no-ip.com

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
risk94
лейтенант
Сообщения: 831
Зарегистрирован: 2007-06-01 19:27:51

no-ip.com

Непрочитанное сообщение risk94 » 2008-04-10 11:07:52

Шлюз устроен так:
1. adsl-роутер (он же и авторизируется у ISP)
2. freebsd с 2 интервейсами (внешний смотрит на adsl)

Реально юзать сервис no-ip.com ? Как мне сказать клиенту no-ip какой у меня сейчас внешний ip ??

Спасибо.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
hizel
дядя поня
Сообщения: 9031
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: no-ip.com

Непрочитанное сообщение hizel » 2008-04-10 11:30:41

в некоторых роутерах есть клиенты для таких днс-ов
иначе, перестроить роутер в режиме бриджа и всем рулить на FreeBSD
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

risk94
лейтенант
Сообщения: 831
Зарегистрирован: 2007-06-01 19:27:51

Re: no-ip.com

Непрочитанное сообщение risk94 » 2008-04-10 11:34:57

ага, точно! У мну есть! Я фспомнил! Пасип!

risk94
лейтенант
Сообщения: 831
Зарегистрирован: 2007-06-01 19:27:51

Re: no-ip.com

Непрочитанное сообщение risk94 » 2008-04-10 20:14:19

все настроил - работает. на роутере есть клиент тока для dyndns.com (то ни есть прЫнципиально)

Токма мне нужно пробросить еще за шлюз. Если захожу - то вижу странички шлюза (у меня там апач логи показует). Пытаюсь зафорвардить порт дальше на другую машину - сразу все отваливается. вылитает путик. леится тока с системной консоли востановлением старых конфигов.

Конфижил как описано тут

risk94
лейтенант
Сообщения: 831
Зарегистрирован: 2007-06-01 19:27:51

Re: no-ip.com

Непрочитанное сообщение risk94 » 2008-04-10 20:19:35

куда рыть?

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Re: no-ip.com

Непрочитанное сообщение dikens3 » 2008-04-10 20:27:30

Куда редирект на роутере указывает?
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.

risk94
лейтенант
Сообщения: 831
Зарегистрирован: 2007-06-01 19:27:51

Re: no-ip.com

Непрочитанное сообщение risk94 » 2008-04-10 20:38:28

adsl - 192.168.0.1

freebsd gate xl0 - 192.168.0.2
freebsd gate rl0 - 192.168.100.1

freebsd www - 192.168.100.100


С adsl пробрасываю на 192.168.0.2
На gate крутится апач. я зарегал себе имя pupkin.dyndns.org - по нему захожу и вижу страничку которая крутится на gate

Я указал в rc.conf

Код: Выделить всё

natd_enable="YES"
natd_flags="-f /etc/natd.conf"
natd.conf

Код: Выделить всё

interface xl0
same_ports
unregistered_only
redirect_port tcp 192.168.100.100:80 80
rc.firewall

Код: Выделить всё

add allow tcp from me 80 to 192.168.100.100 80
add allow tcp from 192.168.100.100 80 to me 80
потом делаю

Код: Выделить всё

/etc/rc.d/ipfw restart
и усе. все отваливается.
Если даже перегружаю gate то неработает ни named ни sshd нифига в общем. приходится востанавливать rc.conf до исходного состояния. Один раз видел кору natd.

wtf? Дело в том, что я проделывал такую мулю на работе - вссе арбайтн. Де мог наплужить?

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Re: no-ip.com

Непрочитанное сообщение dikens3 » 2008-04-11 8:40:30

freebsd www - 192.168.100.100

С adsl пробрасываю на 192.168.0.2
Не пробовал для проброса указать компьютер назначения, а не шлюз?

P.S. Не нужно настраивать файервол без соответствующих навыков (понимания).
Оставь там allow ip from any to any и делай сначала проброс, а потом с фаером будешь разбираться.
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.

risk94
лейтенант
Сообщения: 831
Зарегистрирован: 2007-06-01 19:27:51

Re: no-ip.com

Непрочитанное сообщение risk94 » 2008-04-11 8:42:36

дык он же за natом

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Re: no-ip.com

Непрочитанное сообщение dikens3 » 2008-04-11 8:44:12

risk94 писал(а):дык он же за natом
А на роутере нельзя указать статические маршруты? Т.е. дописать что для сетки 192.168.100.x шлюзом будет 192.168.0.2?
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.

risk94
лейтенант
Сообщения: 831
Зарегистрирован: 2007-06-01 19:27:51

Re: no-ip.com

Непрочитанное сообщение risk94 » 2008-04-11 8:51:48

а вот тут уж не скажу. тока вечером буду смотреть.

risk94
лейтенант
Сообщения: 831
Зарегистрирован: 2007-06-01 19:27:51

Re: no-ip.com

Непрочитанное сообщение risk94 » 2008-04-14 15:37:27

нема. аль ненашел. :(

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Re: no-ip.com

Непрочитанное сообщение dikens3 » 2008-04-14 16:02:12

Ну тогда делай всё по стандарту:

С натом вроде всё нормально, главное чтобы запускался.

Код: Выделить всё

1. divert natd ip from any to any via xl0
2. allow ip from any to any
Всё должно работать.
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.

risk94
лейтенант
Сообщения: 831
Зарегистрирован: 2007-06-01 19:27:51

Re: no-ip.com

Непрочитанное сообщение risk94 » 2008-04-16 16:39:35

нат работает. людишки ходют в инет.

risk94
лейтенант
Сообщения: 831
Зарегистрирован: 2007-06-01 19:27:51

Re: no-ip.com

Непрочитанное сообщение risk94 » 2008-05-19 23:43:56

после смены внешнего ip не поправляются записи в dyndns не отрабатывает модем? в чем может быть дело?

risk94
лейтенант
Сообщения: 831
Зарегистрирован: 2007-06-01 19:27:51

Re: no-ip.com

Непрочитанное сообщение risk94 » 2008-05-20 18:51:01

risk94 писал(а):после смены внешнего ip не поправляются записи в dyndns не отрабатывает модем? в чем может быть дело?
думаю вопрос закрыт

dakarius
проходил мимо
Сообщения: 3
Зарегистрирован: 2008-06-04 10:50:12
Откуда: Питер
Контактная информация:

Re: no-ip.com

Непрочитанное сообщение dakarius » 2008-06-04 12:46:30

dikens3 писал(а):Ну тогда делай всё по стандарту:

С натом вроде всё нормально, главное чтобы запускался.

Код: Выделить всё

1. divert natd ip from any to any via xl0
2. allow ip from any to any
Всё должно работать.

или еще проще, в rc.conf:

natd_enable="YES"
natd_interface="rl0" ; Указываем свой

firewall_enable="YES"
firewall_type="open"

и все =) счастье в доме....после чего можно уже ковырять файервол =)

risk94
лейтенант
Сообщения: 831
Зарегистрирован: 2007-06-01 19:27:51

Re: no-ip.com

Непрочитанное сообщение risk94 » 2008-06-05 21:06:42

уже настроил. все ок.