Локальная сеть и Интернет
Модератор: terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
- мл. сержант
- Сообщения: 133
- Зарегистрирован: 2007-10-25 15:58:13
- Откуда: Украина
- Контактная информация:
Локальная сеть и Интернет
Есть ADSL подключение к Интернет, система fbsd6.0, модем d-link 2500u. На фрюхе две сетевухи, одна смотрит в сеть, другая на модем. Модем получает адрес и прочие даные динамически, в свою очередь динамически назначает адрес сетевухе. Адрес модема 192.168.1.1 (внутренний), адрес фбсд - 192.168.1.2. В итоге фбсд прекрасно видит Инет. Вторая сетевуха, которая смотрит в локалку - 10.10.1.1. Настроена маршрутизация: http://www.freebsd.org/doc/ru_RU.KOI8-R ... -natd.html. В результате клиент пингует адреса: 10.10.1.1, 192.168.1.2. Адрес 192.168.1.1 не пингуется, Инета на локалке соответственно нет.
Понимаю что коряво написал, но буду рад оказаной помощи.
Понимаю что коряво написал, но буду рад оказаной помощи.
мы живем в стране с обширными недокументированными возможностями...
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- Morty
- ст. лейтенант
- Сообщения: 1370
- Зарегистрирован: 2007-07-17 23:25:12
Re: Локальная сеть и Интернет
defaultrouter ="192.168.1.1"
в rc.conf
прописал ?
в rc.conf
прописал ?
-
- мл. сержант
- Сообщения: 133
- Зарегистрирован: 2007-10-25 15:58:13
- Откуда: Украина
- Контактная информация:
Re: Локальная сеть и Интернет
писал, не помогало. Маршрут по умолчанию именно такой и стоит
мы живем в стране с обширными недокументированными возможностями...
- squid
- лейтенант
- Сообщения: 683
- Зарегистрирован: 2007-05-25 11:32:23
- Откуда: Украина, Киев
- Контактная информация:
- Morty
- ст. лейтенант
- Сообщения: 1370
- Зарегистрирован: 2007-07-17 23:25:12
Re: Локальная сеть и Интернет
может днс ?
в /etc/resolv.conf что ?
в /etc/resolv.conf что ?
- squid
- лейтенант
- Сообщения: 683
- Зарегистрирован: 2007-05-25 11:32:23
- Откуда: Украина, Киев
- Контактная информация:
Re: Локальная сеть и Интернет
как вариант настроить нат или проксю, ну или маршрут на модеме сделать
хех..
- squid
- лейтенант
- Сообщения: 683
- Зарегистрирован: 2007-05-25 11:32:23
- Откуда: Украина, Киев
- Контактная информация:
Re: Локальная сеть и Интернет
врятли, модем не пингуется по айпиMorty писал(а):может днс ?
в /etc/resolv.conf что ?
хех..
- Morty
- ст. лейтенант
- Сообщения: 1370
- Зарегистрирован: 2007-07-17 23:25:12
Re: Локальная сеть и Интернет
выкладывай настройки сети что в модеме забито
ну и rc.conf не помешает -)
---
че за модем ? у Киевского укртелекома дето даже выложен раздуплятор на эту тему(но на свои модемы)
ну и вроде с подобной проблемой сталкивался у голдентелекома и ситиус вроде так... все работало
ну и rc.conf не помешает -)
---
че за модем ? у Киевского укртелекома дето даже выложен раздуплятор на эту тему(но на свои модемы)
ну и вроде с подобной проблемой сталкивался у голдентелекома и ситиус вроде так... все работало
- abanamat
- сержант
- Сообщения: 255
- Зарегистрирован: 2007-03-15 11:24:26
- Откуда: Питер
- Контактная информация:
Re: Локальная сеть и Интернет
gateway_enable="YES" и работающий нат нужны. Что-то из этих двух вещей неактивно.
-
- мл. сержант
- Сообщения: 133
- Зарегистрирован: 2007-10-25 15:58:13
- Откуда: Украина
- Контактная информация:
Re: Локальная сеть и Интернет
resolv.conf:
rc.conf:
rc.farewall:
//Только одно разрешающее всем все правило
Опции ядра, которые сам дописывал:
Модем D-Link DSL-2500U, работает как роутер, dhcp и еще что-то там есть.
Код: Выделить всё
nameserver 192.168.1.1
Код: Выделить всё
firewall_enable="YES"
firewall_script="/etc/rc.firewall"
natd_enable="YES"
natd_interface="rl0"
gateway_enable="YES"
network_interfaces=vr0
ifconfig_vr0="inet 10.10.1.1 netmask 255.0.0.0"
named_enabled="YES"
ifconfig_rl0="DHCP"
//Только одно разрешающее всем все правило
Опции ядра, которые сам дописывал:
Код: Выделить всё
IPFIREWALL
IPFIREWALL_VERBOSE
IPFIREWALL_VERBOSE_LIMIT=10
IPFIREWALL_DEFAULT_TO_ACCEPT
IPDIVERT
Последний раз редактировалось Alex Keda 2007-10-26 10:07:16, всего редактировалось 1 раз.
Причина: Товарищщи, цените чужое время, юзайте кнопочку [code]...
Причина: Товарищщи, цените чужое время, юзайте кнопочку [code]...
мы живем в стране с обширными недокументированными возможностями...
- schizoid
- подполковник
- Сообщения: 3228
- Зарегистрирован: 2007-03-03 17:32:31
- Откуда: Украина, Чернигов
- Контактная информация:
Re: Локальная сеть и Интернет
в фаервол одного разрешающего правила мало.
добавь
добавь
Код: Выделить всё
add divert 8668 all from any to any via rl0
ядерный взрыв...смертельно красиво...жаль, что не вечно...
- squid
- лейтенант
- Сообщения: 683
- Зарегистрирован: 2007-05-25 11:32:23
- Откуда: Украина, Киев
- Контактная информация:
Re: Локальная сеть и Интернет
ну и нат запустить
Код: Выделить всё
/sbin/natd -f /etc/natd.conf -n rl0
хех..
- Morty
- ст. лейтенант
- Сообщения: 1370
- Зарегистрирован: 2007-07-17 23:25:12
Re: Локальная сеть и Интернет
и сюдыsquid писал(а):ну и нат запуститьКод: Выделить всё
/sbin/natd -f /etc/natd.conf -n rl0
/etc/rc.conf
natd_flags="-m -u"
-
- мл. сержант
- Сообщения: 133
- Зарегистрирован: 2007-10-25 15:58:13
- Откуда: Украина
- Контактная информация:
Re: Локальная сеть и Интернет
нат запущенsquid писал(а):ну и нат запуститьКод: Выделить всё
/sbin/natd -f /etc/natd.conf -n rl0
мы живем в стране с обширными недокументированными возможностями...
-
- мл. сержант
- Сообщения: 133
- Зарегистрирован: 2007-10-25 15:58:13
- Откуда: Украина
- Контактная информация:
Re: Локальная сеть и Интернет
После установки с нуля все заработало. Жаль, что так и не понял в чем проблема была.
мы живем в стране с обширными недокументированными возможностями...
- Morty
- ст. лейтенант
- Сообщения: 1370
- Зарегистрирован: 2007-07-17 23:25:12
Re: Локальная сеть и Интернет
любой человек имеет право на затуп
особенно во время магнитных бурь на солнце

