаÑии EAP. +<.> Ðоле `ca_cert` ÑказÑÐ²Ð°ÐµÑ Ð¿ÑÑÑ Ðº ÑÐ°Ð¹Ð»Ñ ÑеÑÑиÑикаÑа CA. ÐÑÐ¾Ñ Ñайл Ð½ÐµÐ¾Ð±Ñ Ð¾Ð´Ð¸Ð¼ Ð´Ð»Ñ Ð¿ÑовеÑки ÑеÑÑиÑикаÑа ÑеÑвеÑа. +<.> ÐÑо поле ÑодеÑÐ¶Ð¸Ñ Ð¿Ð°ÑамеÑÑÑ Ð´Ð»Ñ Ð¿ÐµÑвой ÑÐ°Ð·Ñ Ð°ÑÑенÑиÑикаÑии, TLS-ÑÑннелÑ. РзавиÑимоÑÑи Ð¾Ñ Ð¸ÑполÑзÑемого ÑеÑвеÑа аÑÑенÑиÑикаÑии ÑкажиÑе конкÑеÑнÑÑ Ð¼ÐµÑÐºÑ Ð´Ð»Ñ Ð°ÑÑенÑиÑикаÑии. РболÑÑинÑÑве ÑлÑÑаев меÑкой бÑÐ´ÐµÑ "client EAP encryption", коÑоÑÐ°Ñ ÑÑÑанавливаеÑÑÑ Ñ Ð¿Ð¾Ð¼Ð¾ÑÑÑ `peaplabel=0`. ÐополниÑелÑнÑÑ Ð¸Ð½ÑоÑмаÑÐ¸Ñ Ð¼Ð¾Ð¶Ð½Ð¾ найÑи в man:wpa_supplicant.conf[5]. +<.> ÐÑо поле опÑеделÑÐµÑ Ð¿ÑоÑокол аÑÑенÑиÑикаÑии, иÑполÑзÑемÑй в заÑиÑÑованном TLS-ÑÑннеле. Ð ÑлÑÑае PEAP, ÑÑо `auth=MSCHAPV2`. -УдоÑÑовеÑÑÑеÑÑ, ÑÑо Ð²Ð°Ñ Ð°Ð´Ð°Ð¿ÑÐµÑ ÑаÑпознаÑÑÑÑ Ð²Ð¾ FreeBSD: +ÐобавÑÑе ÑледÑÑÑее в [.filename]#/etc/rc.conf#: -[source,shell] +[.programlisting] .... -# ifconfig -a -wi0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500 - inet6 fe80::202:2dff:fe2d:c938%wi0 prefixlen 64 scopeid 0x7 - inet 0.0.0.0 netmask 0xff000000 broadcast 255.255.255.255 - ether 00:09:2d:2d:c9:50 - media: IEEE 802.11 Wireless Ethernet autoselect (DS/2Mbps) - status: no carrier - ssid "" - stationname "FreeBSD Wireless node" - channel 10 authmode OPEN powersavemode OFF powersavesleep 100 - wepmode OFF weptxkey 1 +wlans_ath0="wlan0" +ifconfig_wlan0="WPA DHCP" .... -ТепеÑÑ Ð¼Ñ Ð¼Ð¾Ð¶ÐµÐ¼ измениÑÑ Ð½Ð°ÑÑÑойки адапÑеÑа на Ñе, ÑÑо ÑооÑвеÑÑÑвÑÑÑ Ð½Ð°Ñей ÑеÑи: +ÐаÑем поднимиÑе инÑеÑÑейÑ: -[source,shell] +[source, shell] .... -# ifconfig wi0 inet 192.168.0.20 netmask 255.255.255.0 ssid my_net +# service netif start +Starting wpa_supplicant. +DHCPREQUEST on wlan0 to 255.255.255.255 port 67 interval 7 +DHCPREQUEST on wlan0 to 255.255.255.255 port 67 interval 15 +DHCPREQUEST on wlan0 to 255.255.255.255 port 67 interval 21 +DHCPACK from 192.168.0.20 +bound to 192.168.0.254 -- renewal in 300 seconds. +wlan0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500 + ether 00:11:95:d5:43:62 + inet 192.168.0.254 