Проблемы с установкой, настройкой и работой системных и сетевых программ.
Модераторы: GRooVE, alexco
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Непрочитанное сообщение
hizel » 2008-12-23 10:17:03
судя по
Код: Выделить всё
00500 0 0 deny ip from 192.168.10.0/24 to 192.168.20.0/24 via xl0
на аплинк xl0 ничего из этоого обмена не долетает и даже не собирается лететь
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
hizel
-
Хостинг HostFood.ru
-
Хостинг HostFood.ru
Тарифы на хостинг в России, от 12 рублей:
https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.:
https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах:
https://www.host-food.ru/domains/
-
snorlov
- подполковник
- Сообщения: 3923
- Зарегистрирован: 2008-09-04 11:51:25
- Откуда: Санкт-Петербург
Непрочитанное сообщение
snorlov » 2008-12-23 10:18:40
А не кажется ли вам, что кроме правила из *.10.* в *.20.* надо поиметь и правило из *.20.* в *.10.* на роутере
snorlov
-
Michael /780
- сержант
- Сообщения: 281
- Зарегистрирован: 2008-08-24 21:11:25
- Откуда: Москва
Непрочитанное сообщение
Michael /780 » 2008-12-23 10:21:43
Блин, неправильно выразился... Не то чтобы ответ... Ответ от моего шлюза что превышен интервал ожидания запроса к такому-то узлу... Блин... dns...
Michael /780
-
Michael /780
- сержант
- Сообщения: 281
- Зарегистрирован: 2008-08-24 21:11:25
- Откуда: Москва
Непрочитанное сообщение
Michael /780 » 2008-12-23 10:28:53
Код: Выделить всё
C:\Documents and Settings\admin\>nslookup 192.168.20.25
Server: xxxx.xxxxxxxxxxx.ru
Address: xxx.xxx.xx.x
Name: xxxxxxx.xxxxxxx.xxxxxx.ru
Address: 192.168.20.25
C:\Documents and Settings\admin>
Последний раз редактировалось
Michael /780 2008-12-23 10:33:21, всего редактировалось 1 раз.
Michael /780
-
Michael /780
- сержант
- Сообщения: 281
- Зарегистрирован: 2008-08-24 21:11:25
- Откуда: Москва
Непрочитанное сообщение
Michael /780 » 2008-12-23 10:32:46
Код: Выделить всё
C:\Documents and Settings\admin>tracert 192.168.20.25
Трассировка маршрута к xxxxxxx.xxxxxxxxxx.xxxxxxxx.ru [192.168.20.25]
с максимальным числом прыжков 30:
1 <1 мс <1 мс <1 мс 192.168.10.1
2 * * * Превышен интервал ожидания для запроса.
3 * * 192.168.10.1 сообщает: Заданный узел недоступен.
Трассировка завершена.
Michael /780
-
Michael /780
- сержант
- Сообщения: 281
- Зарегистрирован: 2008-08-24 21:11:25
- Откуда: Москва
Непрочитанное сообщение
Michael /780 » 2008-12-23 10:40:41
Тут все сложнее будет... named нету, есть контроллер домена на винде который получает dns зоны с корневых dns серверов.
Michael /780
-
paradox
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Непрочитанное сообщение
paradox » 2008-12-23 10:54:11
озвуч еще раз проблему
токо новыми словами
и я правильно тебе отвечу
а то непонятно что не так
все что есть все в фаере правильно
paradox
-
Michael /780
- сержант
- Сообщения: 281
- Зарегистрирован: 2008-08-24 21:11:25
- Откуда: Москва
Непрочитанное сообщение
Michael /780 » 2008-12-23 15:11:50
Оказалось проще. Есть где-то запись в главном контроллере домена, что на частном ip есть кривая зона. Как где и чего не могу понять... Была бы запись я бы её удалил... маздайка...
Michael /780
-
Michael /780
- сержант
- Сообщения: 281
- Зарегистрирован: 2008-08-24 21:11:25
- Откуда: Москва
Непрочитанное сообщение
Michael /780 » 2008-12-24 8:48:45
Решилось перезапуском DC. Кривая зона на приватном ip пропала. Протестировать сеть могу чуть позже..
Michael /780
-
Michael /780
- сержант
- Сообщения: 281
- Зарегистрирован: 2008-08-24 21:11:25
- Откуда: Москва
Непрочитанное сообщение
Michael /780 » 2008-12-27 23:36:47
Вообщем так..
Код: Выделить всё
internet
NAT xl0
|
192.168.10.30 ----------> fxp0 192.168.10.1 шлюз 192.168.20.10 fxp1 --------------> 192.168.20.35
Из 192.168.10.30 я не пингую 192.168.20.35.
Кстати из-за последнего запрещающего правила я не пингую со шлюза 192.168.20.35. Убираю запрещающее ipfw add deny all from any to any (последнее праило) - шлюз пингует 192.168.20.35, а с 192.168.10.30 - не пингую.
Michael /780