вопрос по ipfw

Проблемы с установкой, настройкой и работой системных и сетевых программ.

Модераторы: GRooVE, alexco

Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: вопрос по ipfw

Непрочитанное сообщение hizel » 2008-12-23 10:17:03

судя по

Код: Выделить всё

00500       0          0 deny ip from 192.168.10.0/24 to 192.168.20.0/24 via xl0
на аплинк xl0 ничего из этоого обмена не долетает и даже не собирается лететь
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

snorlov
подполковник
Сообщения: 3923
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: вопрос по ipfw

Непрочитанное сообщение snorlov » 2008-12-23 10:18:40

А не кажется ли вам, что кроме правила из *.10.* в *.20.* надо поиметь и правило из *.20.* в *.10.* на роутере

Michael /780
сержант
Сообщения: 281
Зарегистрирован: 2008-08-24 21:11:25
Откуда: Москва

Re: вопрос по ipfw

Непрочитанное сообщение Michael /780 » 2008-12-23 10:21:43

Блин, неправильно выразился... Не то чтобы ответ... Ответ от моего шлюза что превышен интервал ожидания запроса к такому-то узлу... Блин... dns...

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: вопрос по ipfw

Непрочитанное сообщение paradox » 2008-12-23 10:24:25

копи паст
а не на словах
а то как то непонятно

Michael /780
сержант
Сообщения: 281
Зарегистрирован: 2008-08-24 21:11:25
Откуда: Москва

Re: вопрос по ipfw

Непрочитанное сообщение Michael /780 » 2008-12-23 10:24:57

Точно, обратное преобразование dns сервера. nslookup это подтверждает... блин..

Michael /780
сержант
Сообщения: 281
Зарегистрирован: 2008-08-24 21:11:25
Откуда: Москва

Re: вопрос по ipfw

Непрочитанное сообщение Michael /780 » 2008-12-23 10:28:53

Код: Выделить всё

C:\Documents and Settings\admin\>nslookup 192.168.20.25
Server:  xxxx.xxxxxxxxxxx.ru
Address:  xxx.xxx.xx.x

Name:    xxxxxxx.xxxxxxx.xxxxxx.ru
Address:  192.168.20.25


C:\Documents and Settings\admin>
Последний раз редактировалось Michael /780 2008-12-23 10:33:21, всего редактировалось 1 раз.

Michael /780
сержант
Сообщения: 281
Зарегистрирован: 2008-08-24 21:11:25
Откуда: Москва

Re: вопрос по ipfw

Непрочитанное сообщение Michael /780 » 2008-12-23 10:32:46

Код: Выделить всё

C:\Documents and Settings\admin>tracert 192.168.20.25

Трассировка маршрута к xxxxxxx.xxxxxxxxxx.xxxxxxxx.ru [192.168.20.25]
с максимальным числом прыжков 30:

  1    <1 мс    <1 мс    <1 мс  192.168.10.1
  2     *        *        *     Превышен интервал ожидания для запроса.
  3     *        *     192.168.10.1  сообщает: Заданный узел недоступен.

Трассировка завершена.

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: вопрос по ipfw

Непрочитанное сообщение paradox » 2008-12-23 10:37:55

так оно через ваш named идет
а named он как прокси

Michael /780
сержант
Сообщения: 281
Зарегистрирован: 2008-08-24 21:11:25
Откуда: Москва

Re: вопрос по ipfw

Непрочитанное сообщение Michael /780 » 2008-12-23 10:40:41

Тут все сложнее будет... named нету, есть контроллер домена на винде который получает dns зоны с корневых dns серверов.

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: вопрос по ipfw

Непрочитанное сообщение paradox » 2008-12-23 10:54:11

озвуч еще раз проблему
токо новыми словами
и я правильно тебе отвечу

а то непонятно что не так
все что есть все в фаере правильно

Michael /780
сержант
Сообщения: 281
Зарегистрирован: 2008-08-24 21:11:25
Откуда: Москва

Re: вопрос по ipfw

Непрочитанное сообщение Michael /780 » 2008-12-23 15:11:50

Оказалось проще. Есть где-то запись в главном контроллере домена, что на частном ip есть кривая зона. Как где и чего не могу понять... Была бы запись я бы её удалил... маздайка...

Michael /780
сержант
Сообщения: 281
Зарегистрирован: 2008-08-24 21:11:25
Откуда: Москва

Re: вопрос по ipfw

Непрочитанное сообщение Michael /780 » 2008-12-24 8:48:45

Решилось перезапуском DC. Кривая зона на приватном ip пропала. Протестировать сеть могу чуть позже..

Michael /780
сержант
Сообщения: 281
Зарегистрирован: 2008-08-24 21:11:25
Откуда: Москва

Re: вопрос по ipfw

Непрочитанное сообщение Michael /780 » 2008-12-24 10:55:56

Сейчас сеть 10.0/24 не пингеует сеть 20.0/24

Michael /780
сержант
Сообщения: 281
Зарегистрирован: 2008-08-24 21:11:25
Откуда: Москва

Re: вопрос по ipfw

Непрочитанное сообщение Michael /780 » 2008-12-27 23:36:47

Вообщем так..

Код: Выделить всё

                                        internet
                                          NAT xl0
                                             |
 192.168.10.30 ----------> fxp0 192.168.10.1 шлюз 192.168.20.10 fxp1 --------------> 192.168.20.35
Из 192.168.10.30 я не пингую 192.168.20.35.
Кстати из-за последнего запрещающего правила я не пингую со шлюза 192.168.20.35. Убираю запрещающее ipfw add deny all from any to any (последнее праило) - шлюз пингует 192.168.20.35, а с 192.168.10.30 - не пингую.