Не ходят пакеты через mpd

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
break
рядовой
Сообщения: 25
Зарегистрирован: 2009-11-18 19:13:06

Не ходят пакеты через mpd

Непрочитанное сообщение break » 2010-02-08 20:25:50

Здравствуйте всем!
Иммется:

Код: Выделить всё

root# uname -a
FreeBSD root.domain.local 8.0-RELEASE FreeBSD 8.0-RELEASE #1:
Установил по статье (http://www.lissyara.su/articles/freebsd ... /vpn_mpd5/) mpd5.
При подключении недоступен не один ресур.
Только внутренний ип сервера (192.168.1.200).
При попытке

Код: Выделить всё

ping 192.168.1.1
Смотрю

Код: Выделить всё

tcpdump -i ng0
Пакеты только приходят.

Прошу помощи.
с ув.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Не ходят пакеты через mpd

Непрочитанное сообщение Alex Keda » 2010-02-08 21:11:08

Код: Выделить всё

netstat -rn
===========
как там контора? процветает? =)
Убей их всех! Бог потом рассортирует...

break
рядовой
Сообщения: 25
Зарегистрирован: 2009-11-18 19:13:06

Re: Не ходят пакеты через mpd

Непрочитанное сообщение break » 2010-02-08 21:14:14

Код: Выделить всё

Destination        Gateway            Flags    Refs      Use  Netif Expire
default            195.94.243.145     UGS        30   791767    re0
127.0.0.1          link#5             UH          0        0    lo0
192.168.0.0/24     link#1             U           0  2661930    ae0 =>
192.168.0.0/16     192.168.15.150     US          4     9057    re1
192.168.0.150      link#1             UHS         0        0    lo0
192.168.1.0/24     192.168.15.100     UGS         2     8839    re1
192.168.2.0/24     192.168.15.100     UGS         0        0    re1
192.168.4.0/24     192.168.15.100     UGS         0       33    re1
192.168.12.0/24    192.168.15.100     UGS         0      109    re1
192.168.15.0/24    link#3             U          27  6093638    re1
192.168.15.150     link#3             UHS         0        0    lo0
192.168.15.230     link#6             UH          0        1    ng0
192.168.20.0/24    192.168.15.100     UGS         0        0    re1
192.168.21.0/24    192.168.15.100     UGS         0        0    re1
192.168.55.255     link#6             UHS         0        0    lo0
192.168.101.0/24   192.168.15.100     UGS         0       22    re1
195.94.243.144/29  link#2             U           0        0    re0
195.94.243.148     link#2             UHS         0        0    lo0
===============

Контора та же во всех смыслах :)
По поводу процветает...вечно что-то открывает. передохнуть не дают.

_Gendos_^.@^_
проходил мимо

Re: Не ходят пакеты через mpd

Непрочитанное сообщение _Gendos_^.@^_ » 2010-02-08 22:42:40

эээээ незнаю как у тебя с фаяваем:)
но похоже gre режет .......(так телепатия)

Код: Выделить всё

fwcmd="/sbin/ipfw"
..
..
..
..
${fwcmd} add allow tcp from me 1723 to any keep-state
${fwcmd} add add allow gre from any to any

break
рядовой
Сообщения: 25
Зарегистрирован: 2009-11-18 19:13:06

Re: Не ходят пакеты через mpd

Непрочитанное сообщение break » 2010-02-08 22:53:37

Если бы резал гре, то он бы не подключался.

у меня так

Код: Выделить всё

${FwCMD} add allow gre from any to any
${FwCMD} add allow all from any to me 1723

break
рядовой
Сообщения: 25
Зарегистрирован: 2009-11-18 19:13:06

Re: Не ходят пакеты через mpd

Непрочитанное сообщение break » 2010-02-09 11:43:08

Добрый день.

Я сразу хочу извиниться за создание темы, ибо такое уже обсуждалось на форуме (http://forum.lissyara.su/viewtopic.php?t=22943)

Смысл в том, что во всем виноват proxy-arp.

Цитирую из темы товарисча Orator
то ссылка на патч который решает проблему: [читай до конца]
http://people.freebsd.org/~qingli/ppp-p ... 21515.diff
Патч оказался рабочим, но после него возникла проблема что на ip адресе висело несколько мак адресов.
Тут буржуи обсуждают аналогичную проблему.
http://forums.freebsd.org/showthread.php?t=8427

i've tried the patch - it seems not working

may be i did something wrong?


Code:

Код: Выделить всё

cd /usr/src
patch < ~/ppp-proxy-arp-patch-121515.diff
cd /usr/src/usr.sbin/arp
make obj && make depend && make && make install
then i rebuild the kernel.

Мне лично эти танцы с бубном не помогли :(
проблема осталась.
Принял решение возвращать 7.2
с ней у меня тоже небыло проблем как и у товарисча tray.irk

Аватара пользователя
kharkov_max
капитан
Сообщения: 1862
Зарегистрирован: 2008-10-03 14:56:40

Re: Не ходят пакеты через mpd

Непрочитанное сообщение kharkov_max » 2010-02-09 14:11:49

Код: Выделить всё

FreeBSD gateway 8.0-RELEASE-p2 FreeBSD 8.0-RELEASE-p2 #4: Fri Jan 22 14:26:03 EET 2010     admin@gateway:/usr/obj/usr/src/sys/FREE8  i386
И все работает )).
В PF сделал no nat GRE и 1723, поднял nat на ipwf (как описано выше)
+ proxy-arp и верная настройка mpd.conf

PS:
Как говорит инет PF криво работает с Nat GRE.

break
рядовой
Сообщения: 25
Зарегистрирован: 2009-11-18 19:13:06

Re: Не ходят пакеты через mpd

Непрочитанное сообщение break » 2010-02-09 23:36:01

FreeBSD 8.0-RELEASE-p2

Неуж во 2-й пофиксили...