Сеть

1. Маршрутизатор на FreeBSD

Железо: Мини-роутер Intel N100 Celeron N5105/N5100 без вентилятора, 4 х4 дюйма, 16GB RAM 256GB NVMe

gate, 2023 FreeBSD 192.168.37.1
Наполнение: squid, DHCP сервер, DNS сервер, fail2ban
IPFW с ядерным натом и редиректами на сервер внутри сети

Дорожная карта:

  1. 3G резервный канал
  2. Резерв питания
  3. HomeAssistance
  4. torrent
  5. IP камера

Журнал выполненных работ:
01.12.23 Добавил вентилятор внутрь и 120мм снаружи, радиатор на дно поставил, SSD m.2 добавил радиатор и прокладки до дна, чтобы доставал
04.12.23 перенес данные с SATA на M2. DigmaPro 1Tb + 1G DRAM

Схема подключения Ethernet портов:

 

Инет************---------------LAN мост------------
ETH3************ETH2**********ETH1*************ETH0
|igc3************|igc2*********|igc1************|igc0
|_bridge(PPPoE)**|*************|****************|
*****************|*************|****************|
*****************|_Xiaomi 3G***|****************|
*******************************|_Mikrotik мачта |
************************************************|_SWITCH 24 портовый

настройка моста во FreeBSD
rc.conf(мост):

Пример rc.firewall(нат и редиректы):

 

Источники:

Руководство официальное IPFW: https://docs.freebsd.org/en/books/handbook/firewalls/#firewalls-ipfw

Руководство официальное, мост: https://docs.freebsd.org/en/books/handbook/advanced-networking/#network-bridging

Роутер на FreeBSD и проброс портов с примером: https://dondub.com/2021/04/router-na-freebsd-probros-portov/

Пример Лисяры с натом: https://www.lissyara.su/articles/freebsd/tuning/ipfw_nat/

 

2. Файловый сервер

srv2023, FreeBSD, 192.168.37.200

ProfTPD 21 <— < 7721

Emby 8096 <  — < 8096

rsync 873 < —  < 873

 

Довольны?
[Оценок: 0 средняя: 0]