|
disklabel sd0
newfs sd0X
# vi /etc/fstab
/dev/sd0X /home ffs rw 1 1
# vi /etc/rc.conf
ftpd_flags="-hDllUSA"
# vi /etc/pf.conf
pass in on $ext_if proto tcp from any to any port 21 keep state
pass in on $ext_if proto tcp from any to any port > 49151 keep state
# vi /etc/shells
/usr/bin/false
# aduser XXX
als Shell false
# vi /etc/ftpchroot
XXX
|
|
OpenBSD Router mit spamd für einen SBS 2008 auf einer ALIX
# vi /etc/sysctl.conf
Raute vor
net.inet.ip.forwarding=1
entfernen
|
|
Weiter …
|
|
|
pass out on $ext_if from $int_net to any nat-to ($ext_if)
|
|
|
# vi /etc/inetd.conf
tftp dgram udp wait root /usr/libexec/tftpd tftpd -s /tftpboot
# mkdir /tftpboot
# mkdir /tftpboot/etc
# vi /tftpboot/etc/boot.conf
set tty com0
# Alix
#stty com0 38400
# Soekris
stty com0 19200
boot bsd.rd
Nach /tftpboot die Dateien pxeboot und bsd.rd kopieren.
|
|
|
Die PF-Regeln für die Festsetzung der MTU für pppoe Verbindungen haben sich geändert:
scrub out on $ext_if max-mss 1440
wird zu:
match on pppoe0 scrub (max-mss 1440)
|
|
Dafür benötigt man eine Wirelesskarte mit einen Ralink Chipsatz:
# vi /etc/hostname.ral0
inet IP-ADRESSE NETZWERKMASKE NONE media autoselect \
mode 11g nwid SSID wpa wpapsk $(wpa-psk SSID WPA-KEY) \
wpaakms psk mediaopt hostap
|
|
|
Möchte man eine externe USB Festplatte formatieren und einbinden geht das folgendermassen:
# disklabel -E sd0
a i
# newfs sd0i
# mount /dev/sd0i /mnt
Bei emulierten SCSI Geräten ist i normalerweise die erste Partition, weiter gehts dann mit k etc.
|
|
|
# vi /etc/rc.conf
spamd_flags="-G 2:4:864"
spamd_black=NO
# vi /etc/mail/spamd.conf
Aktivieren oder Deaktivieren, der enstprechenden Blacklists
# vi /etc/pf.conf
mail_int="IPInternerMailServer"
table <whitelist> persist file "/etc/mail/whitelist.txt"
rdr pass on $ext_if proto tcp from <whitelist> to $ext_if port smtp -> $mail_int port smtp
table <spamd-white> persist
rdr pass inet proto tcp from !<spamd-white> to any port smtp -> 127.0.0.1 port spamd
rdr pass on $ext_if proto tcp from <spamd-white> to $ext_if port smtp -> $mail_int port smtp
# vi /etc/mail/whitelist.txt
Hier in jede Zeile die IP der Mailserver, welche nicht mit spamd versorgt werden sollen.
Den cronjob für spamd-setup aktivieren.
# reboot
|
|
|
Möchte man sich den Inhalt einer Konfigurationsdatei ganz ohne den ganzen Kommentaren mal kurz anzeigen lassen geht das so:
# cat config.conf | egrep -v '(#|;)' | grep '[a-z]'
|
|
|
<< Anfang < Vorherige 1 2 3 4 5 6 Nächste > Ende >>
|
| Ergebnisse 1 - 9 von 46 |