Помогите запустить NAT

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
sammy
рядовой
Сообщения: 11
Зарегистрирован: 2007-03-25 19:19:14
Откуда: Береза окрестность Е-бурга

Помогите запустить NAT

Непрочитанное сообщение sammy » 2007-03-25 20:55:58

В rc.conf natd_enable="YES" firewall_type="open" пинги с локальной машины идут а пакеты нет
при перезапуске пишет Starting divert daemons: natdnatd: Unable to bind divert socket.: Address already in use
FreeBSD 6.1 не могу понять Unable вроде неактивный ? Просветите

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35038
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2007-03-25 21:40:23

Код: Выделить всё

Unable
<--- dictd_www.mova.org_korolew_enru --->
unable
unable
  a не могущий, не умеющий, неспособный;
        to be ~ не быть в состоянии


<--- dictd_www.mova.org_mueller7 --->
unable
unable
   [хцnхeIbl] _a.
      1: неспособный (to unable к чему-л.)
      2: _predic. to be unable не быть в состоянии; I shall be unable
      to go there я не смогу пойти туда



<--- dictd_www.mova.org_sinyagin_general_er --->
unable
unable
        неспособный
        * be unable



<--- dictd_www.mova.org_sokrat_enru --->
unable
unable
  не в состоянии
Убей их всех! Бог потом рассортирует...

sammy
рядовой
Сообщения: 11
Зарегистрирован: 2007-03-25 19:19:14
Откуда: Береза окрестность Е-бурга

Непрочитанное сообщение sammy » 2007-03-26 5:24:12

И как сделать что бы заработал bind divert socket.? Во FreeBSD меньше месяца подскажите плз

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35038
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Помогите запустить NAT

Непрочитанное сообщение Alex Keda » 2007-03-26 8:02:47

sammy писал(а):В rc.conf natd_enable="YES" firewall_type="open" пинги с локальной машины идут а пакеты нет
вот это - поясни. Ибо пинги - это тоже пакеты.
sammy писал(а):при перезапуске пишет Starting divert daemons: natdnatd: Unable to bind divert socket.: Address already in use
FreeBSD 6.1 не могу понять Unable вроде неактивный ? Просветите
Перезапуске чего? Файрволла, системы?
=========

Код: Выделить всё

ipfw list
sockstat | grep nat
в студию!
Убей их всех! Бог потом рассортирует...

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Re: Помогите запустить NAT

Непрочитанное сообщение dikens3 » 2007-03-26 11:05:12

sammy писал(а):при перезапуске пишет Starting divert daemons: natdnatd: Unable to bind divert socket.: Address already in use
При перезапуске чего? Если /etc/netstart, то нормально. Не парься. Так и должно быть. Выполняется запуск сетевых служб и natd получает команду start (А не стоп или рестарт). И не запускается, т.к. есть уже запущенный.
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.

sammy
рядовой
Сообщения: 11
Зарегистрирован: 2007-03-25 19:19:14
Откуда: Береза окрестность Е-бурга

Непрочитанное сообщение sammy » 2007-03-26 11:16:06

При запуске /etc/netstart пингую тока провайдера в инет не идут пинги выложить смогу тока вечером на работе линух хочу перевести на Фри эксперементирую дома что бы на сервак поставить без проблем
дома похожая конфа

sammy
рядовой
Сообщения: 11
Зарегистрирован: 2007-03-25 19:19:14
Откуда: Береза окрестность Е-бурга

