router на freebsd 7.2 и win7
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
- рядовой
- Сообщения: 32
- Зарегистрирован: 2009-02-09 7:51:54
- Откуда: Нск
- Контактная информация:
router на freebsd 7.2 и win7
Стоит ротуер раньше работал только с ХР-шками и тут появилось новая ОС. Которая успешно получала ИП, но выходить через него в инет отказывается. Пакеты уходят на роутер возвращаются, а на интерфейс к винде не идут. Хотя пинг нормально проходит сайт и фтп на роутере открывается без проблем. Подскажите в какую сторону копать.
Последний раз редактировалось f_andrey 2010-09-08 0:37:39, всего редактировалось 1 раз.
Причина: Автору, выбирайте пожалуйста раздел соответствуюший тематике вашего сообщения. оформляйте сообщен е по человечески, приводите полную диагностику, больше логов больше вероятности ответа, а не флуда
Причина: Автору, выбирайте пожалуйста раздел соответствуюший тематике вашего сообщения. оформляйте сообщен е по человечески, приводите полную диагностику, больше логов больше вероятности ответа, а не флуда
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
-
- проходил мимо
Re: router на freebsd 7.2 и win7
в сторону сетевых настроек (в том числе фаерволл) на вин7
-
- рядовой
- Сообщения: 32
- Зарегистрирован: 2009-02-09 7:51:54
- Откуда: Нск
- Контактная информация:
Re: router на freebsd 7.2 и win7
Прошу прощения если что не совсем понятно объяснил, вчера себя плохо чувствовал.
Имеется локальная сеть и роутер на фриибсд, который раздает интернет. Когда к ней подключил вин7, сервер выдал ИП через DCHP, и всё вроде как заработало, связь до роутера стабильная, веб сервер, фтп, самаба работает без проблем. Когда пытаюсь открывать сайты, он начинает слать запросы (смотрю tcpdump'ом на локальном и внешнем интерфейсе), запросы НАТируются и уходят по назначению и на внешнем интерфейсе появляется ответ от сервера, а на локальный интерфейс пакеты уже не приходят. В фаерволе пробовал добавлять правило на разрешение всех пакетов - не помогло.
Имеется локальная сеть и роутер на фриибсд, который раздает интернет. Когда к ней подключил вин7, сервер выдал ИП через DCHP, и всё вроде как заработало, связь до роутера стабильная, веб сервер, фтп, самаба работает без проблем. Когда пытаюсь открывать сайты, он начинает слать запросы (смотрю tcpdump'ом на локальном и внешнем интерфейсе), запросы НАТируются и уходят по назначению и на внешнем интерфейсе появляется ответ от сервера, а на локальный интерфейс пакеты уже не приходят. В фаерволе пробовал добавлять правило на разрешение всех пакетов - не помогло.
-
- мл. сержант
- Сообщения: 118
- Зарегистрирован: 2009-01-19 23:15:49
Re: router на freebsd 7.2 и win7
Роутеру пофиг какая там венда стоит. На ХП при этом инет есть? Назначте ХП айпишник, который получает 7 и проверьте. Если инета не будет значит у Вас какие-то хитрые правила на шлюзе, если будет.... ну или сделайте:
это если используете natd.
Код: Выделить всё
#ipfw -f flush
#ipfw add divert natd all from any to any via внешний_интерфейс
#ipfw add allow all from any to any
-
- рядовой
- Сообщения: 32
- Зарегистрирован: 2009-02-09 7:51:54
- Откуда: Нск
- Контактная информация:
Re: router на freebsd 7.2 и win7
правила обычные на этом же ИП ХР работает семерка нет. Грешу может MSS или MTU где то не стыкуется или Rwin.
-
- сержант
- Сообщения: 187
- Зарегистрирован: 2008-02-04 19:40:49
- Откуда: г. Мирный Арх.обл (который Космодром Плесецк)
- Контактная информация:
Re: router на freebsd 7.2 и win7
переводил последовательно все компы с ХР на 7ку у себя, на роутере по FreeBSD 7.3 абсолютно ничего не менял...проблем никаких. Вы посмотрите брэндмауэр оффтопа и может антивир какой стоит
атсыпте man'офф.только их курю
-
- рядовой
- Сообщения: 32
- Зарегистрирован: 2009-02-09 7:51:54
- Откуда: Нск
- Контактная информация:
Re: router на freebsd 7.2 и win7
Снова столкнулся с этой проблемой, только система виста, пинги идут, пакеты уходят обратно приходя, а натироваться обртано не хотят. Это уже случай 5ый до этого были проблемы так же с вистами и 7ками. Но вот не давно через висту 64 всё нормально работало, а тут опять началось. Просто беда какая то.
- BlackCat
- прапорщик
- Сообщения: 469
- Зарегистрирован: 2007-10-16 22:40:42
Re: router на freebsd 7.2 и win7
Т.е. пинг нормально ходит через маршрутизатор, а вот TCP - не работает?Wic писал(а):Снова столкнулся с этой проблемой, только система виста, пинги идут, пакеты уходят обратно приходя, а натироваться обртано не хотят.
- vadim64
- майор
- Сообщения: 2101
- Зарегистрирован: 2009-09-17 15:15:26
- Откуда: Засратовец
Re: router на freebsd 7.2 и win7
блин! месяц теме, а где инфа?

Код: Выделить всё
uname -a
cat /etc/rc.conf
ipfw show
netstat -r

Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.
-
- рядовой
- Сообщения: 32
- Зарегистрирован: 2009-02-09 7:51:54
- Откуда: Нск
- Контактная информация:
Re: router на freebsd 7.2 и win7
BlackCat, да именно так. Косяк нашел, оказалось кривое правило закрывающее все не локальные попытки пробитсься на веб сервер, фтп и на пассивные порты фтп.
Было
Заменил на
И заработало. IPFW настраивал еще когда не очень понимал во всех этих делах, вот и написал такой бред. Что поразительно на ХР всё нормально работало, а виста и семерки оказалось используют другие диапазоны портов.
Было
Код: Выделить всё
02020 allow tcp from #{local} to me dst-port 21,80,49152-65535 keep-state
02120 deny tcp from not #{local} to me dst-port 21,80,49152-65535 via re0
Код: Выделить всё
02020 allow tcp from #{local} to me dst-port 21,80,49152-65535 keep-state
02120 deny tcp from not #{local} to me dst-port 21,80 via re0