![]() |
Модераторы: powerfox, ZeeLax |
![]() ![]() ![]() |
|
Marlik |
|
||||||||||||||
![]() Бывалый ![]() Профиль Группа: Участник Сообщений: 212 Регистрация: 25.2.2007 Где: Рязань Репутация: нет Всего: нет |
Здрасьте Всем!!!
Какая-то проблема неразрешимая, ну никак не настраивается ни nat ни natd... Есть сервер, две сетевые карты re0 и rl0. Интерфейс re0 смотрит в локалку, rl0 смотрит в локалку прова соединение по ADSL. В интернет подключаюсь через pptp. Четыре дня гуглил, перечитал все наверное русскоязычные статьи по этой проблеме, больше половины к сожалению содраны друг у друга. Настройки знаю почти наизусть, перепробовал наверное все варианты, самые работоспособные выкладываю. Что работает и что нет напишу ниже.
Тут мне кажется лишним включение в статический маршрут, адреса из локалки 192.168.1.2, но вроде он ни на что не влияет, оставил, пробовал и без него, так-же...
Старый вариант сборки ядра, в новом еще больше фич, под рукой не оказалось... Если еще нужна информация, то с готовностью предоставлю. Что работает: Пинги проходят с 192.168.1.2 по всем статическим маршрутам 172.31.1.245(vpn), 172.31.1.252(gw?), 91.203.64.2(dns), 91.203.64.1(dns2) 10.100.57.4(шлюз). На 192.168.1.1(сервер) есть интернет. Не работает интернет с локалки 192.168.1.2. Перепробовал наверное все какие есть варианты, сюда обращаюсь уже в последнюю очередь. Посмотрите плз, свежим оком... может где и затупил немного... Четыре дня из-за компа никак не вылезу. Это сообщение отредактировал(а) Marlik - 25.12.2009, 04:39 |
||||||||||||||
|
|||||||||||||||
eXcile |
|
|||
![]() Бывалый ![]() Профиль Группа: Участник Сообщений: 168 Регистрация: 8.2.2007 Репутация: 1 Всего: 5 |
приведите named.conf
ЗЫ: трассировка до сайтов, на шлюзе глушится? --------------------
Не становитесь рабом шаблона [Винсент Ван Гог] |
|||
|
||||
Marlik |
|
||||
![]() Бывалый ![]() Профиль Группа: Участник Сообщений: 212 Регистрация: 25.2.2007 Где: Рязань Репутация: нет Всего: нет |
Нет, не глушится, tcpdump запущенный на 192.168.1.1(сервер) показал что при пинге с адреса 192.168.1.2(локалка) на www.google.ru идет запрос адреса на 91.203.64.2(dns в локалке прова), DNS отвечает и дает нужный IP, 192.168.1.2 получив IP, начинает посылать ICMP пакеты на этот IP, IP отвечает, пакеты попадают на сервер 192.168.1.1 и там застревают... Пакет bind ставил но не настраивал сплошь комменты...
Такое ощущение что неправильный divert что-ли? Это сообщение отредактировал(а) Marlik - 25.12.2009, 14:48 |
||||
|
|||||
eXcile |
|
|||
![]() Бывалый ![]() Профиль Группа: Участник Сообщений: 168 Регистрация: 8.2.2007 Репутация: 1 Всего: 5 |
у вас адреса днс прова, на клиенте указано?
и еще попробуйте defaultrouter задать значение адреса шлюза прова. посмотрите эти ссылки, мне они помогли на фряхе сделать инет шлюз http://www.opennet.ru/base/net/freebsd_gw3.txt.html http://www.samag.ru/art/12.2006/12.2006_06.html ЗЫ: пробуйте пока вообще выгнать клиента в инет без файервола, а затем уже будете резать траф правилами. Это сообщение отредактировал(а) eXcile - 28.12.2009, 06:16 --------------------
Не становитесь рабом шаблона [Винсент Ван Гог] |
|||
|
||||
Marlik |
|
|||
![]() Бывалый ![]() Профиль Группа: Участник Сообщений: 212 Регистрация: 25.2.2007 Где: Рязань Репутация: нет Всего: нет |
Спасибо все заработало, использовал pf.
Добавил нужные правила и все заработало. Оказывается что при пинге локалка лезла сначала к прову через rl0 на dns-сервак, получив адрес, локалка лезла уже через tun0, соответственно в таблице ната ничего не указано как с этого интерфейса натить, а во всех статьях использовался только один внешний интерфейс. Вот правила:
Теперь все как следует надо настроить. Спасибо за участие. Постов у меня мало, ![]() |
|||
|
||||
![]() ![]() ![]() |
Правила форума "Linux/UNIX: Администрирование" | |
|
Этот форум предназначен для решения вопросов по администрации *n?x-систем, в частности по настройке сложных сетей и обслуживанию серверного оборудования.
За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу). В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим. Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax. |
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | Администрирование *NIX систем | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |