natd + ppp веб странички работают, почта нет...

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Darhan
проходил мимо
Сообщения: 9
Зарегистрирован: 2008-06-30 9:23:28

natd + ppp веб странички работают, почта нет...

Непрочитанное сообщение Darhan » 2010-10-03 16:22:44

Есть шлюз на FreeBSD 8

rc.conf

Код: Выделить всё

scrnmap="win2cpp866"
keymap="ru.cp1251"
keychange="61 ^[[K"
font8x14="cp866-8x14"
font8x16="cp866b-8x16"
font8x8="cp866-8x8"

hostname="Server1"
ifconfig_re0="inet 192.168.0.2 netmask 255.255.255.0"
#ifconfig_vr0="inet 192.168.0.101 netmask 255.255.255.0"
defaultrouter="192.168.0.1"


ppp_enable="YES"
ppp_mode="ddial"
ppp_profile="mts"
#ppp_nat="no"
gateway_enable="YES"

firewall_enable="YES"
firewall_type="OPEN"
#firewall_script="/etc/conffw/s.sh"
natd_enable="YES"
natd_interface="tun0"
natd_flags="-dynamic"
#natd_flags="-f /etc/natd.conf"
#natd_program="/sbin/natd"

tcp_drop_synfin="YES"
tcp_extensions="NO"
icmp_drop_redirect="YES"
icmp_log_redirect="YES"

nmbd_enable="YES"
smbd_enable="YES"
#apache_enable="YES"

sshd_enable="YES"
usbd_enable="YES"


#fusefs_enable="YES"
# -- sysinstall generated deltas -- # Tue Apr 21 06:08:10 2009
keymap="ru.koi8-r"
ppp.conf

Код: Выделить всё

default:
 set device /dev/cuaU0.0
mts:
 set speed 115200
 set timeout 0
 set authname mts
 set authkey mts
 set dial "ABORT BUSY TIMEOUT 2 \
              \"\" \
              AT OK-AT-OK \
              AT+CFUN=1 OK-AT-OK \
              AT+CMEE=2 OK-AT-OK \
              AT+CSQ OK \
              AT^SYSCFG=14,2,300400000,1,2 OK-AT-OK\
              AT+CGDCONT=1,\\\"IP\\\",\\\"internet\\\" OK \
              AT+CGACT? OK-AT-OK \
              AT+CGATT? OK \
              AT+CGCLASS? OK \
              AT+COPS? OK \
              ATD*99# CONNECT"
  ## Lower the MTU as this seems to make the link more stable for GPRS connections.
#set mtu maximum 296
 #set mru maximum 296
 set crtscts on
  disable vjcomp
  disable acfcomp
  disable deflate
  disable deflate24
  disable pred1
  disable protocomp
  disable mppe
  disable ipv6cp
  disable lqr
  disable echo
# nat enable no
 enable dns
 resolv writable
 #set dns 10.17.128.1 217.66.145.1
 set ifaddr 10.1.0.2/0 10.1.0.1/0 255.255.255.255 0.0.0.0
# add default HISADDR          # See ppp.link*
ifconfig

Код: Выделить всё

re0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=389b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,WOL_UCAST,WOL_MCAST,WOL_MAGIC>
        ether 00:24:21:37:63:c2
        inet 192.168.0.2 netmask 0xffffff00 broadcast 192.168.0.255
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
vr0: flags=8802<BROADCAST,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=2808<VLAN_MTU,WOL_UCAST,WOL_MAGIC>
        ether 00:22:b0:df:b4:2e
        media: Ethernet autoselect (none)
        status: no carrier
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> metric 0 mtu 16384
        options=3<RXCSUM,TXCSUM>
        inet6 fe80::1%lo0 prefixlen 64 scopeid 0x3
        inet6 ::1 prefixlen 128
        inet 127.0.0.1 netmask 0xff000000
tun0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> metric 0 mtu 1500
        inet 172.20.4.77 --> 10.1.0.1 netmask 0xffffffff
        Opened by PID 1144

Routing tables

Код: Выделить всё


Internet:
Destination        Gateway            Flags    Refs      Use  Netif Expire
default            tun0               US          0    17532   tun0
10.1.0.1           link#4             UHS         0        0   tun0
127.0.0.1          link#3             UH          0        0    lo0
172.20.4.77        link#4             UHS         0        0    lo0
192.168.0.0/24     link#1             U           2    15623    re0
192.168.0.2        link#1             UHS         0        0    lo0

