Все вопросы по установке, обновлению и эксплуатации FreeBSD: конфигурация и сопровождение.
Модератор: terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
ttys
- *BSD
- Сообщения: 402
- Зарегистрирован: 2009-06-26 8:37:11
- Откуда: Ростов-на-Дону
-
Контактная информация:
Непрочитанное сообщение
ttys » 2010-01-15 14:49:55
не идёт
ping на себя! не могу понять почему?
ifconfig
Код: Выделить всё
rl0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=8<VLAN_MTU>
ether 00:00:21:03:78:5a
inet 192.168.0.1 netmask 0xffffff00 broadcast 192.168.0.255
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
rl1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=8<VLAN_MTU>
ether 00:0c:76:be:56:8b
inet 192.168.1.9 netmask 0xffffff00 broadcast 192.168.1.255
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
plip0: flags=8810<POINTOPOINT,SIMPLEX,MULTICAST> metric 0 mtu 1500
pflog0: flags=141<UP,RUNNING,PROMISC> metric 0 mtu 33200
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> metric 0 mtu 16384
options=3<RXCSUM,TXCSUM>
inet 127.0.0.1 netmask 0xff000000
pfsync0: flags=0<> metric 0 mtu 1460
syncpeer: 224.0.0.240 maxupd: 128
/etc/pf.conf
Код: Выделить всё
ext_if="rl1" #Внешний интерфейс WAN
int_if="rl0" #Внутренний интерфейс LAN
internal_net="192.168.0.0/24" #Наша сеть LAN
external_addr="192.168.1.9" #Внешний IP WAN
set skip on lo0
rdr on $int_if proto { tcp, udp } from 192.168.0.0/24 to any port www -> 127.0.0.1 port 3128
nat on $ext_if from $internal_net to any -> ($ext_if)
pass out on $ext_if inet proto tcp from any to any port www keep state
pass in all
pass out all
Вот и сам пинг
Код: Выделить всё
ping 192.168.1.9
PING 192.168.1.9 (192.168.1.9): 56 data bytes
^C
--- 192.168.1.9 ping statistics ---
3 packets transmitted, 0 packets received, 100.0% packet loss
ttys
-
Хостинг HostFood.ru
-
Хостинг HostFood.ru
Тарифы на хостинг в России, от 12 рублей:
https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.:
https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах:
https://www.host-food.ru/domains/
-
_Менделеев
- проходил мимо
Непрочитанное сообщение
_Менделеев » 2010-01-15 15:24:31
Код: Выделить всё
pass in inet proto icmp all icmp-type echoreq
pass out inet proto icmp all icmp-type echoreq
_Менделеев
-
ttys
- *BSD
- Сообщения: 402
- Зарегистрирован: 2009-06-26 8:37:11
- Откуда: Ростов-на-Дону
-
Контактная информация:
Непрочитанное сообщение
ttys » 2010-01-15 15:27:14
_Менделеев писал(а):Код: Выделить всё
pass in inet proto icmp all icmp-type echoreq
pass out inet proto icmp all icmp-type echoreq
не помогло

ttys
-
_Менделеев
- проходил мимо
Непрочитанное сообщение
_Менделеев » 2010-01-15 15:32:58
загрузи такие правила:
Код: Выделить всё
ext_if = "fxp0" # соединен с интернетом
int_if = "vr0" # внутрь локалной сети
nat on $ext_if from $int_if:network to any -> ($ext_if) #включаем NAT
block all #запретим все отовсюду
pass in on $int_if from any to any #разрешаем всё из локальной сети
pass out on $ext_if from $ext_if to any #разрешаем серверу доступ в интернет
pass in inet proto icmp all icmp-type echoreq
pass out inet proto icmp all icmp-type echoreq
пинг должен работать
_Менделеев
-
Лёвыч
- рядовой
- Сообщения: 24
- Зарегистрирован: 2010-01-14 15:11:41
- Откуда: Краснодар-Красноярск
-
Контактная информация:
Непрочитанное сообщение
Лёвыч » 2010-01-15 15:33:44
set skip on lo0
rdr on $int_if proto { tcp, udp } from 192.168.0.0/24 to any port www -> 127.0.0.1 port 3128
Дело не может быть в этом?
set skip on lo0 же говорит пропустить всякую обработку пакетов через lo0, нет?
ЗЫ это в порядке мозгового штурма - не силен в pf, к сожалению...
Лёвыч
-
ttys
- *BSD
- Сообщения: 402
- Зарегистрирован: 2009-06-26 8:37:11
- Откуда: Ростов-на-Дону
-
Контактная информация:
Непрочитанное сообщение
ttys » 2010-01-15 15:40:03
Лёвыч писал(а):set skip on lo0
rdr on $int_if proto { tcp, udp } from 192.168.0.0/24 to any port www -> 127.0.0.1 port 3128
Дело не может быть в этом?
set skip on lo0 же говорит пропустить всякую обработку пакетов через lo0, нет?
ЗЫ это в порядке мозгового штурма - не силен в pf, к сожалению...
закоментировал не помагает
_Менделеев писал(а):загрузи такие правила:
Код: Выделить всё
ext_if = "fxp0" # соединен с интернетом
int_if = "vr0" # внутрь локалной сети
nat on $ext_if from $int_if:network to any -> ($ext_if) #включаем NAT
block all #запретим все отовсюду
pass in on $int_if from any to any #разрешаем всё из локальной сети
pass out on $ext_if from $ext_if to any #разрешаем серверу доступ в интернет
pass in inet proto icmp all icmp-type echoreq
pass out inet proto icmp all icmp-type echoreq
пинг должен работать
попробовал не помогло
в сингл юзер работает, походу накрутил чёто

буду пробовать
ttys
-
ttys
- *BSD
- Сообщения: 402
- Зарегистрирован: 2009-06-26 8:37:11
- Откуда: Ростов-на-Дону
-
Контактная информация:
Непрочитанное сообщение
ttys » 2010-01-19 15:21:18
закомментировал и всё заработало
/etc/rc.conf:
ttys