The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"FreeBSD 5.3 + nat + lan"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"FreeBSD 5.3 + nat + lan" 
Сообщение от keydet emailИскать по авторуВ закладки on 14-Дек-05, 22:27  (MSK)
следующая проблема:
есть шлюз FreeBSD, две машины в локальной сети(192.168.1.x) за шлюзом.
FreeBSD получает по DHCP адрес, и потом по pppoe получает доступ в интернет. В локальной сети провайдера не видны машины, находящиеся в одной подсети со шлюзом 172.24.20.xxx

root@gw# uname -a
FreeBSD gw 5.3-RC2 FreeBSD 5.3-RC2 #1: Fri Sep 23 20:41:58 EEST 2005     root@:/usr/src/sys/i386/compile/keydet  i386

root@gw# ipfw list
00100 allow ip from any to any
65535 deny ip from any to any

--skipped /etc/rc.conf--
ifconfig_xl0="inet 192.168.1.15 netmask 0xffffff00"
linux_enable="YES"
usbd_enable="YES"
ifconfig_my0="DHCP"
gateway_enable="YES"
ppp_enable="YES"
ppp_nat="YES"
ppp_profile="default"
ppp_mode="ddial"
--end of skipped--

root@gw# cat /etc/ppp/ppp.conf
default:
        set device PPPoE:my0
        set MRU 1492
        set MTU 1492
        set dial
        set crtscts off
        set speed sync
        accept lqr
        disable deflate
        disable pred1
        disable vjcomp
        disable acfcomp
        disable protocomp
        enable dns
        set log Phase LCP IPCP CCP Warning Error Alert
        add default HISADDR
        set timeout 0
        set login
        set authname peon
        set authkey a036132star
root@gw#

root@gw# netstat -rn
Routing tables

Internet:
Destination        Gateway            Flags    Refs      Use  Netif Expire
default            172.24.116.1       UGS         0    30212   tun0
127.0.0.1          127.0.0.1          UH          1      139    lo0
172.24.20/23       link#2             UC          0        0    my0
172.24.20.73       00:02:44:96:56:74  UHLW        0        7    my0   1200
172.24.20.78       00:0a:01:d4:c6:82  UHLW        0       10    my0   1179
172.24.20.130      127.0.0.1          UGHS        0        6    lo0
172.24.20.170      00:0c:6e:59:e6:c8  UHLW        0      135    my0   1199
172.24.20.187      00:11:5b:3a:6c:95  UHLW        0      564    my0   1186
172.24.20.195      00:01:6c:2b:b9:f3  UHLW        0     1593    my0   1200
172.24.20.241      00:0e:e8:09:78:41  UHLW        0       23    my0    225
172.24.20.254      00:30:4f:37:5e:e5  UHLW        0        0    my0   1200
172.24.21.73       00:11:2f:67:9d:5d  UHLW        0       18    my0    420
172.24.21.244      00:11:d8:0b:b5:d4  UHLW        0        6    my0    787
172.24.21.249      00:0e:a6:92:16:a9  UHLW        0        6    my0   1199
172.24.116.1       172.24.116.45      UH          1        0   tun0
192.168.1          link#1             UC          0        0    xl0
192.168.1.1        00:11:2f:b4:e0:d7  UHLW        0     1576    xl0   1080
192.168.1.100      00:04:61:53:ff:8d  UHLW        0   357076    xl0   1154

Internet6:
Destination                       Gateway                       Flags      Netif
Expire
::1                               ::1                           UH          lo0
fe80::%xl0/64                     link#1                        UC          xl0
fe80::210:5aff:fe71:63e9%xl0      00:10:5a:71:63:e9             UHL         lo0
fe80::%my0/64                     link#2                        UC          my0
fe80::202:44ff:fe5f:7728%my0      00:02:44:5f:77:28             UHL         lo0
fe80::%lo0/64                     fe80::1%lo0                   U           lo0
fe80::1%lo0                       link#4                        UHL         lo0
ff01::/32                         ::1                           U           lo0
ff02::%xl0/32                     link#1                        UC          xl0
ff02::%my0/32                     link#2                        UC          my0
ff02::%lo0/32                     ::1                           UC          lo0
ff02::%tun0/32                    fe80::210:5aff:fe71:63e9%tun0 UGS        tun0
root@gw#

root@gw# ifconfig
xl0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
        options=9<RXCSUM,VLAN_MTU>
        inet 192.168.1.15 netmask 0xffffff00 broadcast 192.168.1.255
        inet6 fe80::210:5aff:fe71:63e9%xl0 prefixlen 64 scopeid 0x1
        ether 00:10:5a:71:63:e9
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
my0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
        inet6 fe80::202:44ff:fe5f:7728%my0 prefixlen 64 scopeid 0x2
        inet 172.24.20.130 netmask 0xfffffe00 broadcast 172.24.21.255
        ether 00:02:44:5f:77:28
        media: Ethernet 100baseTX <full-duplex>
plip0: flags=108810<POINTOPOINT,SIMPLEX,MULTICAST> mtu 1500
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384
        inet 127.0.0.1 netmask 0xff000000
        inet6 ::1 prefixlen 128
        inet6 fe80::1%lo0 prefixlen 64 scopeid 0x4
tun0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> mtu 1492
        inet 172.24.116.45 --> 172.24.116.1 netmask 0xffffffff
        Opened by PID 530
root@gw#

Объясните пожалуйста, почему 172.24.20.187 из FreeBSD пингуется, а из внутренних за шлюзом машин - нет?

trafshow показывает, что пинг с внутренних машин на этот адрес не заходит на интерфейс tun0

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]

1. "FreeBSD 5.3 + nat + lan" 
Сообщение от keydet Искать по авторуВ закладки on 16-Дек-05, 05:34  (MSK)
много буковок, или я где-то туплю, или никто не знает? =)
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "FreeBSD 5.3 + nat + lan" 
Сообщение от bushi Искать по авторуВ закладки on 16-Дек-05, 09:48  (MSK)
>много буковок, или я где-то туплю, или никто не знает? =)


У вас в таблице маршрутизации указано что адрес который не пингуется 172.... находится в одной логической сети, если у вас не интерфейсе нет адресов из сети 172... то это не правильно, и вам следует почистить таблицу маршрутизации.

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "FreeBSD 5.3 + nat + lan" 
Сообщение от Nook emailИскать по авторуВ закладки(ok) on 16-Дек-05, 16:28  (MSK)
>root@gw# ipfw list
>00100 allow ip from any to any
>65535 deny ip from any to any

Я с ppp не знаком, но разве в файервол не надо divert добавлять
и интерфейс ната указывать?

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "FreeBSD 5.3 + nat + lan" 
Сообщение от Tuxper emailИскать по авторуВ закладки(??) on 16-Дек-05, 23:15  (MSK)
Много текста... бла бла бла...
Надо всего лишь скомпилировать GENERIC с options IPDIVERT, options IPFIREWALL, etc...
И добавить правило: ipfw add 65000 natd divert from any to any via xl0
Кажись так... смотри статьи.. тема избита... и побита уже 100000...0000 раз....
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру