FreeBSD 8.0 + MPD5 не видно компы в сети ...

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
tray.irk
сержант
Сообщения: 266
Зарегистрирован: 2008-10-22 8:21:36
Откуда: Иркутск
Контактная информация:

FreeBSD 8.0 + MPD5 не видно компы в сети ...

Непрочитанное сообщение tray.irk » 2009-12-25 16:51:27

вообщем такая проблемма ... настроил на серваке с FreeBSD 8.0 MPD5 ... в роли сервера ... подключается клиент из под винды и не видит локальную сетку мою ... тоесть ничего кроме самого сервера не пингуется ((( что делать?

вот данные ...

Код: Выделить всё

cultura# uname -a
FreeBSD cultura 8.0-RELEASE FreeBSD 8.0-RELEASE #0: Sun Dec 13 18:11:37 UTC 2009     tray@cultura:/usr/obj/usr/src/sys/CULTURA  i386

Код: Выделить всё

cultura# mpd5 -v
Version 5.3 (root@cultura 19:17 23-Dec-2009)

Код: Выделить всё

cultura# cat /usr/local/etc/mpd5/mpd.conf
startup:
        set user admin password admin
        set console self 127.0.0.1 5005
        set console open
        set web self 127.0.0.1 5006
        set web open
default:
        load pptp_server

pptp_server:
        set ippool add poolsat 10.38.180.241 10.38.180.243
        create bundle template B
        set iface enable proxy-arp
        set iface idle 0
        set iface enable tcpmssfix
        set ipcp yes vjcomp
        set ipcp ranges 10.38.180.240/32 ippool poolsat
#        set ipcp dns 192.168.0.4
        set bundle enable compression
        set ccp yes mppc
        set mppc yes compress e40 e56 e128 stateless
       create link template L pptp
        set link enable multilink
        set link yes acfcomp protocomp
        set link action bundle B
        set link no pap chap
        set link enable chap
        set link enable chap-msv1
        set link enable chap-msv2
        set link mtu 1460
        set link keep-alive 10 75
        set pptp self 192.168.5.2
        set link enable incoming

Код: Выделить всё

cultura# cat /etc/rc.conf
hostname="cultura"

# Interface
ifconfig_em0="inet 192.168.5.2  netmask 255.255.255.0"
ifconfig_em1="inet 10.38.180.2  netmask 255.255.255.0"
#ifconfig_em1_alias0="inet 10.38.180.100 netmask 255.255.255.0"
defaultrouter="192.168.5.1"

# Routing
route add -net 10.3.0.0/16 10.38.180.1
route add -net 10.4.0.0/16 10.38.180.1
route add -net 10.2.0.0/16 10.38.180.1

# Firewall and NAT
gateway_enable="YES"
firewall_enable="YES"
firewall_type="OPEN"
#firewall_script="/etc/rc.firewall"
natd_enable="YES"
natd_interface="em0"
natd_flags="-f /etc/natd.conf"

# Other
mpd_enable="YES"
keymap="ru.koi8-r"
sshd_enable="YES"
noip_enable="YES"
squid_enable="YES"
nmbd_enable="YES"
smbd_enable="YES"
winbindd_enable="YES"
apcupsd_enable="YES"


Код: Выделить всё

cultura# ifconfig
em0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=19b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,TSO4>
        ether 00:15:17:53:2a:08
        inet 192.168.5.2 netmask 0xffffff00 broadcast 192.168.5.255
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
em1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=19b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,TSO4>
        ether 00:15:17:53:2a:09
        inet 10.38.180.2 netmask 0xffffff00 broadcast 10.38.180.255
        media: Ethernet autoselect (1000baseT <full-duplex>)
        status: active
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> metric 0 mtu 16384
        options=3<RXCSUM,TXCSUM>
        inet6 fe80::1%lo0 prefixlen 64 scopeid 0x3
        inet6 ::1 prefixlen 128
        inet 127.0.0.1 netmask 0xff000000

в сети адресса типа 10.38.180.0/24
Числа не управляют миром, но могут показать как управляется мир

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Shuba
ст. сержант
Сообщения: 365
Зарегистрирован: 2008-03-25 10:58:21
Откуда: Минск
Контактная информация:

Re: FreeBSD 8.0 + MPD5 не видно компы в сети ...

