Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок
Модераторы: vadim64, terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
kalombo
- рядовой
- Сообщения: 16
- Зарегистрирован: 2010-07-23 14:03:42
Непрочитанное сообщение
kalombo » 2011-02-01 7:46:15
Windows xp: ip 192.168.5.155, шлюз 192.168.5.15(FreeBSD)
FreeBSD: ip 192.168.5.15, шлюз 192.168.5.150(инет). в rc.conf gateway_enable = "YES".
Делаю pipe:
Код: Выделить всё
KGN-LADYFREE# ipfw list
00100 pipe 1 ip from any to 192.168.5.155
65535 allow ip from any to any
KGN-LADYFREE# ipfw pipe 1 show
00001: 30.000 Kbit/s 0 ms 50 sl. 1 queues (1 buckets) droptail
burst: 0 Byte
mask: 0x00 0x00000000/0x0000 -> 0x00000000/0x0000
BKT Prot ___Source IP/port____ ____Dest. IP/port____ Tot_pkt/bytes Pkt/Byte Drp
0 tcp 192.168.5.15/22 192.168.5.155/1738 51364 5504436 1 92 456
KGN-LADYFREE#
Соединение с интернетом не режется, но режется соединение с FreeBSD. Видимо надо что-то подправить? Подскажите что не так. Главное заблокировать фаерволом инет получается, а pipe для инета не работает.
Последний раз редактировалось
f_andrey 2011-02-01 8:07:27, всего редактировалось 1 раз.
Причина: Автору, выбирайте пожалуйста раздел соответствуюший тематике вашего сообщения.
kalombo
-
Хостинг HostFood.ru
-
Хостинг HostFood.ru
Тарифы на хостинг в России, от 12 рублей:
https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.:
https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах:
https://www.host-food.ru/domains/
-
vadim64
- майор
- Сообщения: 2101
- Зарегистрирован: 2009-09-17 15:15:26
- Откуда: Засратовец
Непрочитанное сообщение
vadim64 » 2011-02-01 8:50:49
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.
vadim64
-
Гость
- проходил мимо
Непрочитанное сообщение
Гость » 2011-02-01 10:09:56
ifconfig -a
Код: Выделить всё
msk0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=11a<TXCSUM,VLAN_MTU,VLAN_HWTAGGING,TSO4>
ether 00:1e:8c:00:44:88
inet 192.168.5.15 netmask 0xffffff00 broadcast 192.168.5.255
inet6 fe80::21e:8cff:fe00:4488%msk0 prefixlen 64 scopeid 0x1
media: Ethernet autoselect (100baseTX <full-duplex,flag0,flag1>)
status: active
fwe0: flags=8802<BROADCAST,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=8<VLAN_MTU>
ether 02:11:d8:92:06:00
ch 1 dma -1
fwip0: flags=8802<BROADCAST,SIMPLEX,MULTICAST> metric 0 mtu 1500
lladdr 0.11.d8.0.1.92.6.0.a.2.ff.fe.0.0.0.0
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> metric 0 mtu 16384
options=3<RXCSUM,TXCSUM>
inet 127.0.0.1 netmask 0xff000000
inet6 ::1 prefixlen 128
inet6 fe80::1%lo0 prefixlen 64 scopeid 0x4
netstat -r
Код: Выделить всё
Routing tables
Internet:
Destination Gateway Flags Refs Use Netif Expire
default 192.168.5.150 UGS 0 55080 msk0
localhost link#4 UH 0 26 lo0
192.168.5.0 link#1 U 7 11509 msk0
kgn-ladyfree.kurga link#1 UHS 0 0 lo0
Internet6:
Destination Gateway Flags Netif Expire
:: localhost UGRS lo0
localhost localhost UH lo0
::ffff:0.0.0.0 localhost UGRS lo0
fe80:: localhost UGRS lo0
fe80::%msk0 link#1 U msk0
fe80::21e:8cff:fe0 link#1 UHS lo0
fe80::%lo0 link#4 U lo0
fe80::1%lo0 link#4 UHS lo0
ff01:1:: fe80::21e:8cff:fe0 U msk0
ff01:4:: localhost U lo0
ff02:: localhost UGRS lo0
ff02::%msk0 fe80::21e:8cff:fe0 U msk0
ff02::%lo0 localhost U lo0
Гость
-
vadim64
- майор
- Сообщения: 2101
- Зарегистрирован: 2009-09-17 15:15:26
- Откуда: Засратовец
Непрочитанное сообщение
vadim64 » 2011-02-01 11:34:35
я правильно понимаю что freebsd не имеет прямой связи с инетом?
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.
vadim64
-
Гость
- проходил мимо
Непрочитанное сообщение
Гость » 2011-02-01 12:31:28
vadim64 писал(а):я правильно понимаю что freebsd не имеет прямой связи с инетом?
Наверное правильно, не совсем понимаю что значит прямая связь. Она посредник между циской и пользовательским ПК. На ней одна сетевая карта.
