Страница 1 из 1

Локальная сеть и Интернет

Добавлено: 2007-10-25 16:48:13
kapka
Есть ADSL подключение к Интернет, система fbsd6.0, модем d-link 2500u. На фрюхе две сетевухи, одна смотрит в сеть, другая на модем. Модем получает адрес и прочие даные динамически, в свою очередь динамически назначает адрес сетевухе. Адрес модема 192.168.1.1 (внутренний), адрес фбсд - 192.168.1.2. В итоге фбсд прекрасно видит Инет. Вторая сетевуха, которая смотрит в локалку - 10.10.1.1. Настроена маршрутизация: http://www.freebsd.org/doc/ru_RU.KOI8-R ... -natd.html. В результате клиент пингует адреса: 10.10.1.1, 192.168.1.2. Адрес 192.168.1.1 не пингуется, Инета на локалке соответственно нет.
Понимаю что коряво написал, но буду рад оказаной помощи.

Re: Локальная сеть и Интернет

Добавлено: 2007-10-25 16:55:27
Morty
defaultrouter ="192.168.1.1"
в rc.conf
прописал ?

Re: Локальная сеть и Интернет

Добавлено: 2007-10-25 17:00:12
kapka
писал, не помогало. Маршрут по умолчанию именно такой и стоит

Re: Локальная сеть и Интернет

Добавлено: 2007-10-25 17:12:57
squid
модем не видит твоей сети 10.10.1.1/24

Re: Локальная сеть и Интернет

Добавлено: 2007-10-25 17:14:08
Morty
может днс ?
в /etc/resolv.conf что ?

Re: Локальная сеть и Интернет

Добавлено: 2007-10-25 17:15:48
squid
как вариант настроить нат или проксю, ну или маршрут на модеме сделать

Re: Локальная сеть и Интернет

Добавлено: 2007-10-25 17:16:50
squid
Morty писал(а):может днс ?
в /etc/resolv.conf что ?
врятли, модем не пингуется по айпи

Re: Локальная сеть и Интернет

Добавлено: 2007-10-25 17:30:28
Morty
выкладывай настройки сети что в модеме забито
ну и rc.conf не помешает -)
---
че за модем ? у Киевского укртелекома дето даже выложен раздуплятор на эту тему(но на свои модемы)
ну и вроде с подобной проблемой сталкивался у голдентелекома и ситиус вроде так... все работало

Re: Локальная сеть и Интернет

Добавлено: 2007-10-25 18:39:28
abanamat
gateway_enable="YES" и работающий нат нужны. Что-то из этих двух вещей неактивно.

Re: Локальная сеть и Интернет

Добавлено: 2007-10-26 10:06:05
kapka
resolv.conf:

Код: Выделить всё

nameserver 192.168.1.1
rc.conf:

Код: Выделить всё

firewall_enable="YES"
firewall_script="/etc/rc.firewall"
natd_enable="YES"
natd_interface="rl0"
gateway_enable="YES"
network_interfaces=vr0
ifconfig_vr0="inet 10.10.1.1 netmask 255.0.0.0"
named_enabled="YES"
ifconfig_rl0="DHCP"
rc.farewall:
//Только одно разрешающее всем все правило

Опции ядра, которые сам дописывал:

Код: Выделить всё

IPFIREWALL
IPFIREWALL_VERBOSE
IPFIREWALL_VERBOSE_LIMIT=10
IPFIREWALL_DEFAULT_TO_ACCEPT
IPDIVERT
Модем D-Link DSL-2500U, работает как роутер, dhcp и еще что-то там есть.

Re: Локальная сеть и Интернет

Добавлено: 2007-10-26 10:44:59
schizoid
в фаервол одного разрешающего правила мало.
добавь

Код: Выделить всё

add divert 8668 all from any to any via rl0

Re: Локальная сеть и Интернет

Добавлено: 2007-10-26 11:35:18
squid
ну и нат запустить

Код: Выделить всё

/sbin/natd -f /etc/natd.conf -n rl0

Re: Локальная сеть и Интернет

Добавлено: 2007-10-26 12:21:52
Morty
squid писал(а):ну и нат запустить

Код: Выделить всё

/sbin/natd -f /etc/natd.conf -n rl0
и сюды
/etc/rc.conf
natd_flags="-m -u"

Re: Локальная сеть и Интернет

Добавлено: 2007-10-26 13:43:42
kapka
squid писал(а):ну и нат запустить

Код: Выделить всё

/sbin/natd -f /etc/natd.conf -n rl0
нат запущен

Re: Локальная сеть и Интернет

Добавлено: 2007-10-27 14:18:42
kapka
После установки с нуля все заработало. Жаль, что так и не понял в чем проблема была.

Re: Локальная сеть и Интернет

Добавлено: 2007-10-27 14:31:16
Morty
любой человек имеет право на затуп
особенно во время магнитных бурь на солнце :mrgreen: :mrgreen:

Re: Локальная сеть и Интернет

Добавлено: 2007-11-05 12:58:09
kapka
Век живи, век учись... Проблема все-таки была в этом:
schizoid писал(а):в фаервол одного разрешающего правила мало.
добавь

Код: Выделить всё

add divert 8668 all from any to any via rl0
Сразу вопрос: напишите, или подскажите где подробно прочитать, как работает это правило. Честно говоря, я думал что разрешающее правило перекрывает все, а оказалось его и вправду мало ((

Re: Локальная сеть и Интернет

Добавлено: 2007-11-05 13:34:33
Alex Keda
ну, собсно на нат пакеты отправлять надо, а не тока разрешить их отправлять.
а почитать - Andy перевёл раздел хандбука про ipfw - http://www.lissyara.su/?id=1356 - можно почитать там

Re: Локальная сеть и Интернет

Добавлено: 2007-11-05 13:35:55
zheltovodets
Настрой IPFW за статей http://www.lissyara.su/?id=1127 и все получится, у меня была таже самая проблема, внимательно почитал статью и внимательно пересмотрел настройки rc.firewall исправил ошибки и все заработало! :D