Непрочитанное сообщение Shuba » 2009-12-25 17:21:29

Проверь фаерволл
Сила ночи, сила дня - одинакова фигня!

Аватара пользователя
tray.irk
сержант
Сообщения: 266
Зарегистрирован: 2008-10-22 8:21:36
Откуда: Иркутск
Контактная информация:

Re: FreeBSD 8.0 + MPD5 не видно компы в сети ...

Непрочитанное сообщение tray.irk » 2009-12-25 17:26:16

Shuba писал(а):Проверь фаерволл
тут ведь написано что он OPEN

Код: Выделить всё

# Firewall and NAT
gateway_enable="YES"
firewall_enable="YES"
firewall_type="OPEN"
#firewall_script="/etc/rc.firewall"
natd_enable="YES"
natd_interface="em0"
natd_flags="-f /etc/natd.conf"
Числа не управляют миром, но могут показать как управляется мир

Аватара пользователя
ban
мл. сержант
Сообщения: 145
Зарегистрирован: 2009-07-22 22:36:29
Откуда: г.Волжский Волг. обл.

Re: FreeBSD 8.0 + MPD5 не видно компы в сети ...

Непрочитанное сообщение ban » 2009-12-25 17:47:00

1. конекаешься к mpd
2. делаешь:

Код: Выделить всё

tcpdump -i em1 src IPвиндовойТачки
, скорее всего, если канекаешься первым, то так:

Код: Выделить всё

tcpdump -i em1 src 10.38.180.241
3. с виндового компа

Код: Выделить всё

ping IPкомпаИЗподсети_10.38.180.0/24
по идее ничего tcpdump не выдаст

В фаерволе надо явно разрешить прохождение IN пакетов на поднятом ng* интерфейсе (может даже и еще надо будет явно разрешить OUT с em1).
кто никуда не торопится, тот везде успевает

Аватара пользователя
tray.irk
сержант
Сообщения: 266
Зарегистрирован: 2008-10-22 8:21:36
Откуда: Иркутск
Контактная информация:

Re: FreeBSD 8.0 + MPD5 не видно компы в сети ...

Непрочитанное сообщение tray.irk » 2009-12-25 17:52:12

сделал как сказал ... пинга с виндовой машины нет ...

но вывод

Код: Выделить всё

cultura# tcpdump -i em1 src 10.38.180.241
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on em1, link-type EN10MB (Ethernet), capture size 96 bytes
22:48:38.207971 IP 10.38.180.241 > 10.38.180.3: ICMP echo request, id 1, seq 73, length 40
22:48:43.158016 IP 10.38.180.241 > 10.38.180.3: ICMP echo request, id 1, seq 74, length 40
Числа не управляют миром, но могут показать как управляется мир

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: FreeBSD 8.0 + MPD5 не видно компы в сети ...

Непрочитанное сообщение schizoid » 2009-12-25 18:12:41

выдавайте ИП при подключении к ВПНу из своей же сети, что б не париться с маршрутами и т.д.
ядерный взрыв...смертельно красиво...жаль, что не вечно...

Аватара пользователя
tray.irk
сержант
Сообщения: 266
Зарегистрирован: 2008-10-22 8:21:36
Откуда: Иркутск
Контактная информация:

Re: FreeBSD 8.0 + MPD5 не видно компы в сети ...

Непрочитанное сообщение tray.irk » 2009-12-25 18:19:42

выдается и так из моей же сети
Числа не управляют миром, но могут показать как управляется мир

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: FreeBSD 8.0 + MPD5 не видно компы в сети ...

Непрочитанное сообщение schizoid » 2009-12-25 18:22:47

в винде в свойстах ТСП/ИП ВПНа уберие галочку на счет шлюза по-умолчанию
ядерный взрыв...смертельно красиво...жаль, что не вечно...

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: FreeBSD 8.0 + MPD5 не видно компы в сети ...

Непрочитанное сообщение schizoid » 2009-12-25 18:24:47

и почему
set pptp self 192.168.5.2
? если сеть 10.38.180.0/24?
ядерный взрыв...смертельно красиво...жаль, что не вечно...

Аватара пользователя
tray.irk
сержант
Сообщения: 266
Зарегистрирован: 2008-10-22 8:21:36
Откуда: Иркутск
Контактная информация:

Re: FreeBSD 8.0 + MPD5 не видно компы в сети ...

Непрочитанное сообщение tray.irk » 2009-12-25 18:29:38

schizoid писал(а):в винде в свойстах ТСП/ИП ВПНа уберие галочку на счет шлюза по-умолчанию
сделал не помогло
Числа не управляют миром, но могут показать как управляется мир

Аватара пользователя
tray.irk
сержант
Сообщения: 266
Зарегистрирован: 2008-10-22 8:21:36
Откуда: Иркутск
Контактная информация:

Re: FreeBSD 8.0 + MPD5 не видно компы в сети ...

Непрочитанное сообщение tray.irk » 2009-12-25 18:34:09

на серваке с mpd запускаю

Код: Выделить всё

cultura# tcpdump -i em1 dst 10.38.180.241
на винде запускаю пинг 10.38.180.3

вывод на серваке с mpd

Код: Выделить всё

tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on em1, link-type EN10MB (Ethernet), capture size 96 bytes
23:25:59.076945 ARP, Request who-has 10.38.180.241 tell 10.38.180.3, length 46
23:26:04.076213 ARP, Request who-has 10.38.180.241 tell 10.38.180.3, length 46
23:26:09.076855 ARP, Request who-has 10.38.180.241 tell 10.38.180.3, length 46
Числа не управляют миром, но могут показать как управляется мир

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: FreeBSD 8.0 + MPD5 не видно компы в сети ...

Непрочитанное сообщение schizoid » 2009-12-25 18:38:58

а на ng0 что там?
и покажите еще ifconfig и netstat -rn
ядерный взрыв...смертельно красиво...жаль, что не вечно...

Аватара пользователя
tray.irk
сержант
Сообщения: 266
Зарегистрирован: 2008-10-22 8:21:36
Откуда: Иркутск
Контактная информация:

Re: FreeBSD 8.0 + MPD5 не видно компы в сети ...

Непрочитанное сообщение tray.irk » 2009-12-25 18:39:31

на 7.2 все работало при такой же конфигурации
Числа не управляют миром, но могут показать как управляется мир

Аватара пользователя
tray.irk
сержант
Сообщения: 266
Зарегистрирован: 2008-10-22 8:21:36
Откуда: Иркутск
Контактная информация:

Re: FreeBSD 8.0 + MPD5 не видно компы в сети ...

Непрочитанное сообщение tray.irk » 2009-12-25 18:40:35

Код: Выделить всё

cultura# ifconfig
em0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=19b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,TSO4>
        ether 00:15:17:53:2a:08
        inet 192.168.5.2 netmask 0xffffff00 broadcast 192.168.5.255
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
em1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=19b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,TSO4>
        ether 00:15:17:53:2a:09
        inet 10.38.180.2 netmask 0xffffff00 broadcast 10.38.180.255
        media: Ethernet autoselect (1000baseT <full-duplex>)
        status: active
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> metric 0 mtu 16384
        options=3<RXCSUM,TXCSUM>
        inet6 fe80::1%lo0 prefixlen 64 scopeid 0x3
        inet6 ::1 prefixlen 128
        inet 127.0.0.1 netmask 0xff000000
ng0: flags=88d1<UP,POINTOPOINT,RUNNING,NOARP,SIMPLEX,MULTICAST> metric 0 mtu 1400
        inet 10.38.180.240 --> 10.38.180.241 netmask 0xffffffff

Код: Выделить всё

cultura# netstat -rn
Routing tables

Internet:
Destination        Gateway            Flags    Refs      Use  Netif Expire
default            192.168.5.1        UGS         4  5547062    em0
10.2.0.0/16        10.38.180.1        UGS         0        0    em1
10.3.0.0/16        10.38.180.1        UGS         1     3386    em1
10.4.0.0/16        10.38.180.1        UGS         0        0    em1
10.38.180.0/24     link#2             U           1     1250    em1
10.38.180.2        link#2             UHS         0        0    lo0
10.38.180.240      link#4             UHS         0        0    lo0
10.38.180.241      link#4             UH          0      107    ng0
127.0.0.1          link#3             UH          0      736    lo0
192.168.5.0/24     link#1             U           0      166    em0
192.168.5.2        link#1             UHS         0  2731151    lo0

Internet6:
Destination                       Gateway                       Flags      Netif Expire
::1                               ::1                           UH          lo0
fe80::%lo0/64                     link#3                        U           lo0
fe80::1%lo0                       link#3                        UHS         lo0
ff01:3::/32                       fe80::1%lo0                   U           lo0
ff02::%lo0/32                     fe80::1%lo0                   U           lo0
Числа не управляют миром, но могут показать как управляется мир

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: FreeBSD 8.0 + MPD5 не видно компы в сети ...

Непрочитанное сообщение schizoid » 2009-12-25 18:49:51

так, чисто прояснить ситуацию. я ж так понимаю, клиент у вас на ВПН сервер попадает через em0?
и пингуете вы с него ИПы из сети 10.38.180.0/24?
если есть возможность, выкючить НАТ на время? может пакет назад заворачивается?
ядерный взрыв...смертельно красиво...жаль, что не вечно...

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: FreeBSD 8.0 + MPD5 не видно компы в сети ...

Непрочитанное сообщение schizoid » 2009-12-25 18:50:11

и на ng0 что-то есть вообще?
ядерный взрыв...смертельно красиво...жаль, что не вечно...

Аватара пользователя
tray.irk
сержант
Сообщения: 266
Зарегистрирован: 2008-10-22 8:21:36
Откуда: Иркутск
Контактная информация:

Re: FreeBSD 8.0 + MPD5 не видно компы в сети ...

Непрочитанное сообщение tray.irk » 2009-12-25 18:57:37

если отключу нат ... то думаю пропадет связь ... поэтому не стоит ...
Числа не управляют миром, но могут показать как управляется мир

Аватара пользователя
tray.irk
сержант
Сообщения: 266
Зарегистрирован: 2008-10-22 8:21:36
Откуда: Иркутск
Контактная информация:

Re: FreeBSD 8.0 + MPD5 не видно компы в сети ...

Непрочитанное сообщение tray.irk » 2009-12-25 19:24:46

так думаю что трабала вся в маршруте между ng0 и em1
Числа не управляют миром, но могут показать как управляется мир

Аватара пользователя
ban
мл. сержант
Сообщения: 145
Зарегистрирован: 2009-07-22 22:36:29
Откуда: г.Волжский Волг. обл.

Re: FreeBSD 8.0 + MPD5 не видно компы в сети ...

Непрочитанное сообщение ban » 2009-12-25 19:31:05

tray.irk писал(а):так думаю что трабала вся в маршруте между ng0 и em1
немного уточню
ответные пакеты из локалки входят в em1 и дальше они не знают куда слаться то есть маршрут:

Код: Выделить всё

10.38.180.241      link#4             UH          0      107    ng0
все равно что мертвому припарка, кароче не идут туда пакеты потому что почему-то. Почему???

он удаляет этот маршрут и делает вместо него:

Код: Выделить всё

10.38.180.241/32 10.38.180.240 US 0 0 ng0
один хер ничего не идет по нему
кто никуда не торопится, тот везде успевает

Аватара пользователя
tray.irk
сержант
Сообщения: 266
Зарегистрирован: 2008-10-22 8:21:36
Откуда: Иркутск
Контактная информация:

Re: FreeBSD 8.0 + MPD5 не видно компы в сети ...

Непрочитанное сообщение tray.irk » 2009-12-26 7:09:32

Народ ... ни кто ни поможет? ((( :cry:
Числа не управляют миром, но могут показать как управляется мир

FessAectan
рядовой
Сообщения: 41
Зарегистрирован: 2009-04-23 17:49:46

Re: FreeBSD 8.0 + MPD5 не видно компы в сети ...

