NAT не натит!

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
BETEP
проходил мимо
Сообщения: 5
Зарегистрирован: 2007-09-14 20:01:52

NAT не натит!

Непрочитанное сообщение BETEP » 2007-10-13 21:20:32

Шлюз на 6.2.
Внешний интерфейс lnc0, внутренний lnc1.
rc.conf -- порезано

Код: Выделить всё

gateway_enable="YES"
pf_enable="YES"
ifconfig_lnc0="DHCP"
ifconfig_lnc1="inet 172.23.1.1 netmask 255.255.255.0"
pf.conf

Код: Выделить всё

internet="lnc0"
lan="lnc1"

nat on $internet from $lan:network to any ->($internet)

block all
pass from {lo0, $lan:network} to any keep state
Со шлюза пинги идут в обе стороны, с клиента на шлюз тоже, а наружу - фигушки!!
Причем точно такая конфигурация в другом месте работает!
В какую сторону глядеть?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35439
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: NAT не натит!

Непрочитанное сообщение Alex Keda » 2007-10-13 22:06:50

да выкиньше вы вашу вмварь и прпобуйте на нормальной машине
Убей их всех! Бог потом рассортирует...

Аватара пользователя
Mr Alter Ego
сержант
Сообщения: 238
Зарегистрирован: 2007-07-12 13:06:02
Откуда: Украина
Контактная информация:

Re: NAT не натит!

Непрочитанное сообщение Mr Alter Ego » 2007-10-13 22:48:45

lissyara писал(а):да выкиньше вы вашу вмварь и прпобуйте на нормальной машине

солидарен .... выкинул - и стал легче дышать. постоянные ошибки и непонятки на пустом месте. :lol:

p.s. впереди ещё вопрос с ZTE AC8700 :x :roll:
Best Regards

Аватара пользователя
RusBiT
лейтенант
Сообщения: 635
Зарегистрирован: 2007-08-03 11:43:53
Откуда: Красноярск
Контактная информация:

Re: NAT не натит!

Непрочитанное сообщение RusBiT » 2007-10-17 4:54:27

lissyara писал(а):да выкиньше вы вашу вмварь и прпобуйте на нормальной машине
Зря это так... На VMWare можно проводить эксперементы :)
Чем больше я познаю FreeBSD, тем больше я считаю себя ламером :)

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35439
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: NAT не натит!

Непрочитанное сообщение Alex Keda » 2007-10-17 7:55:26

можно.
но спрашивать почему не работает что угодно - нельзя.
Убей их всех! Бог потом рассортирует...

Аватара пользователя
Mr Alter Ego
сержант
Сообщения: 238
Зарегистрирован: 2007-07-12 13:06:02
Откуда: Украина
Контактная информация:

Re: NAT не натит!

Непрочитанное сообщение Mr Alter Ego » 2007-10-17 10:06:41

а почему это нельзя тестить на реальной машинке ? чем она хуже?

1. лучше производительность
2. гарантия отсутствия побочных эфектов (кроме ... в случае с скривым железом)
3. удобство .... правильная топология сети ... и правильный выход в мир

вобщем .... я не могу полностью сказать - отстой. но когда я например на ровном месте немог понять .... почему у меня мртг трафик не верно отрисовывает .... оказалось все просто. я поимел себя в интерфейсах.

тот же пример ... когда у меня часы отставали ... тоже ведь бок этой софтины ....

и таких боков у меня была куча. если бы в тот момент была возможность в замен ... поставить 1 пень для тестов, я бы выбрал его.

IMHO :roll:
Best Regards