Прозрачный прокси!

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
kvirtu
рядовой
Сообщения: 37
Зарегистрирован: 2006-06-14 21:39:14

Непрочитанное сообщение kvirtu » 2006-06-16 12:06:45

lissyara писал(а):дальше шлюза не пускает?
да :(

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2006-06-16 12:10:20

Код: Выделить всё

sysctl -a | grep "net.inet.ip.forwarding"
Убей их всех! Бог потом рассортирует...

kvirtu
рядовой
Сообщения: 37
Зарегистрирован: 2006-06-14 21:39:14

Непрочитанное сообщение kvirtu » 2006-06-16 12:14:20

lissyara писал(а):

Код: Выделить всё

sysctl -a | grep "net.inet.ip.forwarding"
все намана равен 1

kvirtu
рядовой
Сообщения: 37
Зарегистрирован: 2006-06-14 21:39:14

Непрочитанное сообщение kvirtu » 2006-06-16 12:22:19

этот адрес 192.169.250.1 не привязан ни к одномуиз интерфейсов, по просто прописан в настройках впн-сервера ......

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2006-06-16 12:25:25

создай gif - интерфейс и привяжи его к нему...
Убей их всех! Бог потом рассортирует...

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2006-06-16 12:26:00

а лучше альясом на любой удобный интерфейс пусти. лучше на внутренний....
Убей их всех! Бог потом рассортирует...

kvirtu
рядовой
Сообщения: 37
Зарегистрирован: 2006-06-14 21:39:14

Непрочитанное сообщение kvirtu » 2006-06-16 12:26:42

lissyara писал(а):создай gif - интерфейс и привяжи его к нему...
а как это сделать я не знаю :(

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2006-06-16 12:38:57

с гифом я маху дал - он для туннелей.
лучше альяс:

Код: Выделить всё

/usr/home/lissyara/>ifconfig
lnc0: flags=108843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST,NEEDSGIANT> mtu 1500
        inet6 fe80::20c:29ff:fecb:9fcd%lnc0 prefixlen 64 scopeid 0x1
        inet 192.168.254.250 netmask 0xffffff00 broadcast 192.168.254.255
        ether 00:0c:29:cb:9f:cd
plip0: flags=108810<POINTOPOINT,SIMPLEX,MULTICAST,NEEDSGIANT> mtu 1500
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384
        inet6 ::1 prefixlen 128
        inet6 fe80::1%lo0 prefixlen 64 scopeid 0x3
        inet 127.0.0.1 netmask 0xff000000
/usr/home/lissyara/>ifconfig lnc0 alias 192.168.254.240 netmask 255.255.255.0 192.168.254.255
/usr/home/lissyara/>ifconfig
lnc0: flags=108843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST,NEEDSGIANT> mtu 1500
        inet6 fe80::20c:29ff:fecb:9fcd%lnc0 prefixlen 64 scopeid 0x1
        inet 192.168.254.250 netmask 0xffffff00 broadcast 192.168.254.255
        inet 192.168.254.240 netmask 0xffffff00 broadcast 192.168.254.255
        ether 00:0c:29:cb:9f:cd
plip0: flags=108810<POINTOPOINT,SIMPLEX,MULTICAST,NEEDSGIANT> mtu 1500
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384
        inet6 ::1 prefixlen 128
        inet6 fe80::1%lo0 prefixlen 64 scopeid 0x3
        inet 127.0.0.1 netmask 0xff000000
/usr/home/lissyara/>ping 192.168.254.240
PING 192.168.254.240 (192.168.254.240): 56 data bytes
64 bytes from 192.168.254.240: icmp_seq=0 ttl=64 time=2.326 ms
^C
--- 192.168.254.240 ping statistics ---
1 packets transmitted, 1 packets received, 0% packet loss
round-trip min/avg/max/stddev = 2.326/2.326/2.326/0.000 ms
/usr/home/lissyara/>
для подъёма при загрузке в rc.conf добавь:

Код: Выделить всё

ifconfig_lnc0_alias0="inet 192.168.254.240 netmask 255.255.255.0"
Убей их всех! Бог потом рассортирует...

kvirtu
рядовой
Сообщения: 37
Зарегистрирован: 2006-06-14 21:39:14

Непрочитанное сообщение kvirtu » 2006-06-16 13:18:10

сделал так:
ifconfig_rl0_alias0="inet 192.169.250.1 netmask 255.255.255.0"
при перезагрузке 192.169.250.1 пингуется,
но при заходе впн-юзеров, того же 192.169.250.2 - этот адрес не пингуется, у юзвера tun0, и по по прежнему дальше 192.169.250.1 - не пускает

kvirtu
рядовой
Сообщения: 37
Зарегистрирован: 2006-06-14 21:39:14

Непрочитанное сообщение kvirtu » 2006-06-16 13:18:34

сделал так:
ifconfig_rl0_alias0="inet 192.169.250.1 netmask 255.255.255.0"
при перезагрузке 192.169.250.1 пингуется,
но при заходе впн-юзеров, того же 192.169.250.2 - этот адрес не пингуется, у юзвера tun0, и по по прежнему дальше 192.169.250.1 - не пускает

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2006-06-16 13:28:40

дай ifconfig с сервера, при подключенном клиенте, и ipconfig /all с клиента, когда он опдключен (с того же, что и на серврер будет в ifconfig)
Убей их всех! Бог потом рассортирует...

kvirtu
рядовой
Сообщения: 37
Зарегистрирован: 2006-06-14 21:39:14

Непрочитанное сообщение kvirtu » 2006-06-16 13:35:58

lissyara писал(а):дай ifconfig с сервера, при подключенном клиенте, и ipconfig /all с клиента, когда он опдключен (с того же, что и на серврер будет в ifconfig)
server:

Код: Выделить всё

xl0: flags=8943<UP,BROADCAST,RUNNING,PROMISC,SIMPLEX,MULTICAST> mtu 1500
options=9<RXCSUM,VLAN_MTU>
inet 192.168.5.48 netmask 0xffffff00 broadcast 192.168.5.255
inet6 fe80::210:5aff:fed8:265c%xl0 prefixlen 64 scopeid 0x1 
ether 00:10:5a:d8:26:5c
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
rl0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
options=8<VLAN_MTU>
inet 192.169.251.1 netmask 0xffffff00 broadcast 192.169.251.255
inet6 fe80::2e0:7dff:fee5:5519%rl0 prefixlen 64 scopeid 0x2 
inet 192.169.250.1 netmask 0xffffff00 broadcast 192.169.250.255
ether 00:e0:7d:e5:55:19
media: Ethernet autoselect (100baseTX)
status: active
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384
inet 127.0.0.1 netmask 0xff000000 
inet6 ::1 prefixlen 128 
inet6 fe80::1%lo0 prefixlen 64 scopeid 0x3 
tun0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> mtu 1460
inet6 fe80::210:5aff:fed8:265c%tun0 prefixlen 64 scopeid 0x4 
inet 192.169.250.1 --> 192.169.250.2 netmask 0xffffffff 
Opened by PID 920

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2006-06-16 13:38:48

а клиента?
Убей их всех! Бог потом рассортирует...

kvirtu
рядовой
Сообщения: 37
Зарегистрирован: 2006-06-14 21:39:14

Непрочитанное сообщение kvirtu » 2006-06-16 13:40:22

lissyara писал(а):а клиента?
вот:

Код: Выделить всё

Настройка протокола IP для Windows
        Имя компьютера  . . . . . . . . . : ultra
        Основной DNS-суффикс  . . . . . . : 
        Тип узла. . . . . . . . . . . . . : неизвестный
        IP-маршрутизация включена . . . . : нет
        WINS-прокси включен . . . . . . . : нет
Подключение по локальной сети 2 - Ethernet адаптер:
        DNS-суффикс этого подключения . . : 
        Описание  . . . . . . . . . . . . : B2C2 Broadband Receiver PCI Adapter
        Физический адрес. . . . . . . . . : 
        Dhcp включен. . . . . . . . . . . : да
        Автонастройка включена  . . . . . : нет
        IP-адрес  . . . . . . . . . . . . : 192.168.145.1
        Маска подсети . . . . . . . . . . : 255.255.255.252
        IP-адрес  . . . . . . . . . . . . : 81.169.238.203
        Маска подсети . . . . . . . . . . : 255.255.255.248
        Основной шлюз . . . . . . . . . . : 81.169.238.201
        DHCP-сервер . . . . . . . . . . . : 81.169.238.201
        Аренда получена . . . . . . . . . : 16 июня 2006 г. 14:12:30
        Аренда истекает . . . . . . . . . : 19 июня 2006 г. 14:12:30
Подключение по локальной сети - Ethernet адаптер:
        DNS-суффикс этого подключения . . : 
        Описание  . . . . . . . . . . . . : Realtek RTL8139/810x Family Fast Ethernet NIC
        Физический адрес. . . . . . . . . : 00-50-FC-91-54-5E
        Dhcp включен. . . . . . . . . . . : нет
        IP-адрес  . . . . . . . . . . . . : 192.169.251.2
        Маска подсети . . . . . . . . . . : 255.255.255.0
        Основной шлюз . . . . . . . . . . : 192.169.251.1
        DNS-серверы . . . . . . . . . . . : 192.168.1.1
Ultra - PPP адаптер:
        DNS-суффикс этого подключения . . : 
        Описание  . . . . . . . . . . . . : WAN (PPP/SLIP) Interface
        Физический адрес. . . . . . . . . : 00-53-45-00-00-00
        Dhcp включен. . . . . . . . . . . : нет
        IP-адрес  . . . . . . . . . . . . : 192.169.250.2
        Маска подсети . . . . . . . . . . : 255.255.255.255
        Основной шлюз . . . . . . . . . . : 192.169.250.2
        DNS-серверы . . . . . . . . . . . : 192.168.1.1

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2006-06-16 13:42:50

Код: Выделить всё

tracert ya.ru
с виндовой машины.
нужны первые пару-тройку строк.
===
когда подключена по vpn!
Убей их всех! Бог потом рассортирует...

