Трабл mpd+pf+freebsd

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
AlkoGekS
сержант
Сообщения: 152
Зарегистрирован: 2007-05-22 11:30:29
Контактная информация:

Трабл mpd+pf+freebsd

Непрочитанное сообщение AlkoGekS » 2007-06-12 22:18:06

Итак собственно обьясню в чем проблема!
Поставил я чертенка, mpd и pf ! Все настроил должным образом! все пашет отлично: аська, осел, DC++ и так далее, но есть некоторые сайты, которые вообще отказываются загружаться... к примеру youtube.com.
Перерыл конфиги, думал может в них проблема. Но там все отлично.
Никто с подобным не сталкивался?
P.S. Поставил связку ppp+ipfw+natd - все работает. но нужно именно mpd+pf !

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35071
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2007-06-12 23:17:39

какой mpd
Убей их всех! Бог потом рассортирует...

Аватара пользователя
vintovkin
ВДВ
Сообщения: 1284
Зарегистрирован: 2007-05-11 9:39:11
Откуда: CSKA

Непрочитанное сообщение vintovkin » 2007-06-12 23:59:39

lissyara писал(а):какой mpd
Привет!
это пакет ,через который настраивается инет соединение с глобальной сетью,у меня например как раз оно и стоит,и запускается с rc.conf
сначала подымаеш dhcp,а потом VPN
в маздае оно VPN соединение называется

Код: Выделить всё

.-(~)-------------------------------------------(1@vintovkin)-
`--> cd /usr/local/etc/mpd
.-(/usr/local/etc/mpd)--------------------------(1@vintovkin)-
`--> ls
io-down.sh*              
io-up.sh*               mpd.links            
mpd.conf                

Код: Выделить всё

vintovkin# zsh
.-(/usr/local/etc/mpd)---------------------------------(root@vintovkin)-
`--# cat /etc/rc.conf
font8x16="cp866b-8x16"
keymap="ru.koi8-r"
linux_enable="YES"
mousechar_start="3"
moused_enable="YES"
moused_port="/dev/psm0"
moused_type="auto"
scrnmap="koi8-r2cp866"
usbd_enable="YES"
allscreens_flags="80x30"

# -- sysinstall generated deltas -- # Sat Jun  2 00:15:18 2007
ifconfig_rl0="DHCP"
ipv6_enable="YES"
hostname="vintovkin.corbina.ru"
mpd_enable="YES"
bsdstats_enable="YES"
inetd_enable="YES"
.-(/usr/local/etc/mpd)---------------------------------(root@vintovkin)-
`--#
Junos OS kernel based on FreeBSD UNIX.

Гость
проходил мимо

Непрочитанное сообщение Гость » 2007-06-13 0:04:31

стоит версия 3.18_5

Аватара пользователя
vintovkin
ВДВ
Сообщения: 1284
Зарегистрирован: 2007-05-11 9:39:11
Откуда: CSKA

Непрочитанное сообщение vintovkin » 2007-06-13 0:06:52

Anonymous писал(а):стоит версия 3.18_5
пров не corbina случайно ??москва
Junos OS kernel based on FreeBSD UNIX.

Аватара пользователя
AlkoGekS
сержант
Сообщения: 152
Зарегистрирован: 2007-05-22 11:30:29
Контактная информация:

Непрочитанное сообщение AlkoGekS » 2007-06-13 0:07:40

3.18_5 mpd... пересобрал мир, ядра со всей поддержкой, все как надо... а сайты не открываются - единственный трабл

Аватара пользователя
AlkoGekS
сержант
Сообщения: 152
Зарегистрирован: 2007-05-22 11:30:29
Контактная информация:

Непрочитанное сообщение AlkoGekS » 2007-06-13 0:08:19

vintovkin писал(а):
Anonymous писал(а):стоит версия 3.18_5
пров не corbina случайно ??москва
Провайдер "Инфолайн" Мытищи

Аватара пользователя
vintovkin
ВДВ
Сообщения: 1284
Зарегистрирован: 2007-05-11 9:39:11
Откуда: CSKA

Непрочитанное сообщение vintovkin » 2007-06-13 0:17:28

я настраивал mpd по этому топику скачать пакет незабудьте)
он в топе прикреплён
http://homenet.corbina.net/index.php?showtopic=115831
тут тоже мона посмотреть:
http://homenet.corbina.net/index.php?showforum=629
Junos OS kernel based on FreeBSD UNIX.

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Непрочитанное сообщение schizoid » 2007-06-13 8:23:02

попробуй для начала связку mpd+nat
если все заработает, то тада дальше крути pf
мож именно с фаером трабла
ядерный взрыв...смертельно красиво...жаль, что не вечно...

Аватара пользователя
AlkoGekS
сержант
Сообщения: 152
Зарегистрирован: 2007-05-22 11:30:29
Контактная информация:

Непрочитанное сообщение AlkoGekS » 2007-06-13 10:37:33

Приведу конфиги mpd и pf:
SerV# cat /usr/local/etc/mpd/mpd.conf
default:
load PPPoE


PPPoE:
new -i ng0 PPPoE PPPoE
set iface disable on-demand
set iface route default
set iface idle 0
set bundle disable multilink
set bundle authname ******
set bundle password ******
set link yes acfcomp protocomp
set link disable chap pap
set link accept chap
set link enable no-orig-auth
set link keep-alive 10 60
set ipcp yes vjcomp
set iface enable tcpmssfix
set iface mtu 1492
set link mtu 1492
set ipcp dns 83.217.192.2
set ipcp ranges 0.0.0.0/0 0.0.0.0/0
open iface
SerV#
SerV# cat /usr/local/etc/mpd/mpd.links
PPPoE:
set link type pppoe
set pppoe iface xl0
set pppoe service "inf"
set pppoe disable incoming
set pppoe enable originate
SerV#
SerV# cat /etc/pf.conf
# Firewall Rules
ext_if="ng0"
int_if="xl1"
int_net="192.168.0.1/16"
nat on $ext_if from $int_net to any -> ($ext_if)
#-------------
rdr on $ext_if proto tcp from any to $ext_if port 1777 -> 192.168.0.2 port 1777
rdr on $ext_if proto udp from any to $ext_if port 1777 -> 192.168.0.2 port 1777
rdr on $ext_if proto tcp from any to $ext_if port 1778 -> 192.168.0.2 port 1778
rdr on $ext_if proto tcp from any to $ext_if port 1779 -> 192.167.0.2 port 1779
rdr on $ext_if proto tcp from any to $ext_if port 21 -> 192.168.0.2 port 21
pass in all
pass out all
#-------------
SerV#

AFEN
рядовой
Сообщения: 13
Зарегистрирован: 2007-06-12 14:48:00

Непрочитанное сообщение AFEN » 2007-06-13 13:27:51

_
_
_
Последний раз редактировалось AFEN 2008-03-11 10:06:54, всего редактировалось 2 раза.

AFEN
рядовой
Сообщения: 13
Зарегистрирован: 2007-06-12 14:48:00

Непрочитанное сообщение AFEN » 2007-06-13 13:37:30

_
_
_
Последний раз редактировалось AFEN 2008-03-11 10:08:54, всего редактировалось 1 раз.

Аватара пользователя
AlkoGekS
сержант
Сообщения: 152
Зарегистрирован: 2007-05-22 11:30:29
Контактная информация:

Непрочитанное сообщение AlkoGekS » 2007-06-13 14:26:09

Дык вся фигня в том, что, конфиги брал у друга, со своего города. Одна и та же сеть с провайдером, типа подключения и оборудование. у него работает норм все у меня нет.

AFEN
рядовой
Сообщения: 13
Зарегистрирован: 2007-06-12 14:48:00

Непрочитанное сообщение AFEN » 2007-06-13 14:34:09

_
_
_
Последний раз редактировалось AFEN 2008-03-11 10:10:06, всего редактировалось 2 раза.

Аватара пользователя
AlkoGekS
сержант
Сообщения: 152
Зарегистрирован: 2007-05-22 11:30:29
Контактная информация:

Непрочитанное сообщение AlkoGekS » 2007-06-13 14:42:22

Ну у меня так и было написано, и не работает :(
Можешь скинуть сюда конфиги свои?

AFEN
рядовой
Сообщения: 13
Зарегистрирован: 2007-06-12 14:48:00

Непрочитанное сообщение AFEN » 2007-06-13 14:47:17

_
_
_
Последний раз редактировалось AFEN 2008-03-11 10:11:10, всего редактировалось 2 раза.

AFEN
рядовой
Сообщения: 13
Зарегистрирован: 2007-06-12 14:48:00

Непрочитанное сообщение AFEN » 2007-06-13 14:54:46

_
_
_
Последний раз редактировалось AFEN 2008-03-11 10:09:39, всего редактировалось 1 раз.

Аватара пользователя
AlkoGekS
сержант
Сообщения: 152
Зарегистрирован: 2007-05-22 11:30:29
Контактная информация:

Непрочитанное сообщение AlkoGekS » 2007-06-13 15:38:57

Неа, не погает ничего :( Я уже ума не приложу что может быть...

Аватара пользователя
AlkoGekS
сержант
Сообщения: 152
Зарегистрирован: 2007-05-22 11:30:29
Контактная информация:

Непрочитанное сообщение AlkoGekS » 2007-06-13 16:09:38

Все, проблему решил, знакомый подсказал!

Пишем в самы верх pf.conf:
ext_if="ng0"
int_if="xl1"
int_net="192.168.0.1/16"
scrub on ng0 all no-df max-mss 1400
scrub on xl1 all no-df max-mss 1400
И все работает идеально :)