Internet6:
Destination                       Gateway                       Flags      Netif Expire
::1                               ::1                           UH          lo0
fe80::%lo0/64                     link#3                        U           lo0
fe80::1%lo0                       link#3                        UHS         lo0
ff01:3::/32                       fe80::1%lo0                   U           lo0
ff02::%lo0/32                     fe80::1%lo0                   U           lo0
ipfw show

Код: Выделить всё

00100 20799 13047383 divert 8668 ip from any to any via tun0
00200     0        0 allow ip from any to any via lo0
00300 22217 13178051 allow ip from any to any via re0
00400   370    17760 allow tcp from any to any out xmit tun0 setup
00500 19868 12960169 allow tcp from any to any via tun0 established
00600     0        0 allow tcp from any to any dst-port 80 setup
00700     0        0 allow tcp from any to any dst-port 22 setup
00800     0        0 allow tcp from any to any dst-port 110 setup
00900     0        0 allow tcp from any to any dst-port 25 setup
01000     0        0 reset log logamount 100 tcp from any to any dst-port 113 in recv tun0
01100   259    15691 allow udp from any to any dst-port 53 out xmit tun0
01200   252    50211 allow udp from any 53 to any in recv tun0
65435    12     1008 allow icmp from any to any
65535    41     2867 deny ip from any to any
суть такая
пинг со шлюза до яндекса идет, пинг с локальной тачки до яндекса идет
все веб адреса с локальной тачки прекрасно открываются, тобиш интернет в локальной сети как бы есть, но не работает почта не работает фтп
через другой шлюз с почтой и фтп все в порядке с локальных тачек
и кстати пробовал использовать встроенный nat в ppp при отключенном natd тот же результат
использовал дефолтный конфиг ipfw результат тотже
что делать?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Гость
проходил мимо

Re: natd + ppp веб странички работают, почта нет...

Непрочитанное сообщение Гость » 2010-10-03 16:32:08

выбросте ipfw+natd и поставте pf+nat+scrub
и все будет работать

Аватара пользователя
baton4eg
сержант
Сообщения: 274
Зарегистрирован: 2009-10-11 14:36:35
Контактная информация:

Re: natd + ppp веб странички работают, почта нет...

Непрочитанное сообщение baton4eg » 2010-10-03 16:56:30

либо смотрите в сторону mpd5, там нат есть
"Все говорят, что у меня /dev/hands криво и я всё делаю через /dev/ass. А у меня этих файлов вообще нет!" (c)
"Я ем руками, она вилкой и ножом, я бью вилкой и ножом, она руками" (с)

Гость
проходил мимо

Re: natd + ppp веб странички работают, почта нет...

Непрочитанное сообщение Гость » 2010-10-03 16:57:58

батончик если ты заметил у чела mts диалап, а диалап с mpd ну очень не интересная мулька, разве что для извращенцев

Аватара пользователя
baton4eg
сержант
Сообщения: 274
Зарегистрирован: 2009-10-11 14:36:35
Контактная информация:

Re: natd + ppp веб странички работают, почта нет...

Непрочитанное сообщение baton4eg » 2010-10-03 17:07:18

в инете конфиг для диалап можно найти я думаю =) 21 век, оптика не до всех ещё дошла?
"Все говорят, что у меня /dev/hands криво и я всё делаю через /dev/ass. А у меня этих файлов вообще нет!" (c)
"Я ем руками, она вилкой и ножом, я бью вилкой и ножом, она руками" (с)

Гость
проходил мимо

Re: natd + ppp веб странички работают, почта нет...

Непрочитанное сообщение Гость » 2010-10-03 17:09:58

я рад что оптика уже дошла до сывтывкара
но за мкадом оптика еще не везде есть

Darhan
проходил мимо
Сообщения: 9
Зарегистрирован: 2008-06-30 9:23:28

Re: natd + ppp веб странички работают, почта нет...

Непрочитанное сообщение Darhan » 2010-10-03 17:46:45

батончик а вы не знакомы с 3g модемами от МТС к примеру?
этот диалап именно для него
спасибо за советы, завтра попробую...

Darhan
проходил мимо
Сообщения: 9
Зарегистрирован: 2008-06-30 9:23:28

Re: natd + ppp веб странички работают, почта нет...

Непрочитанное сообщение Darhan » 2010-10-10 21:10:02

так и не разобрался...
связку pf+nat+scrub не стал пробовать...
поменял немного конфиг ipfw

Код: Выделить всё

#!/bin/sh

cmd="/sbin/ipfw -q add"

ipout=`/sbin/ifconfig tun0 | grep inet | head -n 1 | awk {'print $2'}`
lan="192.168.0.0/24"
ks="keep-state"
sks="setup keep-state"
skip="skipto 400"

/sbin/ipfw -q -f flush


$cmd 10 allow ip from any to any via lo0
$cmd 20 deny ip from any to 127.0.0.0/8
$cmd 30 deny ip from 127.0.0.0/8 to any
$cmd 40 allow ip from any to any via re0


$cmd 50 divert natd ip from any to $ipout in via tun0

$cmd 60 check-state

######OUT######

$cmd 70 $skip icmp from any to any $ks

$cmd 80 $skip udp from any to any 53 out via tun0 $ks
$cmd 90 $skip tcp from any to any 53 out via tun0 $ks

$cmd 100 $skip all from $lan to any 80  out via tun0 $ks.
$cmd 110 $skip all from $lan to any 25  out via tun0 $ks.
$cmd 120 $skip all from $lan to any 110 out via tun0 $ks.
$cmd 130 $skip all from $lan to any 995 out via tun0 $ks.
$cmd 140 $skip all from $lan to any 587 out via tun0 $ks.

$cmd 200 $skip all from $ipout to any out via tun0 $ks

######IN######


$cmd 210 deny tcp from any to any 113 in via tun0

$cmd 300 allow icmp from any to $ipout in via tun0 icmptypes 0,8,11 limit src-addr 2

$cmd 360 allow all from any to any established

#####END#####
#$cmd 399 deny all from any to any

$cmd 400 divert natd ip from $lan to any out via tun0

$cmd 410 allow all from any to any

$cmd 999 deny log all from any to any
и тем не менее пинг идут куда угодно, все что связано с 80м портом все работает, и кстати работает загрузка почты с gmail.com, тобиш с 995 порта
стандартные почтовые порты 25 110 и порт 587(отправка gmail.com) не работает, мож у кого мысли какие есть по сему поводу?

:cz2: :st:

prince
проходил мимо
Сообщения: 4
Зарегистрирован: 2010-05-21 22:22:33

Re: natd + ppp веб странички работают, почта нет...

Непрочитанное сообщение prince » 2010-10-10 21:33:35

рекомендую использовать nat, встроенный в ipfw

для начала стоит попробовать на минимальном конфиге ipfw:

Код: Выделить всё

#!/bin/sh
ipfw -q add allow all from any to any via re0
ipfw -q add nat 1 all from any to any via tun0

ipfw nat 1 config if tun0 
а затем постепенно наращивать правила и искать грабли

Darhan
проходил мимо
Сообщения: 9
Зарегистрирован: 2008-06-30 9:23:28

Re: natd + ppp веб странички работают, почта нет...

Непрочитанное сообщение Darhan » 2010-10-10 22:17:49

ну в общем результат тотже:

Код: Выделить всё

tcpdump -n -vv | grep 80.93.56.13
tcpdump: listening on re0, link-type EN10MB (Ethernet), capture size 96 bytes
    192.168.0.100.1138 > 80.93.56.13.110: Flags [S], cksum 0xf5e3 (correct), seq 2962329171, win 65535, options [mss 1460,nop,nop,sackOK], l
ength 0
    80.93.56.13.110 > 192.168.0.100.1138: Flags [S.], cksum 0x5387 (correct), seq 4129505742, ack 2962329172, win 32768, options [mss 1300],
 length 0
    192.168.0.100.1138 > 80.93.56.13.110: Flags [.], cksum 0xeaa4 (correct), seq 1, ack 1, win 65535, length 0
    192.168.0.100.1138 > 80.93.56.13.110: Flags [F.], cksum 0xeaa3 (correct), seq 1, ack 1, win 65535, length 0
    80.93.56.13.110 > 192.168.0.100.1138: Flags [.], cksum 0x6aa3 (correct), seq 1, ack 2, win 32768, length 0
    80.93.56.13.110 > 192.168.0.100.1138: Flags [F.], cksum 0x6aa2 (correct), seq 1, ack 2, win 32768, length 0
    192.168.0.100.1138 > 80.93.56.13.110: Flags [.], cksum 0xeaa2 (correct), seq 2, ack 2, win 65535, length 0
при

Код: Выделить всё

ipfw show
00010    0      0 allow ip from any to any via lo0
00040 4907 780067 allow ip from any to any via re0
00050 3361 629637 nat 1 ip from any to any via tun0
65535    0      0 deny ip from any to any

Darhan
проходил мимо
Сообщения: 9
Зарегистрирован: 2008-06-30 9:23:28

Re: natd + ppp веб странички работают, почта нет...

Непрочитанное сообщение Darhan » 2010-10-10 22:40:35

Дамп со стороны tun0

Код: Выделить всё

tcpdump -i tun0 -vvv | grep -v pop
tcpdump: listening on tun0, link-type NULL (BSD loopback), capture size 96 bytes
^C11 packets captured
12 packets received by filter
0 packets dropped by kernel

Server1# tcpdump -i tun0 -vvv
tcpdump: listening on tun0, link-type NULL (BSD loopback), capture size 96 bytes
23:36:37.348755 IP (tos 0x0, ttl 127, id 42196, offset 0, flags [DF], proto TCP (6), length 48)
    172.20.6.102.shivahose > pop.peterhost.ru.pop3: Flags [S], cksum 0x121a (correct), seq 1313071458, win 65535, options [mss 1460,nop,nop,
sackOK], length 0
23:36:37.608643 IP (tos 0x0, ttl 254, id 61567, offset 0, flags [none], proto TCP (6), length 44)
    pop.peterhost.ru.pop3 > 172.20.6.102.shivahose: Flags [S.], cksum 0x8b1e (correct), seq 467009723, ack 1313071459, win 32768, options [m
ss 1300], length 0
23:36:37.608774 IP (tos 0x0, ttl 127, id 42201, offset 0, flags [DF], proto TCP (6), length 40)
    172.20.6.102.shivahose > pop.peterhost.ru.pop3: Flags [.], cksum 0x223c (correct), seq 1, ack 1, win 65535, length 0
23:36:37.926118 IP (tos 0x0, ttl 64, id 2308, offset 0, flags [none], proto UDP (17), length 70)
    172.20.6.102.42393 > 10.17.128.1.domain: [udp sum ok] 12714+ PTR? 13.56.93.80.in-addr.arpa. (42)
23:36:38.198643 IP (tos 0x0, ttl 251, id 23881, offset 0, flags [DF], proto UDP (17), length 168)
    10.17.128.1.domain > 172.20.6.102.42393: 12714 q: PTR? 13.56.93.80.in-addr.arpa. 1/2/2 13.56.93.80.in-addr.arpa. [31m12s] PTR[|domain]
23:36:38.198849 IP (tos 0x0, ttl 64, id 2309, offset 0, flags [none], proto UDP (17), length 71)
    172.20.6.102.64873 > 10.17.128.1.domain: [udp sum ok] 12715+ PTR? 102.6.20.172.in-addr.arpa. (43)
23:36:38.558637 IP (tos 0x0, ttl 251, id 23882, offset 0, flags [DF], proto UDP (17), length 148)
    10.17.128.1.domain > 172.20.6.102.64873: 12715 NXDomain q: PTR? 102.6.20.172.in-addr.arpa. 0/1/0 ns: 20.172.in-addr.arpa. [3m48s] SOA[|d
omain]
23:36:39.559839 IP (tos 0x0, ttl 64, id 2313, offset 0, flags [none], proto UDP (17), length 70)
    172.20.6.102.60736 > 10.17.128.1.domain: [udp sum ok] 12716+ PTR? 1.128.17.10.in-addr.arpa. (42)
23:36:39.998639 IP (tos 0x0, ttl 251, id 23883, offset 0, flags [DF], proto UDP (17), length 147)
    10.17.128.1.domain > 172.20.6.102.60736: 12716 NXDomain q: PTR? 1.128.17.10.in-addr.arpa. 0/1/0 ns: 10.in-addr.arpa. [4m18s] SOA[|domain
]
23:36:41.378652 IP (tos 0x0, ttl 112, id 3455, offset 0, flags [none], proto UDP (17), length 126)
    69.180.38.86.ip.erdves.lt.27547 > 172.20.6.102.28755: UDP, length 98
23:36:41.378676 IP (tos 0x0, ttl 64, id 2319, offset 0, flags [none], proto ICMP (1), length 56)
    172.20.6.102 > 69.180.38.86.ip.erdves.lt: ICMP 172.20.6.102 udp port 28755 unreachable, length 36
        IP (tos 0x0, ttl 112, id 3455, offset 0, flags [none], proto UDP (17), length 126)
    69.180.38.86.ip.erdves.lt.27547 > 172.20.6.102.28755: UDP, length 98
23:36:42.001661 IP (tos 0x0, ttl 64, id 2321, offset 0, flags [none], proto UDP (17), length 71)
    172.20.6.102.44958 > 10.17.128.1.domain: [udp sum ok] 12717+ PTR? 69.180.38.86.in-addr.arpa. (43)
23:36:42.399643 IP (tos 0x0, ttl 251, id 23884, offset 0, flags [DF], proto UDP (17), length 178)
    10.17.128.1.domain > 172.20.6.102.44958: 12717 q: PTR? 69.180.38.86.in-addr.arpa. 1/2/2 69.180.38.86.in-addr.arpa. [1h] PTR[|domain]
23:37:26.628537 IP (tos 0x0, ttl 127, id 42239, offset 0, flags [DF], proto TCP (6), length 48)
    172.20.6.102.hecmtl-db > corba-http-export.yandex.ru.http: Flags [S], cksum 0x0c63 (correct), seq 2504279227, win 65535, options [mss 14
60,nop,nop,sackOK], length 0
23:37:27.478055 IP (tos 0x0, ttl 64, id 2328, offset 0, flags [none], proto UDP (17), length 72)
    172.20.6.102.34603 > 10.17.128.1.domain: [udp sum ok] 12718+ PTR? 69.134.158.93.in-addr.arpa. (44)
23:37:28.479648 IP (tos 0x0, ttl 254, id 62319, offset 0, flags [none], proto TCP (6), length 44)
    corba-http-export.yandex.ru.http > 172.20.6.102.hecmtl-db: Flags [S.], cksum 0x26c9 (correct), seq 1371351410, ack 2504279228, win 32768
, options [mss 1300], length 0
23:37:28.479781 IP (tos 0x0, ttl 127, id 42243, offset 0, flags [DF], proto TCP (6), length 40)
    172.20.6.102.hecmtl-db > corba-http-export.yandex.ru.http: Flags [.], cksum 0xbde6 (correct), seq 1, ack 1, win 65535, length 0
23:37:28.480025 IP (tos 0x0, ttl 127, id 42244, offset 0, flags [DF], proto TCP (6), length 589)
    172.20.6.102.hecmtl-db > corba-http-export.yandex.ru.http: Flags [P.], seq 1:550, ack 1, win 65535, length 549
23:37:28.499641 IP (tos 0x0, ttl 251, id 16105, offset 0, flags [DF], proto UDP (17), length 191)
    10.17.128.1.domain > 172.20.6.102.34603: 12718 q: PTR? 69.134.158.93.in-addr.arpa. 1/2/2 69.134.158.93.in-addr.arpa. [4h] PTR[|domain]
23:37:28.699647 IP (tos 0x0, ttl 254, id 62509, offset 0, flags [none], proto TCP (6), length 40)
    corba-http-export.yandex.ru.http > 172.20.6.102.hecmtl-db: Flags [.], cksum 0x3de6 (correct), seq 1, ack 550, win 32219, length 0
23:37:28.721664 IP (tos 0x0, ttl 254, id 62554, offset 0, flags [none], proto TCP (6), length 1205)
    corba-http-export.yandex.ru.http > 172.20.6.102.hecmtl-db: Flags [P.], seq 1:1166, ack 550, win 32768, length 1165
23:37:28.838722 IP (tos 0x0, ttl 127, id 42250, offset 0, flags [DF], proto TCP (6), length 40)
    172.20.6.102.hecmtl-db > corba-http-export.yandex.ru.http: Flags [.], cksum 0xbbc1 (correct), seq 550, ack 1166, win 64370, length 0
23:37:34.490658 IP (tos 0x0, ttl 48, id 53179, offset 0, flags [DF], proto TCP (6), length 40)
    corba-http-export.yandex.ru.http > 172.20.6.102.hecmtl-db: Flags [F.], cksum 0x9d77 (correct), seq 1166, ack 550, win 6588, length 0
23:37:34.490807 IP (tos 0x0, ttl 127, id 42253, offset 0, flags [DF], proto TCP (6), length 40)
    172.20.6.102.hecmtl-db > corba-http-export.yandex.ru.http: Flags [.], cksum 0xbbc0 (correct), seq 550, ack 1167, win 64370, length 0
23:37:34.730639 IP (tos 0x0, ttl 48, id 53180, offset 0, flags [DF], proto TCP (6), length 40)
    corba-http-export.yandex.ru.http > 172.20.6.102.hecmtl-db: Flags [F.], cksum 0x9d77 (correct), seq 1166, ack 550, win 6588, length 0
23:37:34.730751 IP (tos 0x0, ttl 127, id 42257, offset 0, flags [DF], proto TCP (6), length 40)
    172.20.6.102.hecmtl-db > corba-http-export.yandex.ru.http: Flags [.], cksum 0xbbc0 (correct), seq 550, ack 1167, win 64370, length 0
23:37:38.819944 IP (tos 0x0, ttl 127, id 42263, offset 0, flags [DF], proto TCP (6), length 40)
    172.20.6.102.hecmtl-db > corba-http-export.yandex.ru.http: Flags [F.], cksum 0xbbbf (correct), seq 550, ack 1167, win 64370, length 0
23:37:39.102645 IP (tos 0x0, ttl 48, id 0, offset 0, flags [DF], proto TCP (6), length 40)
    corba-http-export.yandex.ru.http > 172.20.6.102.hecmtl-db: Flags [R], cksum 0xa1a2 (correct), seq 1371352577, win 0, length 0
23:37:39.106987 IP (tos 0x0, ttl 127, id 42270, offset 0, flags [DF], proto TCP (6), length 40)
    172.20.6.102.shivahose > pop.peterhost.ru.pop3: Flags [F.], cksum 0x223b (correct), seq 1, ack 1, win 65535, length 0
23:37:39.490641 IP (tos 0x0, ttl 254, id 11405, offset 0, flags [none], proto TCP (6), length 40)
    pop.peterhost.ru.pop3 > 172.20.6.102.shivahose: Flags [.], cksum 0xa23a (correct), seq 1, ack 2, win 32768, length 0
23:37:39.500637 IP (tos 0x0, ttl 254, id 11406, offset 0, flags [none], proto TCP (6), length 40)
    pop.peterhost.ru.pop3 > 172.20.6.102.shivahose: Flags [F.], cksum 0xa239 (correct), seq 1, ack 2, win 32768, length 0
23:37:39.500739 IP (tos 0x0, ttl 127, id 42276, offset 0, flags [DF], proto TCP (6), length 40)
    172.20.6.102.shivahose > pop.peterhost.ru.pop3: Flags [.], cksum 0x223a (correct), seq 2, ack 2, win 65535, length 0
^C


Darhan
проходил мимо
Сообщения: 9
Зарегистрирован: 2008-06-30 9:23:28

Re: natd + ppp веб странички работают, почта нет...

Непрочитанное сообщение Darhan » 2010-10-16 10:27:14

Вопрос кстати решился весьма просто...
в rc.conf
надо поменять местами последовательность запуска natd и ipfw и добавить ppp_nat="no"
т.е. должно быть так

Код: Выделить всё

ppp_enable="YES"
ppp_mode="ddial"
ppp_profile="mts"
ppp_nat="no"
gateway_enable="YES"

#firewall_script="/etc/conffw/s.sh"
#firewall_nat_enable="YES"
#dummynet_enable="YES"

tcp_drop_synfin="YES"
tcp_extensions="NO"
icmp_drop_redirect="YES"
icmp_log_redirect="YES"

nmbd_enable="YES"
smbd_enable="YES"

sshd_enable="YES"
usbd_enable="YES"

natd_enable="YES"
natd_interface="tun0"
#natd_program="/sbin/natd"
natd_flags="-dynamic -f /etc/natd.conf"

firewall_enable="YES"
firewall_type="OPEN"

в natd.conf я все закомментировал

всем спасибо, вопрос решен!