Непрочитанное сообщение FessAectan » 2009-12-26 14:50:05

sysctl net.inet.ip.forwarding
что кажет?
После того как поднят тунель попробуй сделать трасировку с компа из логалки, есть некоторые подозрения. НАТ имхо тут вообще ни при чем. Если тип фаера - open, то опять же ИМХО ни чего дополнительно разрешать нет необходимости, думается трабл именно в маршрутизации.
Отсутствие мозгов не мешает видеть в себе гения(с) не мое

Аватара пользователя
ban
мл. сержант
Сообщения: 145
Зарегистрирован: 2009-07-22 22:36:29
Откуда: г.Волжский Волг. обл.

Re: FreeBSD 8.0 + MPD5 не видно компы в сети ...

Непрочитанное сообщение ban » 2009-12-26 15:02:56

В качестве предположения (могу ошибаться в логике таблиц).

Отбросить таблицу маршрутизации (em1 -> ng0) мы можем воспользовавшись таблицей состояний. То есть, тебе надо сделать явное правило разрешающее прохождение пакетов OUT из em1 и это правило должно быть обязательно keep state. Когда пакет будет возвращаться из локалки (em1 -> ng0), то сначала проверится таблица состояний и пойдет по маршруту из нее, а таблица маршрутизации будет не задействвана.
кто никуда не торопится, тот везде успевает

Аватара пользователя
tray.irk
сержант
Сообщения: 266
Зарегистрирован: 2008-10-22 8:21:36
Откуда: Иркутск
Контактная информация:

Re: FreeBSD 8.0 + MPD5 не видно компы в сети ...

Непрочитанное сообщение tray.irk » 2009-12-27 5:08:06

Код: Выделить всё

cultura# sysctl net.inet.ip.forwarding
net.inet.ip.forwarding: 1
Числа не управляют миром, но могут показать как управляется мир

Аватара пользователя
tray.irk
сержант
Сообщения: 266
Зарегистрирован: 2008-10-22 8:21:36
Откуда: Иркутск
Контактная информация:

Re: FreeBSD 8.0 + MPD5 не видно компы в сети ...

Непрочитанное сообщение tray.irk » 2009-12-27 16:55:58

Есть предположения что проблемма в маршрутизации ... вот вывод маршрутов ...

Код: Выделить всё

cultura# netstat -rn
Routing tables

Internet:
Destination        Gateway            Flags    Refs      Use  Netif Expire
default            192.168.5.1        UGS         7  7996558    em0
10.2.0.0/16        10.38.180.1        UGS         0        0    em1
10.3.0.0/16        10.38.180.1        UGS         1    58561    em1
10.4.0.0/16        10.38.180.1        UGS         0        0    em1
10.38.180.0/24     link#2             U           0    32298    em1
10.38.180.2        link#2             UHS         0        0    lo0
127.0.0.1          link#3             UH          0    10242    lo0
192.168.5.0/24     link#1             U           0     1086    em0
192.168.5.2        link#1             UHS         0  3898049    lo0

Internet6:
Destination                       Gateway                       Flags      Netif Expire
::1                               ::1                           UH          lo0
fe80::%lo0/64                     link#3                        U           lo0
fe80::1%lo0                       link#3                        UHS         lo0
ff01:3::/32                       fe80::1%lo0                   U           lo0
ff02::%lo0/32                     fe80::1%lo0                   U           lo0
Числа не управляют миром, но могут показать как управляется мир

Аватара пользователя
tray.irk
сержант
Сообщения: 266
Зарегистрирован: 2008-10-22 8:21:36
Откуда: Иркутск
Контактная информация:

Re: FreeBSD 8.0 + MPD5 не видно компы в сети ...

Непрочитанное сообщение tray.irk » 2009-12-28 9:14:55

Не может ли быть проблемма в том что gateway_enable="YES" стоит выше firewall в rc.conf ?
Числа не управляют миром, но могут показать как управляется мир