netmask 0xffffff00 broadcast 192.168.0.255 + media: IEEE 802.11 Wireless Ethernet DS/11Mbps mode 11g + status: associated + ssid freebsdap channel 1 (2412 Mhz 11g) bssid 00:11:95:c3:0d:ac + country US ecm authmode WPA2/802.11i privacy ON deftxkey UNDEF + AES-CCM 3:128-bit txpower 21.5 bmiss 7 scanvalid 450 bgscan + bgscanintvl 300 bgscanidle 250 roam:rssi 7 roam:rate 5 protmode CTS + wme burst roaming MANUAL .... -ÐамениÑе `192.168.0.20` и `255.255.255.0` на пÑавилÑнÑе IP-адÑÐµÑ Ð¸ ÑеÑевÑÑ Ð¼Ð°ÑÐºÑ Ð² ваÑей пÑоводной ÑеÑи. ÐапомниÑе, ÑÑо наÑа ÑоÑка доÑÑÑпа вÑÑÑÑÐ¿Ð°ÐµÑ Ð² Ñоли моÑÑа Ð´Ð»Ñ Ð´Ð°Ð½Ð½ÑÑ Ð¼ÐµÐ¶Ð´Ñ Ð±ÐµÑпÑоводной и пÑоводной ÑеÑÑми, Ñак ÑÑо они бÑдÑÑ Ð´Ð¾ÑÑÑÐ¿Ð½Ñ Ð´Ð»Ñ Ð´ÑÑÐ³Ð¸Ñ ÑÑÑÑойÑÑв, Ð½Ð°Ñ Ð¾Ð´ÑÑÐ¸Ñ ÑÑ Ð² ÑеÑи, как бÑдÑо они Ñоже Ð½Ð°Ñ Ð¾Ð´ÑÑÑÑ Ð² пÑоводной ÑеÑи. +[[wireless-ad-hoc-mode]] +== ÐеÑпÑоводное Ñоединение в Ñежиме Ad-hoc -Ðак ÑолÑко Ð²Ñ ÑÑо вÑполнили, Ñо ÑможеÑе полÑÑиÑÑ ping Ð¾Ñ Ñ Ð¾ÑÑов в пÑоводной ÑеÑи, как бÑдÑо Ð²Ñ Ð¿Ð¾Ð´ÐºÐ»ÑÑÐµÐ½Ñ Ð¿Ð¾ÑÑедÑÑвом обÑÑнÑÑ Ð¿Ñоводов. +Режим IBSS, Ñакже назÑваемÑй ad-hoc Ñежимом, пÑедназнаÑен Ð´Ð»Ñ Ñоединений ÑоÑка-ÑоÑка. ÐапÑимеÑ, ÑÑÐ¾Ð±Ñ ÑоздаÑÑ ad-hoc ÑеÑÑ Ð¼ÐµÐ¶Ð´Ñ Ð¼Ð°Ñинами `A` и `B`, вÑбеÑиÑе два IP-адÑеÑа и SSID. -ÐÑли Ð²Ñ ÑÑолкнÑлиÑÑ Ñ Ð¿Ñоблемами пÑи ÑабоÑе в беÑпÑоводной ÑеÑи, ÑдоÑÑовеÑÑÑеÑÑ, ÑÑо Ð²Ñ Ð°ÑÑоÑииÑÐ¾Ð²Ð°Ð½Ñ (подклÑÑенÑ) Ñ ÑоÑкой доÑÑÑпа: +Ðа `A`: -[source,shell] +[source, shell] .... -# ifconfig wi0 +# ifconfig wlan0 create wlandev ath0 wlanmode adhoc +# ifconfig wlan0 inet 192.168.0.1 netmask 255.255.255.0 ssid freebsdap +# ifconfig wlan0 + wlan0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500 + ether 00:11:95:c3:0d:ac + inet 192.168.0.1 netmask 0xffffff00 broadcast 192.168.0.255 + media: IEEE 802.11 Wireless Ethernet autoselect mode 11g <adhoc> + status: running + ssid freebsdap channel 2 (2417 Mhz 11g) bssid 02:11:95:c3:0d:ac + country US ecm authmode OPEN privacy OFF txpower 21.5 scanvalid 60 *** 182943 LINES SKIPPED ***