Permalänk
Medlem

FreeBSD netinstall

Hej!
Jag tänkte börja använda BSD på nytt och göra en netinstall av FreeBSD. Då visade det sig att jag inte fick fungerande internetförbindelse genom min brandvägg. Förut krävdes att TCP port 21 var öppen men det verkar inte räcka nu. När jag kopplade direkt till modemet så fungerade det så det är någon port som ska öppnas i brandväggen.
Någon som vet?

Permalänk
Medlem

Hmm de flesta brandväggar tillåter ju utgående trafik, som sedan i sin tur tillåter svarande trafik.

Installationen sker ju i passive mode, så om du inte har ngn specialare till brandvägg - som företag typ. Så borde du väl inte behöva öppna ngt?

Annars e d väl 21,80,443 & 53 för dns.

Visa signatur

Gaming: Playstation 5 | Server: FreeBSD | Core i5-3570k | Fractal Design Define C | Corsair 16GB RAM | HTPC: RPi5 | LibreElec | Chromecast | Laptop: MacBook Air M1 2020 | Phone: iPhone 13 Mini | AP: Ubiquity Unifi | Router: Vanilla FreeBSD + Packet Filter FW

Permalänk
Hedersmedlem

TCP port 21 är vanligtvis FTP, så om du inte har en FTP-server (eller bara "surfar" via FTP ) så bör den inte vara relevanta alls. 80 och 443 är väl som sagt viktigare, 80 för okrypterat HTTP och 443 för HTTPS.
UDP port 53 är DNS.

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
Mobil: Moto G200

Permalänk
Medlem

Det konstiga är att jag har alla nämnda portar öppna men det fungerade inte i alla fall.

Permalänk
Medlem
Skrivet av Hubertus:

Det konstiga är att jag har alla nämnda portar öppna men det fungerade inte i alla fall.

Får du nån IP-adress då, sätts default gateway rätt o.s.v?

Permalänk
Medlem

Logga och kika i brandväggen vad den blockar.

Visa signatur

WS: R7 5800X, 32GB, Suprim X 3080, Acer X38P+Acer XB271HU
FS: HPE ML110 Gen10 Xeon Silver, Qnap TS-h973AX ~100TB
NW: Fortigate, Ruckus, Zyxel XS1930HP 10Gb

Permalänk
Medlem

Fundering: kan cgnat ställa till det vid ett tillfälle som detta? dvs router på router effekten.

Permalänk
Medlem
Skrivet av tonii:

Fundering: kan cgnat ställa till det vid ett tillfälle som detta? dvs router på router effekten.

"När jag kopplade direkt till modemet så fungerade det så det är någon port som ska öppnas i brandväggen."

Så nä, inte cgnat. Han säger heller ingenting om det är utgående eller inkommande trafik som inte funkar. Men det verkar vara all trafik, alltså inget med portar eller så att göra. Rörigt förklarat av OP som leder till förvirring.

Permalänk
Medlem
Skrivet av dlq84:

"När jag kopplade direkt till modemet så fungerade det så det är någon port som ska öppnas i brandväggen."

Så nä, inte cgnat. Han säger heller ingenting om det är utgående eller inkommande trafik som inte funkar. Men det verkar vara all trafik, alltså inget med portar eller så att göra. Rörigt förklarat av OP som leder till förvirring.

Jag tänkte med router bakom modemet så blir det ju cgnat (router) - modem(ej router antar jag) - router - PC, ta bort sista routern så blir det ju cgnat - modem - PC. Men det kanske inte är relevant för problemet, jag minns bara FreeBSD som lite stelbent där man måste göra exakt rätt för annars går det inte. det är en gammal spaning vid det här laget nu så vet inte om det förändrats

Permalänk
Medlem
Skrivet av Hubertus:

Det konstiga är att jag har alla nämnda portar öppna men det fungerade inte i alla fall.

Och portarna är portforwarde mot IPt som freebsd får/har?

Visa signatur

Gaming: Playstation 5 | Server: FreeBSD | Core i5-3570k | Fractal Design Define C | Corsair 16GB RAM | HTPC: RPi5 | LibreElec | Chromecast | Laptop: MacBook Air M1 2020 | Phone: iPhone 13 Mini | AP: Ubiquity Unifi | Router: Vanilla FreeBSD + Packet Filter FW

Permalänk
Medlem

Ni behöver inga "port forwards" alls, det behöver finnas en fungerande DHCP (förutsatt att man inte ställer in allt manuellt), DNS och att port 80 är öppen (för HTTP) sen fungerar allt fint. Jag har inte testat IPv6 från sysinstall (installationsprocessen) så jag kan inte kommentera angående det.

Jag vill minnas att fetch (programmet som används för att hämta filer) använder passive mode som standard men idag finns det ingen anledning till att köra FTP framför HTTP.

Permalänk
Medlem
Skrivet av diizzy:

Ni behöver inga "port forwards" alls, det behöver finnas en fungerande DHCP (förutsatt att man inte ställer in allt manuellt), DNS och att port 80 är öppen (för HTTP) sen fungerar allt fint. Jag har inte testat IPv6 från sysinstall (installationsprocessen) så jag kan inte kommentera angående det.

Jag vill minnas att fetch (programmet som används för att hämta filer) använder passive mode som standard men idag finns det ingen anledning till att köra FTP framför HTTP.

Vad är skillnaden på "öppna port 80" & portforwarding?

Visa signatur

Gaming: Playstation 5 | Server: FreeBSD | Core i5-3570k | Fractal Design Define C | Corsair 16GB RAM | HTPC: RPi5 | LibreElec | Chromecast | Laptop: MacBook Air M1 2020 | Phone: iPhone 13 Mini | AP: Ubiquity Unifi | Router: Vanilla FreeBSD + Packet Filter FW

Permalänk

Om du har möjlighet finns det "dvd1" tror jag den heter. Det är komplett bibliotek istället för netinstall. Den tar givetvis mycket mer men du kan komma vidare utan att ändra i nätverksinställningarna.

Jag började med FreeBSD förra veckan. Inga problem med installationen, su root, SSH. Tänkte att jag kunde hoppa direkt till Disk management för att kryptera och formatera till ZFS, men så enkelt var det inte då den hänvisar till sådant som står tidigare i manualen. Lika bra att börja på sidan ett.

Visa signatur

Citera mig - annars kan svar utebli i trådar jag inte själv skapat.

Permalänk
Hedersmedlem
Skrivet av Quim:

Vad är skillnaden på "öppna port 80" & portforwarding?

Brandväggen behöver tillåta utgående trafik med destinationsport 80. Med portforward menar man oftast att man tillåter inkommande trafik genom en NAT, det behövs inte för att installera FreeBSD.

TS har inte berättat ifall han filtrerar inkommande, utgående, eller både och, i sin brandvägg. Det kommer bli svårt att hjälpa honom innan han gör det.

Visa signatur

Det kan aldrig bli fel med mekanisk destruktion