особенно во время магнитных бурь на солнце


-
- мл. сержант
- Сообщения: 133
- Зарегистрирован: 2007-10-25 15:58:13
- Откуда: Украина
- Контактная информация:
Re: Локальная сеть и Интернет
Век живи, век учись... Проблема все-таки была в этом:
Сразу вопрос: напишите, или подскажите где подробно прочитать, как работает это правило. Честно говоря, я думал что разрешающее правило перекрывает все, а оказалось его и вправду мало ((schizoid писал(а):в фаервол одного разрешающего правила мало.
добавьКод: Выделить всё
add divert 8668 all from any to any via rl0
мы живем в стране с обширными недокументированными возможностями...
- Alex Keda
- стреляли...
- Сообщения: 35297
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
Re: Локальная сеть и Интернет
ну, собсно на нат пакеты отправлять надо, а не тока разрешить их отправлять.
а почитать - Andy перевёл раздел хандбука про ipfw - http://www.lissyara.su/?id=1356 - можно почитать там
а почитать - Andy перевёл раздел хандбука про ipfw - http://www.lissyara.su/?id=1356 - можно почитать там
Убей их всех! Бог потом рассортирует...
-
- рядовой
- Сообщения: 29
- Зарегистрирован: 2007-04-14 10:16:31
- Откуда: Кривой Рог
- Контактная информация:
Re: Локальная сеть и Интернет
Настрой IPFW за статей http://www.lissyara.su/?id=1127 и все получится, у меня была таже самая проблема, внимательно почитал статью и внимательно пересмотрел настройки rc.firewall исправил ошибки и все заработало! 

Желтые Воды рулят ...