router на freebsd 7.2 и win7

Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок

Модераторы: vadim64, terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Wic
рядовой
Сообщения: 32
Зарегистрирован: 2009-02-09 7:51:54
Откуда: Нск
Контактная информация:

router на freebsd 7.2 и win7

Непрочитанное сообщение Wic » 2010-09-07 21:03:56

Стоит ротуер раньше работал только с ХР-шками и тут появилось новая ОС. Которая успешно получала ИП, но выходить через него в инет отказывается. Пакеты уходят на роутер возвращаются, а на интерфейс к винде не идут. Хотя пинг нормально проходит сайт и фтп на роутере открывается без проблем. Подскажите в какую сторону копать.
Последний раз редактировалось f_andrey 2010-09-08 0:37:39, всего редактировалось 1 раз.
Причина: Автору, выбирайте пожалуйста раздел соответствуюший тематике вашего сообщения. оформляйте сообщен е по человечески, приводите полную диагностику, больше логов больше вероятности ответа, а не флуда

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

guestb
проходил мимо

Re: router на freebsd 7.2 и win7

Непрочитанное сообщение guestb » 2010-09-07 21:17:24

в сторону сетевых настроек (в том числе фаерволл) на вин7

Wic
рядовой
Сообщения: 32
Зарегистрирован: 2009-02-09 7:51:54
Откуда: Нск
Контактная информация:

Re: router на freebsd 7.2 и win7

Непрочитанное сообщение Wic » 2010-09-08 8:16:56

Прошу прощения если что не совсем понятно объяснил, вчера себя плохо чувствовал.

Имеется локальная сеть и роутер на фриибсд, который раздает интернет. Когда к ней подключил вин7, сервер выдал ИП через DCHP, и всё вроде как заработало, связь до роутера стабильная, веб сервер, фтп, самаба работает без проблем. Когда пытаюсь открывать сайты, он начинает слать запросы (смотрю tcpdump'ом на локальном и внешнем интерфейсе), запросы НАТируются и уходят по назначению и на внешнем интерфейсе появляется ответ от сервера, а на локальный интерфейс пакеты уже не приходят. В фаерволе пробовал добавлять правило на разрешение всех пакетов - не помогло.

Kos
мл. сержант
Сообщения: 118
Зарегистрирован: 2009-01-19 23:15:49

Re: router на freebsd 7.2 и win7

Непрочитанное сообщение Kos » 2010-09-08 9:46:17

Роутеру пофиг какая там венда стоит. На ХП при этом инет есть? Назначте ХП айпишник, который получает 7 и проверьте. Если инета не будет значит у Вас какие-то хитрые правила на шлюзе, если будет.... ну или сделайте:

Код: Выделить всё

#ipfw -f flush
#ipfw add divert natd all from any to any via внешний_интерфейс
#ipfw add allow all from any to any
это если используете natd.

Wic
рядовой
Сообщения: 32
Зарегистрирован: 2009-02-09 7:51:54
Откуда: Нск
Контактная информация:

Re: router на freebsd 7.2 и win7

Непрочитанное сообщение Wic » 2010-09-08 18:34:33

правила обычные на этом же ИП ХР работает семерка нет. Грешу может MSS или MTU где то не стыкуется или Rwin.

neurobomman
сержант
Сообщения: 187
Зарегистрирован: 2008-02-04 19:40:49
Откуда: г. Мирный Арх.обл (который Космодром Плесецк)
Контактная информация:

Re: router на freebsd 7.2 и win7

Непрочитанное сообщение neurobomman » 2010-09-08 18:43:43

переводил последовательно все компы с ХР на 7ку у себя, на роутере по FreeBSD 7.3 абсолютно ничего не менял...проблем никаких. Вы посмотрите брэндмауэр оффтопа и может антивир какой стоит
атсыпте man'офф.только их курю

Wic
рядовой
Сообщения: 32
Зарегистрирован: 2009-02-09 7:51:54
Откуда: Нск
Контактная информация:

Re: router на freebsd 7.2 и win7

Непрочитанное сообщение Wic » 2010-10-11 20:56:16

Снова столкнулся с этой проблемой, только система виста, пинги идут, пакеты уходят обратно приходя, а натироваться обртано не хотят. Это уже случай 5ый до этого были проблемы так же с вистами и 7ками. Но вот не давно через висту 64 всё нормально работало, а тут опять началось. Просто беда какая то.

Аватара пользователя
BlackCat
прапорщик
Сообщения: 469
Зарегистрирован: 2007-10-16 22:40:42

Re: router на freebsd 7.2 и win7

Непрочитанное сообщение BlackCat » 2010-10-12 9:41:12

Wic писал(а):Снова столкнулся с этой проблемой, только система виста, пинги идут, пакеты уходят обратно приходя, а натироваться обртано не хотят.
Т.е. пинг нормально ходит через маршрутизатор, а вот TCP - не работает?

Аватара пользователя
vadim64
майор
Сообщения: 2098
Зарегистрирован: 2009-09-17 15:15:26
Откуда: Засратовец

Re: router на freebsd 7.2 и win7

Непрочитанное сообщение vadim64 » 2010-10-12 11:27:25

блин! месяц теме, а где инфа?

Код: Выделить всё

uname -a
cat /etc/rc.conf
ipfw show
netstat -r
:evil:
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.

Wic
рядовой
Сообщения: 32
Зарегистрирован: 2009-02-09 7:51:54
Откуда: Нск
Контактная информация:

Re: router на freebsd 7.2 и win7

Непрочитанное сообщение Wic » 2010-10-13 7:48:43

BlackCat, да именно так. Косяк нашел, оказалось кривое правило закрывающее все не локальные попытки пробитсься на веб сервер, фтп и на пассивные порты фтп.
Было

Код: Выделить всё

02020 allow tcp from #{local} to me dst-port 21,80,49152-65535 keep-state
02120 deny tcp from not #{local} to me dst-port 21,80,49152-65535 via re0
Заменил на

Код: Выделить всё

02020 allow tcp from #{local} to me dst-port 21,80,49152-65535 keep-state
02120 deny tcp from not #{local} to me dst-port 21,80 via re0
И заработало. IPFW настраивал еще когда не очень понимал во всех этих делах, вот и написал такой бред. Что поразительно на ХР всё нормально работало, а виста и семерки оказалось используют другие диапазоны портов.