проблема с настройкой шлюза в инет
Добавлено: 2007-12-03 12:53:54
есть 1 шлюз FreeBSD 6.2
внешний ипак 192.168.10.13
внутр ипак 192.168.11.1
есть 2 шлюз FreeBSD 6.2
внешний ипак 192.168.11.10
внутр ипак 192.168.0.154
днс провайдерские
на первом шлюзе, на сети 192.168.11.х (соотв. и на втором шлюзе) инет есть без проблем...
на машинах из сети 192.168.0.х инета нету вообще... ни пинга до днс ничего
настройи фаерволла абсолютно аналогичны на обеих машинах за искл. сетевых интерфейсов:
#!/bin/sh
echo -n "Firewall starting..."
fwcmd="/sbin/ipfw -q"
LanIn="rl0"
LanOut="xl0"
IpIn="192.168.0.154"
IpOut="192.168.11.10"
NetIn="192.168.0.0/24"
${fwcmd} flush
${fwcmd} add allow ip from any to any via lo0
${fwcmd} add deny ip from any to 127.0.0.0/8
${fwcmd} add deny ip from 127.0.0.0/8 to any
${fwcmd} add fwd $IpIn,2121 tcp from $NetIn to any 21 via $LanOut
${fwcmd} add fwd 127.0.0.1,3128 tcp from $NetIn to any 80 via $LanOut
${fwcmd} add divert natd ip from $NetIn to any out via $LanOut
${fwcmd} add divert natd ip from any to $IpOut in via $LanOut
$fwcmd add allow tcp from any to any established
$fwcmd add allow ip from $IpOut to any out xmit $LanOut
$fwcmd add allow udp from any 53 to any via $LanOut
$fwcmd add allow udp from any to any 123 via $LanOut
$fwcmd add allow tcp from any to $IpOut 21 via $LanOut
$fwcmd add allow tcp from any to $IpOut 49152-65535 via $LanOut
$fwcmd add allow icmp from any to any icmptypes 0,8,11
$fwcmd add allow tcp from any to ${IpOut} 22 via ${LanOut}
$fwcmd add allow tcp from any to any via $LanIn
$fwcmd add allow udp from any to any via $LanIn
$fwcmd add allow icmp from any to any via $LanIn
$fwcmd add deny ip from any to any
echo "DONE"
причем инет некоторое время функциклировал нормально в обеих сетях, уже голову сломал в чем проблема...
единственная проблема как я вижу в том, чтоя из сети 192.168.0.х не могу пропинговать прововские днс
внешний ипак 192.168.10.13
внутр ипак 192.168.11.1
есть 2 шлюз FreeBSD 6.2
внешний ипак 192.168.11.10
внутр ипак 192.168.0.154
днс провайдерские
на первом шлюзе, на сети 192.168.11.х (соотв. и на втором шлюзе) инет есть без проблем...
на машинах из сети 192.168.0.х инета нету вообще... ни пинга до днс ничего
настройи фаерволла абсолютно аналогичны на обеих машинах за искл. сетевых интерфейсов:
#!/bin/sh
echo -n "Firewall starting..."
fwcmd="/sbin/ipfw -q"
LanIn="rl0"
LanOut="xl0"
IpIn="192.168.0.154"
IpOut="192.168.11.10"
NetIn="192.168.0.0/24"
${fwcmd} flush
${fwcmd} add allow ip from any to any via lo0
${fwcmd} add deny ip from any to 127.0.0.0/8
${fwcmd} add deny ip from 127.0.0.0/8 to any
${fwcmd} add fwd $IpIn,2121 tcp from $NetIn to any 21 via $LanOut
${fwcmd} add fwd 127.0.0.1,3128 tcp from $NetIn to any 80 via $LanOut
${fwcmd} add divert natd ip from $NetIn to any out via $LanOut
${fwcmd} add divert natd ip from any to $IpOut in via $LanOut
$fwcmd add allow tcp from any to any established
$fwcmd add allow ip from $IpOut to any out xmit $LanOut
$fwcmd add allow udp from any 53 to any via $LanOut
$fwcmd add allow udp from any to any 123 via $LanOut
$fwcmd add allow tcp from any to $IpOut 21 via $LanOut
$fwcmd add allow tcp from any to $IpOut 49152-65535 via $LanOut
$fwcmd add allow icmp from any to any icmptypes 0,8,11
$fwcmd add allow tcp from any to ${IpOut} 22 via ${LanOut}
$fwcmd add allow tcp from any to any via $LanIn
$fwcmd add allow udp from any to any via $LanIn
$fwcmd add allow icmp from any to any via $LanIn
$fwcmd add deny ip from any to any
echo "DONE"
причем инет некоторое время функциклировал нормально в обеих сетях, уже голову сломал в чем проблема...
единственная проблема как я вижу в том, чтоя из сети 192.168.0.х не могу пропинговать прововские днс