Страница 1 из 1

Не видно своей белой подсети из под ната

Добавлено: 2012-01-21 0:06:29
soldercom
Доброго времени суток!

Проблема в следующем:
Клиент за натом не видит шлюза роутера (не пингуется), при этом интернет работает
вот настройки

Код: Выделить всё

#ifconfig
em0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=219b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,TSO4,WOL_MAGIC>
        ether 00:1b:21:58:af:13
        inet ххх.ххх.0.23 netmask 0xfffffff0 broadcast 188.190.0.31
        media: Ethernet autoselect (1000baseT <full-duplex>)
        status: active
em1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=219b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,TSO4,WOL_MAGIC>
        ether 00:1b:21:4a:c9:64
        inet 192.168.51.1 netmask 0xffffff00 broadcast 192.168.51.255
        media: Ethernet autoselect (1000baseT <full-duplex>)
        status: active

Код: Выделить всё

# netstat -rn
Routing tables

Internet:
Destination        Gateway            Flags    Refs      Use  Netif Expire
default            ххх.ххх.0.17       UGS     17579 84088311    em0
127.0.0.1          link#5             UH          0  2087402    lo0
192.168.51.0/24    link#9             U         130 269270083 em1
192.168.51.1       link#9             UHS         0        0    lo0
вобщем у клиента с адресом 192.168.51.30 интернет работает а вот адреса ххх.ххх.0.17, ххх.ххх.0.23 и другие из этой подсети не пингуются
И еще странно что не добавляются в таблицу маршрутизации клонированые маршруты с флагом UHLW
Помогите советом.

Re: Не видно своей белой подсети из под ната

Добавлено: 2012-01-21 12:54:56
snorlov
У меня шлюз роутера то же не пингуется, да я и сам могу сделать так, что сам роутер извне тоже не будет пинговаться...

Re: Не видно своей белой подсети из под ната

Добавлено: 2012-01-21 13:07:17
soldercom
дело не в фаерволе, ставил полностью разрешающее все правило
он не только не пингуется на него зайти ни ssh ни веб

Re: Не видно своей белой подсети из под ната

Добавлено: 2012-01-21 13:58:35
tynix
traceroute -n от клиента до шлюза.
Может где-то раньше закрыто.

Re: Не видно своей белой подсети из под ната

Добавлено: 2012-01-21 15:57:55
soldercom

Код: Выделить всё

tracert -d ххх.ххх.0.17

Трассировка маршрута к ххх.ххх.0.17 с максимальным числом прыжков 30

  1     1 ms     1 ms     1 ms  192.168.51.1
  2     *        *        *     Превышен интервал ожидания для запроса.
  3     *        *        *     Превышен интервал ожидания для запроса.

Re: Не видно своей белой подсети из под ната

Добавлено: 2012-01-21 16:32:21
mak_v_
фаервол? прокся? более пока ничего в голову не лезет

Код: Выделить всё

cat /etc/rc.conf | grep "default"
ping -S 192.168.51.1 ya.ru

Re: Не видно своей белой подсети из под ната

Добавлено: 2012-01-21 17:05:23
soldercom
mak_v_ писал(а):фаервол? прокся? более пока ничего в голову не лезет

Код: Выделить всё

cat /etc/rc.conf | grep "default"
ping -S 192.168.51.1 ya.ru

Код: Выделить всё

cat /etc/rc.conf | grep "default"
defaultrouter="ххх.ххх.0.17"

Код: Выделить всё

 ping -S 192.168.51.1 ya.ru
PING ya.ru (77.88.21.3) from 192.168.51.1: 56 data bytes
64 bytes from 77.88.21.3: icmp_seq=0 ttl=57 time=31.966 ms
64 bytes from 77.88.21.3: icmp_seq=1 ttl=57 time=32.019 ms
Почему в таблице маршрутизации не маршрутов клиентов с флагом UHLW?

Re: Не видно своей белой подсети из под ната

Добавлено: 2012-01-21 17:28:30
mak_v_
Почему в таблице маршрутизации не маршрутов клиентов с флагом UHLW?
а они должны быть? у меня их никогда и не было вроде.....
Фраервол

Re: Не видно своей белой подсети из под ната

Добавлено: 2012-01-21 17:37:51
soldercom
ну в понедельник, поставлю одно разрешающее правило правило
потом отпишусь