Настройки в первых двух строчках моего первого поста. Ну для наглядности еще так напишу: 192.168.5.155->192.168.5.15->192.168.150->83.213.123.105
Гость
-
vadim64
- майор
- Сообщения: 2101
- Зарегистрирован: 2009-09-17 15:15:26
- Откуда: Засратовец
Непрочитанное сообщение
vadim64 » 2011-02-01 12:44:41
так)))
циска - роутер. у неё в одном порте адрес 83.213.123.105, она ходит в инет через какойто шлюз прова, например 83.213.123.104. другой порт торчит в свитч локалки, там у неё адрес 192.168.5.150.
также в свитче торчит фряха, с адресом 192.168.5.15. на ней вы собственно и ваяете всё вышеописанное.
также в свитче торчит комп, с адресом 192.168.5.155. он является клиентским компьютером который нада ограничить. на нём шлюзом указана циска 192.168.5.150.
правильно?
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.
vadim64
-
kalombo
- рядовой
- Сообщения: 16
- Зарегистрирован: 2010-07-23 14:03:42
Непрочитанное сообщение
kalombo » 2011-02-01 12:55:05
vadim64 писал(а):
также в свитче торчит комп, с адресом 192.168.5.155. он является клиентским компьютером который нада ограничить. на нём шлюзом указана циска 192.168.5.150.
правильно?
Нет, у компьютера шлюзом указана фряха - 192.168.5.15. В остальном верно. А еще, не сказал, скорость ограничивается но только между ПК и фряхой, а между ПК и инетом - нет.
kalombo
-
vadim64
- майор
- Сообщения: 2101
- Зарегистрирован: 2009-09-17 15:15:26
- Откуда: Засратовец
Непрочитанное сообщение
vadim64 » 2011-02-01 12:56:31
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.
vadim64
-
kalombo
- рядовой
- Сообщения: 16
- Зарегистрирован: 2010-07-23 14:03:42
Непрочитанное сообщение
kalombo » 2011-02-01 12:59:45
vadim64 писал(а):
с винды можно взглянуть?
Код: Выделить всё
Таблица маршрутов
===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x2 ...00 50 56 c0 00 08 ...... VMware Virtual Ethernet Adapter for VMnet8
0x3 ...00 50 56 c0 00 01 ...... VMware Virtual Ethernet Adapter for VMnet1
0x4 ...00 1b fc 19 78 2f ...... Realtek RTL8168/8111 PCI-E Gigabit Ethernet N
- ?шэшяюЁЄ яырэшЁют?шър яръхЄют
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 192.168.5.15 192.168.5.155 1
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.5.0 255.255.255.0 192.168.5.155 192.168.5.155 20
192.168.5.155 255.255.255.255 127.0.0.1 127.0.0.1 20
192.168.5.255 255.255.255.255 192.168.5.155 192.168.5.155 20
192.168.77.0 255.255.255.0 192.168.77.1 192.168.77.1 20
192.168.77.1 255.255.255.255 127.0.0.1 127.0.0.1 20
192.168.77.255 255.255.255.255 192.168.77.1 192.168.77.1 20
192.168.140.0 255.255.255.0 192.168.140.1 192.168.140.1 20
192.168.140.1 255.255.255.255 127.0.0.1 127.0.0.1 20
192.168.140.255 255.255.255.255 192.168.140.1 192.168.140.1 20
224.0.0.0 240.0.0.0 192.168.5.155 192.168.5.155 20
224.0.0.0 240.0.0.0 192.168.77.1 192.168.77.1 20
224.0.0.0 240.0.0.0 192.168.140.1 192.168.140.1 20
255.255.255.255 255.255.255.255 192.168.5.155 192.168.5.155 1
255.255.255.255 255.255.255.255 192.168.77.1 192.168.77.1 1
255.255.255.255 255.255.255.255 192.168.140.1 192.168.140.1 1
Основной шлюз: 192.168.5.15
===========================================================================
Постоянные маршруты:
Отсутствует
kalombo
-
vadim64
- майор
- Сообщения: 2101
- Зарегистрирован: 2009-09-17 15:15:26
- Откуда: Засратовец
Непрочитанное сообщение
vadim64 » 2011-02-01 13:04:59
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.
vadim64
-
kalombo
- рядовой
- Сообщения: 16
- Зарегистрирован: 2010-07-23 14:03:42
Непрочитанное сообщение
kalombo » 2011-02-01 13:09:33
vadim64 писал(а):
с винды что кажет?
Код: Выделить всё
C:\Documents and Settings\kgn.admin>tracert 83.213.123.105
Трассировка маршрута к 83.213.123.105 с максимальным числом прыжков 30
1 14 ms 13 ms 15 ms kgn-ladyfree.kurgan.holding.org [192.168.5.15]
2 <1 мс 1 ms <1 мс 83.213.123.105
Трассировка завершена.
kalombo
-
kalombo
- рядовой
- Сообщения: 16
- Зарегистрирован: 2010-07-23 14:03:42
Непрочитанное сообщение
kalombo » 2011-02-01 13:17:31
Ответили мне на другом форуме, всё так просто оказывается, обратно то пакеты идут по пути 192.168.5.150->192.168.5.155, минуя мою фряху с pipe.
kalombo
-
vadim64
- майор
- Сообщения: 2101
- Зарегистрирован: 2009-09-17 15:15:26
- Откуда: Засратовец
Непрочитанное сообщение
vadim64 » 2011-02-01 13:26:23
пиать))))
ссылку давай))))
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.
vadim64