kvirtu
рядовой
Сообщения: 37
Зарегистрирован: 2006-06-14 21:39:14

Непрочитанное сообщение kvirtu » 2006-06-16 13:48:59

lissyara писал(а):

Код: Выделить всё

tracert ya.ru
с виндовой машины.
нужны первые пару-тройку строк.
===
когда подключена по vpn!
Трассировка маршрута к ya.ru [213.180.204.8]
с максимальным числом прыжков 30:

1 26 ms 28 ms 29 ms 192.169.250.1
2 * * * Превышен интервал ожидания для запроса.
3 * * * Превышен интервал ожидания для запроса.
4 * * * Превышен интервал ожидания для запроса.
5 *

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2006-06-16 13:56:22

давай с фри - ipfw show при подключенном клиенте, и перед этим попробуй попинговать чё-нить в инете, чтоб пакетики походили, хоть куда-то...
например ping 192.168.5.48

===
и код тегами [cоde][/code] обрамляй.. а то чисть неудобно...
Убей их всех! Бог потом рассортирует...

kvirtu
рядовой
Сообщения: 37
Зарегистрирован: 2006-06-14 21:39:14

Непрочитанное сообщение kvirtu » 2006-06-16 14:10:35

ipfw show при подключенном клиенте

Код: Выделить всё

00100     0       0 divert 8668 ip from 192.169.250.2 to any in via rl0
00200     7     711 divert 8668 ip from 192.169.250.2 to any out via xl0
00300    45    6637 divert 8668 ip from any to any in via xl0
00400    89    8165 divert 8668 ip from any to any out via xl0
03000    12    1465 pipe 3000 ip from any to any via tun0 in
03001     0       0 pipe 3001 ip from any to any via tun0 out
65535 13267 1788026 allow ip from any to any

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2006-06-16 14:18:05

Код: Выделить всё

ipfw add 250 divert natd ip from any to 192.168.5.48 in via xl0
потом попингуй с клиента 192.168.5.48, ya.ru и ipfw show снова сюда.
и теги юзай :)
Убей их всех! Бог потом рассортирует...

kvirtu
рядовой
Сообщения: 37
Зарегистрирован: 2006-06-14 21:39:14

Непрочитанное сообщение kvirtu » 2006-06-16 16:09:41

сделал,
192.168.5.48 - пингуеься, ya.ru - пингуется (пинги по земле идут)
ipfw show:
00100 0 0 divert 8668 ip from 192.169.250.0/24 to any in via rl0
00200 19 1067 divert 8668 ip from 192.169.250.0/24 to any out via xl0
00250 44 5575 divert 8668 ip from any to 192.168.5.48 in via xl0
00350 75 8386 divert 8668 ip from any to any in via xl0
00450 53 3668 divert 8668 ip from any to any out via xl0
65535 64363 8029566 allow ip from any to any

kvirtu
рядовой
Сообщения: 37
Зарегистрирован: 2006-06-14 21:39:14

Непрочитанное сообщение kvirtu » 2006-06-16 16:10:08

сделал,
192.168.5.48 - пингуеься, ya.ru - пингуется (пинги по земле идут)
ipfw show:
00100 0 0 divert 8668 ip from 192.169.250.0/24 to any in via rl0
00200 19 1067 divert 8668 ip from 192.169.250.0/24 to any out via xl0
00250 44 5575 divert 8668 ip from any to 192.168.5.48 in via xl0
00350 75 8386 divert 8668 ip from any to any in via xl0
00450 53 3668 divert 8668 ip from any to any out via xl0
65535 64363 8029566 allow ip from any to any

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2006-06-16 16:23:04

направление мысли ясно?
вот и развлекайся :)))
Убей их всех! Бог потом рассортирует...

kvirtu
рядовой
Сообщения: 37
Зарегистрирован: 2006-06-14 21:39:14

Непрочитанное сообщение kvirtu » 2006-06-17 19:57:51

было заработало при во таком ipfw show, а потом опять перестало :cry:
00100 0 0 divert 8668 ip from 192.169.250.0/24 to any in via rl0
00200 60 5325 divert 8668 ip from 192.169.250.0/24 to any out via xl0
00250 0 0 divert 8668 ip from any to 192.168.5.48 out via rl0
00250 36 6580 divert 8668 ip from any to 192.168.5.48 in via xl0
00350 70 10754 divert 8668 ip from any to any in via xl0
00450 88 7505 divert 8668 ip from any to any out via xl0
65535 29262 4821509 allow ip from any

kvirtu
рядовой
Сообщения: 37
Зарегистрирован: 2006-06-14 21:39:14

Непрочитанное сообщение kvirtu » 2006-06-17 21:29:23

lissyara писал(а):направление мысли ясно?
вот и развлекайся :)))
я пробывал игратся не выдодит :(

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2006-06-17 21:44:37

верни файрволл при котором работало, почитай доки. подумай.
====
сам частенько сижу и методом научного тыка выясняю - чё не хватает - какой порт, какой протокол, куда....
Убей их всех! Бог потом рассортирует...