Страница 1 из 1

проблема с настройкой шлюза в инет

Добавлено: 2007-12-03 12:53:54
finist
есть 1 шлюз FreeBSD 6.2
внешний ипак 192.168.10.13
внутр ипак 192.168.11.1

есть 2 шлюз FreeBSD 6.2
внешний ипак 192.168.11.10
внутр ипак 192.168.0.154

днс провайдерские

на первом шлюзе, на сети 192.168.11.х (соотв. и на втором шлюзе) инет есть без проблем...
на машинах из сети 192.168.0.х инета нету вообще... ни пинга до днс ничего

настройи фаерволла абсолютно аналогичны на обеих машинах за искл. сетевых интерфейсов:
#!/bin/sh
echo -n "Firewall starting..."
fwcmd="/sbin/ipfw -q"
LanIn="rl0"
LanOut="xl0"
IpIn="192.168.0.154"
IpOut="192.168.11.10"
NetIn="192.168.0.0/24"
${fwcmd} flush
${fwcmd} add allow ip from any to any via lo0
${fwcmd} add deny ip from any to 127.0.0.0/8
${fwcmd} add deny ip from 127.0.0.0/8 to any
${fwcmd} add fwd $IpIn,2121 tcp from $NetIn to any 21 via $LanOut
${fwcmd} add fwd 127.0.0.1,3128 tcp from $NetIn to any 80 via $LanOut
${fwcmd} add divert natd ip from $NetIn to any out via $LanOut
${fwcmd} add divert natd ip from any to $IpOut in via $LanOut
$fwcmd add allow tcp from any to any established
$fwcmd add allow ip from $IpOut to any out xmit $LanOut
$fwcmd add allow udp from any 53 to any via $LanOut
$fwcmd add allow udp from any to any 123 via $LanOut
$fwcmd add allow tcp from any to $IpOut 21 via $LanOut
$fwcmd add allow tcp from any to $IpOut 49152-65535 via $LanOut
$fwcmd add allow icmp from any to any icmptypes 0,8,11
$fwcmd add allow tcp from any to ${IpOut} 22 via ${LanOut}
$fwcmd add allow tcp from any to any via $LanIn
$fwcmd add allow udp from any to any via $LanIn
$fwcmd add allow icmp from any to any via $LanIn
$fwcmd add deny ip from any to any
echo "DONE"

причем инет некоторое время функциклировал нормально в обеих сетях, уже голову сломал в чем проблема...
единственная проблема как я вижу в том, чтоя из сети 192.168.0.х не могу пропинговать прововские днс

Re: проблема с настройкой шлюза в инет

Добавлено: 2007-12-03 13:13:41
dikens3
Где-то описался в конфиге или забыл что-то. Внимательнее посмотри что и как.
Может конфиг natd одинаковый остался, или правила ipfw не загружаются.

Re: проблема с настройкой шлюза в инет

Добавлено: 2007-12-03 13:29:38
finist
правила фаерволла загружаются, самое интересное что на фтором шлюзе попытки пинга днса считаются, но ответа нету.
а что надо в конфиге ната прописывать? ни на первом ни на втором ничего не писал...

Re: проблема с настройкой шлюза в инет

Добавлено: 2007-12-03 13:41:43
dikens3
Я же не телепат, конфига ты не давал.
NAT может работать по интерфейсам или по IP-Адресам.
Смотри внимательнее настройки и сервисы, может NATD не запущен.

Re: проблема с настройкой шлюза в инет

Добавлено: 2007-12-05 17:28:40
AlkoGekS
Сделай NAT с помощью PF. Там ИМХО легче разобраться.