Непрочитанное сообщение sammy » 2007-03-26 14:27:17

sam# /etc/netstart
devd already running? (pid=352).
vr0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
inet6 fe80::20d:88ff:fe63:af22%vr0 prefixlen 64 scopeid 0x1
inet 192.168.50.1 netmask 0xffffff00 broadcast 192.168.50.255
ether 00:0d:88:63:af:22
media: Ethernet autoselect (none)
status: active
nve0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
inet6 fe80::201:29ff:fed6:9243%nve0 prefixlen 64 scopeid 0x2
inet 192.168.213.98 netmask 0xffffff00 broadcast 192.168.213.255
ether 00:01:29:d6:92:43
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
Starting divert daemons: natdnatd: Unable to bind divert socket.: Address already in use
Flushed all rules.
00050 divert 8668 ip4 from any to any via nve0
00100 allow ip from any to any via lo0
00200 deny ip from any to 127.0.0.0/8
00300 deny ip from 127.0.0.0/8 to any
65000 allow ip from any to any
Firewall rules loaded.
net.inet.ip.fw.enable: 1 -> 1
add net default: gateway 192.168.213.1
Additional routing options: IP gateway=YES.
ipfw show
00050 3800 1246506 divert 8668 ip4 from any to any via nve0
00100 116 6496 allow ip from any to any via lo0
00200 0 0 deny ip from any to 127.0.0.0/8
00300 0 0 deny ip from 127.0.0.0/8 to any
65000 3800 1246506 allow ip from any to any
65535 224 45845 deny ip from any to any

sockstat | grep natsam# sockstat | grep nat
root natd 221 3 div4 *:8668 *:*

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Непрочитанное сообщение dikens3 » 2007-03-26 14:56:24

sammy писал(а):При запуске /etc/netstart пингую тока провайдера в инет не идут пинги выложить смогу тока вечером на работе линух хочу перевести на Фри эксперементирую дома что бы на сервак поставить без проблем
дома похожая конфа
Инфа нужна.
1. Что там у тебя есть и что надо (nve0 - инет, vr0 - lan, подключение к прову такое-то.)
2. Что сделал и как планируешь?
3. Что значит не идут? (tcpdump и смотри что там на внешнем интерфейсе делается)
tcpdump -n -i nve0
Пингуешь со своего компа или со шлюза?

4. Настройки natd тоже можно показать.
5. 192.168.213.98(nve0) - Это тебе пров дал?

P.S. Логика у тебя правильная, и по делу уже должно заработать. :-)
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.

sammy
рядовой
Сообщения: 11
Зарегистрирован: 2007-03-25 19:19:14
Откуда: Береза окрестность Е-бурга

Непрочитанное сообщение sammy » 2007-03-26 15:29:54

nve0 И-нет адресс дал пров подключение по лакалке, vr0 lan IP дома сделал как на работе что бы не впариваться
rc.conf
defaultrouter=192.168.213.1-шлюз провайдера
gateway_enable="YES"
natd_program="/sbin/natd"
natd_enable="YES"
natd_interface="nve0"
natd_script="/etc/natd.conf"
firewall_enable="YES"
firewall_type="open"
hostname=sam.sam
keymap="ru.koi8-r"
moused_enable="YES"
moused_type="auto"
usbd_enable="YES"
network_interfaces="vr0 nve0"
ifconfig_lo0="dhcp 127.0.0.0/8"
ifconfig_vr0="inet 192.168.50.1 netmask 0xffffff00"
ifconfig_nve0="inet 192.168.213.98 netmask 0xffffff00"

natd.conf
use_sockets yes
same_ports yes
unregistred_only yes
alies_address 192.168.213.98

прова пинговал с локалки (дома ещё 2 компа) с обоих пров пингуеться а инет выйти не могут
ядро пересобрал с IPFW , IPFW_VERBOSE и I_V_LIMIT=50 так же IPDIVERT

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Непрочитанное сообщение dikens3 » 2007-03-26 16:13:50

sammy писал(а):nve0 И-нет адресс дал пров подключение по лакалке, vr0 lan IP дома сделал как на работе что бы не впариваться
rc.conf
defaultrouter=192.168.213.1-шлюз провайдера
gateway_enable="YES"
natd_program="/sbin/natd"
natd_enable="YES"
natd_interface="nve0"
natd_script="/etc/natd.conf"
firewall_enable="YES"
firewall_type="open"
hostname=sam.sam
keymap="ru.koi8-r"
moused_enable="YES"
moused_type="auto"
usbd_enable="YES"
network_interfaces="vr0 nve0"
ifconfig_lo0="dhcp 127.0.0.0/8"
ifconfig_vr0="inet 192.168.50.1 netmask 0xffffff00"
ifconfig_nve0="inet 192.168.213.98 netmask 0xffffff00"

natd.conf
use_sockets yes
same_ports yes
unregistred_only yes
alies_address 192.168.213.98

прова пинговал с локалки (дома ещё 2 компа) с обоих пров пингуеться а инет выйти не могут
ядро пересобрал с IPFW , IPFW_VERBOSE и I_V_LIMIT=50 так же IPDIVERT
Судя по написанному, natd запускается как-то не так. Конфиг может не подтягивается.
Сделай так.

