Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
OK999
- рядовой
- Сообщения: 38
- Зарегистрирован: 2010-03-10 8:37:23
Непрочитанное сообщение
OK999 » 2010-03-15 12:28:51
Добрый день, всем!
Вот мой вопрос у меня есть провайдер от которого я получаю интернет по клиентскому соединению pptp (на основе пакета mpd5) крутиться всё это дело на сервере FreeBSD 8
Возникла следующая проблема не могу открыть сайт avesta.tj, и не могу прикрепить большие файлы в mail.ru. До этого все это дело было настроено на машине под управлением Windows XP все работало отлично, и файлы прикреплялись и сайт открывался. На сервере с FreeBSD сайт отрываться нормально дело именно в NAT.Как решить данную задачу?
Код: Выделить всё
сетевые настройки:
cat /etc/rc.conf
static_routes="vpn"
route_vpn="-net 10.4.200.0/24 10.33.65.249"
ifconfig_sk0="inet 10.33.65.15 netmask 255.255.255.0"
ifconfig_sk1="inet 192.168.0.1 netmask 255.255.255.0"
gateway_enable="YES"
firewall_enable="YES"
firewall_type="OPEN"
natd_enable="YES"
natd_interface="ng0"
natd_flags=""
cat resolv.conf:
domain main.zerkalo.tj
nameserver 109.75.48.2
nameserver 109.75.49.2
настроки mpd5
mpd.conf:
startup:
set console self 127.0.0.1 5005
set console user foo bar
set console user foo1 bar1
set console open
default:
load pptp_client
pptp_client:
create bundle static B1
set iface route default
set ipcp ranges 0.0.0.0/0 0.0.0.0/0
create link static L1 pptp
set link action bundle B1
set auth authname Login
set auth password Password
set link max-redial 0
set link mtu 1500
set link keep-alive 20 75
set pptp peer 10.4.200.1
set pptp disable windowing
open
Опции ядра:
options IPFIREWALL
options IPDIVERT
options IPFIREWALL_DEFAULT_TO_ACCEPT
options IPFIREWALL_VERBOSE
OK999
-
Хостинг HostFood.ru
-
Хостинг HostFood.ru
Тарифы на хостинг в России, от 12 рублей:
https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.:
https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах:
https://www.host-food.ru/domains/
-
NoResponse
- мл. сержант
- Сообщения: 76
- Зарегистрирован: 2007-07-30 1:39:02
-
Контактная информация:
Непрочитанное сообщение
NoResponse » 2010-03-15 12:54:17
set iface enable tcpmssfix
set link mtu 1460
Я сам по себе скопище энтропии. А по законам термодинамики, если не принимать никаких действий энтропия стремится к бесконечности. Похоже, так оно и есть.
NoResponse
-
OK999
- рядовой
- Сообщения: 38
- Зарегистрирован: 2010-03-10 8:37:23
Непрочитанное сообщение
OK999 » 2010-03-15 12:57:46
set iface enable tcpmssfix
что делает эта строка?
OK999
-
OK999
- рядовой
- Сообщения: 38
- Зарегистрирован: 2010-03-10 8:37:23
Непрочитанное сообщение
OK999 » 2010-03-15 15:28:52
Данные строки не помогли:
Не возможно прикрепить письмо с почты mail.ru. Дает ошибку
set iface enable tcpmssfix
set link mtu 1460
Как быть, в чем может быть проблема где я могу посмотреть журналы на эту тему во FreeBSD. Посмотрел все файлы в /var/log/. не нашел не чего что может помочь решить проблему с Nat и прикрепление файлов, и открытием сайта avesta.tj
OK999
-
goshanecr
- сержант
- Сообщения: 252
- Зарегистрирован: 2008-03-31 15:54:49
- Откуда: Пермь, Екатеринбург
-
Контактная информация:
Непрочитанное сообщение
goshanecr » 2010-03-15 16:08:46
Привет! Есть ли прокси? Какие в фаерволе правила?
Люблю в инете шарить. И браузер мой только
Opera !!!
Пользователям стараюсь ставить дистр Ubuntu. Уже 3 человека пересели.
Домашний комп
FreeBSD 9.0 amd64
FreeBSD - изменим жизнь к лучшему!
goshanecr
-
OK999
- рядовой
- Сообщения: 38
- Зарегистрирован: 2010-03-10 8:37:23
Непрочитанное сообщение
OK999 » 2010-03-16 13:30:48
Ребята посоветуйте как можно решить проблему и где в каких журналах можно посмотреть логи, я уве уже изрыл все журналы...
и если можно приведите пример конфига с подробным объяснением что как... как побороть сию напасть?
OK999
-
OK999
- рядовой
- Сообщения: 38
- Зарегистрирован: 2010-03-10 8:37:23
Непрочитанное сообщение
OK999 » 2010-03-17 8:29:34
ребята не ужеле не кто не сталкивался стакой проблемой как у меня? Не знаю где копать. как можно промониторить соединение...
??? Если есть идеи поделитесь?
OK999