Локальная сеть и Интернет

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
kapka
мл. сержант
Сообщения: 133
Зарегистрирован: 2007-10-25 15:58:13
Откуда: Украина
Контактная информация:

Локальная сеть и Интернет

Непрочитанное сообщение kapka » 2007-10-25 16:48:13

Есть ADSL подключение к Интернет, система fbsd6.0, модем d-link 2500u. На фрюхе две сетевухи, одна смотрит в сеть, другая на модем. Модем получает адрес и прочие даные динамически, в свою очередь динамически назначает адрес сетевухе. Адрес модема 192.168.1.1 (внутренний), адрес фбсд - 192.168.1.2. В итоге фбсд прекрасно видит Инет. Вторая сетевуха, которая смотрит в локалку - 10.10.1.1. Настроена маршрутизация: http://www.freebsd.org/doc/ru_RU.KOI8-R ... -natd.html. В результате клиент пингует адреса: 10.10.1.1, 192.168.1.2. Адрес 192.168.1.1 не пингуется, Инета на локалке соответственно нет.
Понимаю что коряво написал, но буду рад оказаной помощи.
мы живем в стране с обширными недокументированными возможностями...

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Morty
ст. лейтенант
Сообщения: 1370
Зарегистрирован: 2007-07-17 23:25:12

Re: Локальная сеть и Интернет

Непрочитанное сообщение Morty » 2007-10-25 16:55:27

defaultrouter ="192.168.1.1"
в rc.conf
прописал ?

kapka
мл. сержант
Сообщения: 133
Зарегистрирован: 2007-10-25 15:58:13
Откуда: Украина
Контактная информация:

Re: Локальная сеть и Интернет

Непрочитанное сообщение kapka » 2007-10-25 17:00:12

писал, не помогало. Маршрут по умолчанию именно такой и стоит
мы живем в стране с обширными недокументированными возможностями...

Аватара пользователя
squid
лейтенант
Сообщения: 683
Зарегистрирован: 2007-05-25 11:32:23
Откуда: Украина, Киев
Контактная информация:

Re: Локальная сеть и Интернет

Непрочитанное сообщение squid » 2007-10-25 17:12:57

модем не видит твоей сети 10.10.1.1/24
хех..

Аватара пользователя
Morty
ст. лейтенант
Сообщения: 1370
Зарегистрирован: 2007-07-17 23:25:12

Re: Локальная сеть и Интернет

Непрочитанное сообщение Morty » 2007-10-25 17:14:08

может днс ?
в /etc/resolv.conf что ?

Аватара пользователя
squid
лейтенант
Сообщения: 683
Зарегистрирован: 2007-05-25 11:32:23
Откуда: Украина, Киев
Контактная информация:

Re: Локальная сеть и Интернет

Непрочитанное сообщение squid » 2007-10-25 17:15:48

как вариант настроить нат или проксю, ну или маршрут на модеме сделать
хех..

Аватара пользователя
squid
лейтенант
Сообщения: 683
Зарегистрирован: 2007-05-25 11:32:23
Откуда: Украина, Киев
Контактная информация:

Re: Локальная сеть и Интернет

Непрочитанное сообщение squid » 2007-10-25 17:16:50

Morty писал(а):может днс ?
в /etc/resolv.conf что ?
врятли, модем не пингуется по айпи
хех..

Аватара пользователя
Morty
ст. лейтенант
Сообщения: 1370
Зарегистрирован: 2007-07-17 23:25:12

Re: Локальная сеть и Интернет

Непрочитанное сообщение Morty » 2007-10-25 17:30:28

выкладывай настройки сети что в модеме забито
ну и rc.conf не помешает -)
---
че за модем ? у Киевского укртелекома дето даже выложен раздуплятор на эту тему(но на свои модемы)
ну и вроде с подобной проблемой сталкивался у голдентелекома и ситиус вроде так... все работало

Аватара пользователя
abanamat
сержант
Сообщения: 255
Зарегистрирован: 2007-03-15 11:24:26
Откуда: Питер
Контактная информация:

Re: Локальная сеть и Интернет

Непрочитанное сообщение abanamat » 2007-10-25 18:39:28

gateway_enable="YES" и работающий нат нужны. Что-то из этих двух вещей неактивно.

kapka
мл. сержант
Сообщения: 133
Зарегистрирован: 2007-10-25 15:58:13
Откуда: Украина
Контактная информация:

Re: Локальная сеть и Интернет

Непрочитанное сообщение kapka » 2007-10-26 10:06:05

resolv.conf:

Код: Выделить всё

nameserver 192.168.1.1
rc.conf:

Код: Выделить всё

firewall_enable="YES"
firewall_script="/etc/rc.firewall"
natd_enable="YES"
natd_interface="rl0"
gateway_enable="YES"
network_interfaces=vr0
ifconfig_vr0="inet 10.10.1.1 netmask 255.0.0.0"
named_enabled="YES"
ifconfig_rl0="DHCP"
rc.farewall:
//Только одно разрешающее всем все правило

Опции ядра, которые сам дописывал:

Код: Выделить всё

IPFIREWALL
IPFIREWALL_VERBOSE
IPFIREWALL_VERBOSE_LIMIT=10
IPFIREWALL_DEFAULT_TO_ACCEPT
IPDIVERT
Модем D-Link DSL-2500U, работает как роутер, dhcp и еще что-то там есть.
Последний раз редактировалось Alex Keda 2007-10-26 10:07:16, всего редактировалось 1 раз.
Причина: Товарищщи, цените чужое время, юзайте кнопочку [code]...
мы живем в стране с обширными недокументированными возможностями...

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: Локальная сеть и Интернет

Непрочитанное сообщение schizoid » 2007-10-26 10:44:59

в фаервол одного разрешающего правила мало.
добавь

Код: Выделить всё

add divert 8668 all from any to any via rl0
ядерный взрыв...смертельно красиво...жаль, что не вечно...

Аватара пользователя
squid
лейтенант
Сообщения: 683
Зарегистрирован: 2007-05-25 11:32:23
Откуда: Украина, Киев
Контактная информация:

Re: Локальная сеть и Интернет

Непрочитанное сообщение squid » 2007-10-26 11:35:18

ну и нат запустить

Код: Выделить всё

/sbin/natd -f /etc/natd.conf -n rl0
хех..

Аватара пользователя
Morty
ст. лейтенант
Сообщения: 1370
Зарегистрирован: 2007-07-17 23:25:12

Re: Локальная сеть и Интернет

Непрочитанное сообщение Morty » 2007-10-26 12:21:52

squid писал(а):ну и нат запустить

Код: Выделить всё

/sbin/natd -f /etc/natd.conf -n rl0
и сюды
/etc/rc.conf
natd_flags="-m -u"

kapka
мл. сержант
Сообщения: 133
Зарегистрирован: 2007-10-25 15:58:13
Откуда: Украина
Контактная информация:

Re: Локальная сеть и Интернет

Непрочитанное сообщение kapka » 2007-10-26 13:43:42

squid писал(а):ну и нат запустить

Код: Выделить всё

/sbin/natd -f /etc/natd.conf -n rl0
нат запущен
мы живем в стране с обширными недокументированными возможностями...

kapka
мл. сержант
Сообщения: 133
Зарегистрирован: 2007-10-25 15:58:13
Откуда: Украина
Контактная информация:

Re: Локальная сеть и Интернет

Непрочитанное сообщение kapka » 2007-10-27 14:18:42

После установки с нуля все заработало. Жаль, что так и не понял в чем проблема была.
мы живем в стране с обширными недокументированными возможностями...

Аватара пользователя
Morty
ст. лейтенант
Сообщения: 1370
Зарегистрирован: 2007-07-17 23:25:12

Re: Локальная сеть и Интернет

Непрочитанное сообщение Morty » 2007-10-27 14:31:16

любой человек имеет право на затуп
особенно во время магнитных бурь на солнце :mrgreen: :mrgreen:

kapka
мл. сержант
Сообщения: 133
Зарегистрирован: 2007-10-25 15:58:13
Откуда: Украина
Контактная информация:

Re: Локальная сеть и Интернет

Непрочитанное сообщение kapka » 2007-11-05 12:58:09

Век живи, век учись... Проблема все-таки была в этом:
schizoid писал(а):в фаервол одного разрешающего правила мало.
добавь

Код: Выделить всё

add divert 8668 all from any to any via rl0
Сразу вопрос: напишите, или подскажите где подробно прочитать, как работает это правило. Честно говоря, я думал что разрешающее правило перекрывает все, а оказалось его и вправду мало ((
мы живем в стране с обширными недокументированными возможностями...

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35092
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Локальная сеть и Интернет

Непрочитанное сообщение Alex Keda » 2007-11-05 13:34:33

ну, собсно на нат пакеты отправлять надо, а не тока разрешить их отправлять.
а почитать - Andy перевёл раздел хандбука про ipfw - http://www.lissyara.su/?id=1356 - можно почитать там
Убей их всех! Бог потом рассортирует...

zheltovodets
рядовой
Сообщения: 29
Зарегистрирован: 2007-04-14 10:16:31
Откуда: Кривой Рог
Контактная информация:

Re: Локальная сеть и Интернет

Непрочитанное сообщение zheltovodets » 2007-11-05 13:35:55

Настрой IPFW за статей http://www.lissyara.su/?id=1127 и все получится, у меня была таже самая проблема, внимательно почитал статью и внимательно пересмотрел настройки rc.firewall исправил ошибки и все заработало! :D
Желтые Воды рулят ...