Доброго времени суток, коллеги!Вопрос конечно похож на ламерский, но все же прошу помочь.
Прелюдия: сеть провайдера 10.100.83.0/24
Инет через PPPoE.
Внутренняя сеть 192.168.15.0/24
Хаб DC++ 10.10.9.1
Харрактеристики роутера:
server# ifconfig
ste0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
options=8<VLAN_MTU>
inet 10.100.83.3 netmask 0xffffff00 broadcast 10.100.83.255
ether 00:22:15:d6:56:09
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
rl0: flags=8943<UP,BROADCAST,RUNNING,PROMISC,SIMPLEX,MULTICAST> mtu 1500
options=8<VLAN_MTU>
inet 192.168.15.1 netmask 0xffffff00 broadcast 192.168.15.255
ether 00:50:22:a4:21:7f
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
plip0: flags=108810<POINTOPOINT,SIMPLEX,MULTICAST,NEEDSGIANT> mtu 1500
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384
inet6 fe80::1%lo0 prefixlen 64 scopeid 0x4
inet6 ::1 prefixlen 128
inet 127.0.0.1 netmask 0xff000000
tun0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> mtu 1480
inet 172.16.yyy.xxx --> 172.16.0.0 netmask 0xffffffff
Opened by PID 434
server#
server# vi /etc/rc.conf
# -- sysinstall generated deltas -- # Fri May 1 20:05:21 2009
# Created: Fri May 1 20:05:21 2009
# Enable network daemons for user convenience.
# Please make all changes to this file, not to /etc/defaults/rc.conf.
# This file now contains just the overrides from /etc/defaults/rc.conf.
##nat##
gateway_enable="YES"
inetd_enable="YES"
natd_enable="YES"
natd_program="/sbin/natd"
natd_interface="ste0"
natd_flags="-u -s -m"
####
##ipfw###
firewall_enable="YES"
#firewall_script="/etc/rc.firewall"
firewall_type="/usr/local/etc/firewall.conf"
###
keymap="ru.koi8-r"
linux_enable="YES"
sshd_enable="YES"
# -- sysinstall generated deltas -- # Fri May 1 16:12:44 2009
ifconfig_ste0="inet 10.100.83.100 netmask 255.255.255.0"
defaultrouter="10.100.83.1"
hostname="server.rialcom.ru"
###pppoe####
ppp_enable="YES"
ppp_mode="ddial"
ppp_profile="rialcom"
# -- sysinstall generated deltas -- # Fri May 1 18:43:40 2009
ifconfig_rl0="inet 192.168.15.1 netmask 255.255.255.0"
hostname="server.rialcom.ru"
# added by xorg-libraries port
local_startup="/usr/local/etc/rc.d"
###
static_routes="corbina1 corbina2 corbina3 corbina4"
route_corbina1="10.0.0.0/8 10.100.83.1"
# -- sysinstall generated deltas -- # Sun May 3 05:06:18 2009
ifconfig_ste0="DHCP"
hostname="server.rialcom.ru"
/etc/rc.conf: unmodified: line 1
server# vi /usr/local/etc/firewall.conf
add 99 divert natd all from any to any out xmit ste0
add 100 divert natd all from any to me in recv ste0
add 200 allow all from any to any via lo0
add 210 deny tcp from any to me 20001
add 300 allow all from any to any via rl0
add 400 allow ICMP from any to any
add 500 allow udp from any to any 53 out
add 501 allow udp from any 53 to any
add 600 allow tcp from any to any 80,8080
add 601 allow tcp from any 80,8080 to any
add 700 allow tcp from any to any 22
add 701 allow tcp from any 22 to any
add 801 allow tcp from any to any 443
add 901 allow tcp from any 443 to any
add 910 allow tcp from any to any 5190
add 920 allow tcp from any 5190 to any
add 930 allow tcp from any to any 25,110
add 940 allow tcp from any 25,110 to any
###dc++###
add 931 allow tcp from any to any 30988
add 932 allow udp from any to any 22692
add 941 allow tcp from any 30988 to any
add 942 allow udp from any 22692 to any
add 945 allow gre from any to any
add 800 allow ip from me to 10.10.0.0/16 via ste0 keep-state
###torrents###
add 935 allow tcp from any to any 24432
add 936 allow udp from any to any 24432
add 937 allow tcp from any 24432 to any
add 938 allow udp from any 24432 to any
#Zapret X-scan:
add 1001 reject log tcp from any to any tcpflags fin, syn, rst, psh, ack, urg
#Zapret FIN-scan:
add 1003 reject log tcp from any to any not established tcpflags fin
#Zachita ot spuffinga
add 1004 deny log ip from any to any not verrevpath in
#ogranichenie soedineniy:
add 1005 allow ip from any to any setup limit src-addr 100
~
~
~
~
/usr/local/etc/firewall.conf: unmodified: line 1
server# ping 10.10.9.1
PING 10.10.9.1 (10.10.9.1): 56 data bytes
64 bytes from 10.10.9.1: icmp_seq=0 ttl=62 time=1.493 ms
64 bytes from 10.10.9.1: icmp_seq=1 ttl=62 time=0.931 ms
^C
--- 10.10.9.1 ping statistics ---
2 packets transmitted, 2 packets received, 0% packet loss
round-trip min/avg/max/stddev = 0.931/1.212/1.493/0.281 ms
server#
Хррактеристики клиента:
ОС: вигда
C:\Documents and Settings\_dmitr_>ipconfig
Настройка протокола IP для Windows
Подключение по локальной сети - Ethernet адаптер:
DNS-суффикс этого подключения . . :
IP-адрес . . . . . . . . . . . . : 192.168.15.22
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.15.1
C:\Documents and Settings\_dmitr_>
C:\Documents and Settings\_dmitr_>route print
===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x140002 ...00 e0 4c a0 21 e9 ...... Realtek RTL8139 Family PCI Fast Ethernet NI
C - ╠шэшяюЁЄ яырэшЁют∙шър яръхЄют
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 192.168.15.1 192.168.15.22 20
10.0.0.0 255.0.0.0 192.168.15.0 192.168.15.22 1
10.0.0.0 255.0.0.0 192.168.15.1 192.168.15.22 1
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.15.0 255.255.255.0 192.168.15.22 192.168.15.22 20
192.168.15.22 255.255.255.255 127.0.0.1 127.0.0.1 20
192.168.15.255 255.255.255.255 192.168.15.22 192.168.15.22 20
224.0.0.0 240.0.0.0 192.168.15.22 192.168.15.22 20
255.255.255.255 255.255.255.255 192.168.15.22 192.168.15.22 1
Основной шлюз: 192.168.15.1
===========================================================================
Постоянные маршруты:
Сетевой адрес Маска Адрес шлюза Метрика
10.0.0.0 255.0.0.0 192.168.15.0 1
10.0.0.0 255.0.0.0 192.168.15.1 1
C:\Documents and Settings\_dmitr_>
C:\Documents and Settings\_dmitr_>ping 10.10.9.1
Обмен пакетами с 10.10.9.1 по 32 байт:
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Статистика Ping для 10.10.9.1:
Пакетов: отправлено = 4, получено = 0, потеряно = 4 (100% потерь),
C:\Documents and Settings\_dmitr_>
В техподдержку провайдера обращаться бесполезно, там ребята совсем не опытные и ничего посоветовать не смогли, посоветуйте пожалуйста!!!