Код: Выделить всё

natd_enable="YES"
natd_flags="-f /etc/natd.conf"
use_sockets yes
same_ports yes
unregistred_only yes
alies_address 192.168.213.98
P.S. выделенное под вопросом
http://forum.lissyara.su/viewtopic.php?t=3029
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.

sammy
рядовой
Сообщения: 11
Зарегистрирован: 2007-03-25 19:19:14
Откуда: Береза окрестность Е-бурга

Непрочитанное сообщение sammy » 2007-03-26 17:19:24

При natd_enable="YES"
natd_flags="-f /etc/natd.conf"
/etc/netstart/
Starting divert daemons: natdnatd: unknown option unregistred_only
И в ipfw show пропадает divert вся строка с правилами полностью

Аватара пользователя
alex3
лейтенант
Сообщения: 872
Зарегистрирован: 2006-11-20 16:47:56
Откуда: Переславль
Контактная информация:

Непрочитанное сообщение alex3 » 2007-03-26 18:51:28

значит убери это unregistred_only
или напиши правильно
unregistered_only
Если ipfw можно считать речью обычного человека, то pf - речь политика. За каждой ошибкой -ядерный песец.

sammy
рядовой
Сообщения: 11
Зарегистрирован: 2007-03-25 19:19:14
Откуда: Береза окрестность Е-бурга

Непрочитанное сообщение sammy » 2007-03-27 6:53:31

alex3 писал(а):значит убери это unregistred_only
или напиши правильно
unregistered_only
и убирал и переписывал ,всё равно не работает.Если пишешь natd_flags то строчка из ipfw show c divert
пропадает , если пишешь natd_flag="-f /etc/natd.conf" то строчка с divert появляеться , но в инет выхода для локалки нет. :?

Аватара пользователя
alex3
лейтенант
Сообщения: 872
Зарегистрирован: 2006-11-20 16:47:56
Откуда: Переславль
Контактная информация:

Непрочитанное сообщение alex3 » 2007-03-27 7:12:00

допиши
port 8668
Если ipfw можно считать речью обычного человека, то pf - речь политика. За каждой ошибкой -ядерный песец.

sammy
рядовой
Сообщения: 11
Зарегистрирован: 2007-03-25 19:19:14
Откуда: Береза окрестность Е-бурга

Непрочитанное сообщение sammy » 2007-03-27 7:22:43

alex3 писал(а):допиши
port 8668

вечером попробую и отпишусь

Аватара пользователя
alex3
лейтенант
Сообщения: 872
Зарегистрирован: 2006-11-20 16:47:56
Откуда: Переславль
Контактная информация:

Непрочитанное сообщение alex3 » 2007-03-27 7:59:58

а вообще раз дивертправила нету - попробуй загрузить файл правил фаера вручную - уверен -ругнется на какую-нить ошибку... са
Если ipfw можно считать речью обычного человека, то pf - речь политика. За каждой ошибкой -ядерный песец.

sammy
рядовой
Сообщения: 11
Зарегистрирован: 2007-03-25 19:19:14
Откуда: Береза окрестность Е-бурга

Непрочитанное сообщение sammy » 2007-03-28 11:48:20

Правила в ручную грузяться без проблем и ошибок , :twisted:

sammy
рядовой
Сообщения: 11
Зарегистрирован: 2007-03-25 19:19:14
Откуда: Береза окрестность Е-бурга

Непрочитанное сообщение sammy » 2007-03-29 8:26:31

Пришёл домой включил комп и всё заработало , само собой ни чё не трогал :lol:

sammy
рядовой
Сообщения: 11
Зарегистрирован: 2007-03-25 19:19:14
Откуда: Береза окрестность Е-бурга

Непрочитанное сообщение sammy » 2007-04-01 17:18:48

30 марта перевёл сервак с линухи на FreeBSD никаких проблем и глюков!!! :lol: :lol: