![]() |
Модераторы: powerfox, ZeeLax |
![]() ![]() ![]() |
|
pethome |
|
|||
Новичок Профиль Группа: Участник Сообщений: 9 Регистрация: 9.2.2006 Где: НеМосква Репутация: нет Всего: нет |
Здравствуйте! Описываю проблему:
Понадобилось переставить РОРТОР (PPTP) на внешний интерфейс fxp0 (под натом) Нат работает нормально, на локалке (sis0) рортор тоже. После переустановки на fxp0 пишет: MGR: Manager process started MGR: Couldn't create host socket createHostSocket: Can't assign requested address И второстепенное: natd -redirect_port 192.168.1.2:4661 4661 пишет aliasing address not given Пробовал разные комбинации и с указанием сетевухи и т.д. не может организовать сокет. Помогите кто поопытнее. Дополнительно выложу что требуется - говорите. |
|||
|
||||
DENNN |
|
|||
Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 3878 Регистрация: 27.3.2002 Где: Москва Репутация: 2 Всего: 43 |
ifconfig -u
ipfw show |
|||
|
||||
bilbobagginz |
|
|||
![]() Naughtius Maximus ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 8813 Регистрация: 2.3.2004 Где: Israel Репутация: 34 Всего: 317 |
пет-хоум давай-ка вывод команд-то... сникерсни уже что-ли, а то я весь в ожиданьи...сгораю с нетерпенья....
-------------------- Я ещё не демон. Я только учусь. |
|||
|
||||
pethome |
|
|||
Новичок Профиль Группа: Участник Сообщений: 9 Регистрация: 9.2.2006 Где: НеМосква Репутация: нет Всего: нет |
sis0: flags=8943<UP,BROADCAST,RUNNING,PROMISC,SIMPLEX,MULTICAST> mtu 1500
inet 192.168.222.1 netmask 0xffffff00 broadcast 192.168.222.255 ether 00:0c:6e:3f:d5:06 media: Ethernet autoselect (100baseTX) status: active xl0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500 options=3<rxcsum,txcsum> inet 192.168.22.1 netmask 0xffffff00 broadcast 192.168.22.255 ether 00:04:79:67:f9:b1 media: Ethernet autoselect (100baseTX <full-duplex>) status: active fxp0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500 inet 62.64.64.64 netmask 0xffffff00 broadcast 62.64.64.255 inet 192.167.2.1 netmask 0xffffff00 broadcast 192.167.2.255 ether 00:60:b0:66:f4:4e media: Ethernet autoselect (10baseT/UTP) status: active xl1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500 options=3<rxcsum,txcsum> inet 192.168.19.1 netmask 0xffffff00 broadcast 192.168.19.255 ether 00:04:79:67:fa:a7 media: Ethernet autoselect (100baseTX <full-duplex>) status: active lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384 inet 127.0.0.1 netmask 0xff000000 Добавлено @ 02:05 извиняюсь за некоторую грязноту, но для чистоты дела: 00100 18730092 10956547361 count ip from any to any via fxp0 00200 8164149 6991638247 count ip from any to any in recv fxp0 00300 10565943 3964909114 count ip from any to any out xmit fxp0 00400 0 0 deny ip from 217.16.26.137 to me 00500 246298 24212385 allow tcp from any to me 80 00510 106 4784 allow ip from 192.168.222.133 to any 00520 106 6108 allow ip from any to 192.168.222.133 00530 228991 31079504 allow ip from 192.168.220.0/24 to 192.168.222.1 00540 24461176 6131045022 allow ip from any to 192.168.4.2 00550 13059 6836572 allow ip from 192.168.4.2 to any 00551 2294149 2902860705 allow ip from 192.167.2.1 to any 00552 1300602 70693652 allow ip from any to 192.167.2.1 00553 8 708 allow ip from 192.167.1.4 to any 00554 22 1336 allow ip from any to 192.167.1.4 00555 0 0 allow ip from 192.168.111.0/24 to any 00556 552 43056 allow ip from any to 192.168.111.0/24 00560 0 0 allow gre from 192.167.2.1 to any keep-state 00561 0 0 allow tcp from 192.167.2.1 1723 to any keep-state 00600 1250346 562475208 divert 8668 tcp from any to any 1-1722 via fxp0 00601 580893 174265870 divert 8668 tcp from any to any 1724-65535 via fxp0 00660 4743 388848 allow tcp from any 4661-4662 to any 00661 4244 4226543 allow tcp from any to any 4661-4662 00681 105742 5137602 allow ip from any to 195.54.2.8 00682 139114 203818750 allow ip from 195.54.2.8 to any 00683 50704 33124531 allow ip from any to 192.168.124.1 00684 68906 83646092 allow ip from 192.168.124.1 to any 00690 0 0 check-state 00691 386611 185218690 allow tcp from any 80 to me keep-state 00692 498975 48378438 fwd 127.0.0.1,3128 tcp from 192.168.0.0/16 to not 192.168.222.1 80 00693 619091 412019132 allow tcp from any 80 to 192.168.0.0/16 via sis0 00700 0 0 allow ip from 217.106.156.129 to any 00705 0 0 allow ip from 212.16.208.29 to any 00710 0 0 allow ip from any to 217.106.156.129 00715 0 0 allow ip from any to 212.16.208.29 00800 0 0 allow tcp from any to 62.64.64.64 80 via fxp0 00810 2124 1108234 allow tcp from 62.64.64.64 80 to any via fxp0 00830 104351 21528581 allow tcp from any 22244 to any 00831 129314 19978232 allow tcp from any 5190 to any 00832 103007 8512954 allow tcp from any to any 22244 00833 126641 10142701 allow tcp from any to any 5190 00835 121647 6829901 allow icmp from any to any in recv any icmptype 0,3,4,8,11,12 00836 112016 6252142 allow icmp from any to any out xmit any icmptype 0,3,4,8,11,12 00837 0 0 allow tcp from 192.168.222.222 to any 25 00838 0 0 allow tcp from any 25 to 192.168.222.222 00839 278 12785 allow tcp from 192.168.222.222 to any 110 00840 682 50408 allow tcp from any 110 to 192.168.222.222 00845 413046 471913088 allow tcp from me to any 25 00846 194345 11112051 allow tcp from any 25 to me 00847 278 12785 allow tcp from me to any 110 00848 0 0 allow tcp from any 110 to me 00849 0 0 allow tcp from 217.74.32.254 1950 to any 00850 0 0 allow tcp from any to 217.74.32.254 1950 00851 0 0 allow tcp from 217.74.32.254 1952 to any 00852 0 0 allow tcp from any to 217.74.32.254 1952 00855 0 0 allow tcp from any 5501 to any 00856 0 0 allow tcp from any to any 5501 00860 2 156 allow ip from 192.168.0.0/16 to 192.168.222.233 00861 0 0 allow ip from 192.168.222.233 to 192.168.0.0/16 00900 18270031 4218403203 allow ip from 192.168.0.0/16 to 192.168.222.1 00901 24747295 6703657738 allow ip from 192.168.222.1 to 192.168.0.0/16 00910 435383 239281351 allow ip from 192.168.0.0/16 to 192.168.22.1 00911 587992 339089378 allow ip from 192.168.22.1 to 192.168.0.0/16 00912 7632 758354 allow ip from 192.168.20.0/24 to 192.168.222.2 00913 10220 9654164 allow ip from 192.168.222.2 to 192.168.20.0/24 00914 0 0 allow ip from 192.168.22.0/24 to 192.168.4.0/24 keep-state 00940 0 0 allow tcp from 192.168.22.6 to 192.168.222.53 8000-8002 00941 0 0 allow tcp from 192.168.222.53 8000-8002 to 192.168.22.6 00950 0 0 allow ip from 192.168.22.99 to 192.168.222.222 00951 0 0 allow ip from 192.168.222.222 to 192.168.22.99 00952 0 0 allow ip from 192.168.22.99 to 192.168.222.2 00953 0 0 allow ip from 192.168.222.2 to 192.168.22.99 00990 74164 5756480 deny ip from 192.168.20.0/24 to any 00991 0 0 deny ip from 192.168.21.0/24 to any 00992 16774 1820338 deny ip from 192.168.22.0/24 to any 01000 0 0 allow ip from 192.168.18.0/24 to 192.168.19.1 01001 0 0 allow ip from 192.168.19.1 to 192.168.18.0/24 01002 0 0 allow ip from 192.168.18.0/24 to 192.168.222.1 01003 0 0 allow ip from 192.168.222.1 to 192.168.18.0/24 01200 15459135 8593439671 allow ip from 192.168.0.0/16 to 192.168.0.0/16 01700 0 0 allow tcp from 192.168.111.0/24 to 192.168.111.1 01710 0 0 allow tcp from 192.168.111.1 to 192.168.111.0/24 01720 23 1060 deny tcp from not 192.168.222.1 3128 to 192.168.0.0/16 01730 125 5500 deny tcp from not 192.168.222.1 80 to 192.168.0.0/16 01740 0 0 deny tcp from not 192.168.222.1 8080 to 192.168.0.0/16 01750 0 0 deny tcp from any 80 to 192.168.0.0/16 via fxp0 02100 1031 49272 deny ip from any to 192.168.0.0/16 via fxp0 02200 0 0 allow ip from 192.168.0.0/16 to 192.168.0.0/16 via sis0 02400 6126 364856 deny tcp from any to any 113 02500 0 0 allow tcp from any to 192.168.0.0/16 80 via sis0 03300 0 0 check-state 03400 456112 1255994718 allow ip from any to any via lo0 03500 0 0 deny ip from any to 127.0.0.0/8 03600 0 0 deny ip from 127.0.0.0/8 to any 03700 0 0 deny ip from 62.64.64.64 to any in recv sis0 04100 9 444 deny ip from any to 0.0.0.0/8 via fxp0 04200 215 28549 deny ip from any to 169.254.0.0/16 via fxp0 04300 0 0 deny ip from any to 192.0.2.0/24 via fxp0 04400 0 0 deny ip from any to 224.0.0.0/4 via fxp0 04500 782 231468 deny ip from any to 240.0.0.0/4 via fxp0 04600 0 0 deny ip from 10.0.0.0/8 to any via fxp0 04900 0 0 deny ip from 0.0.0.0/8 to any via fxp0 05000 0 0 deny ip from 169.254.0.0/16 to any via fxp0 05100 0 0 deny ip from 192.0.2.0/24 to any via fxp0 05200 35 12005 deny ip from 224.0.0.0/4 to any via fxp0 05300 0 0 deny ip from 240.0.0.0/4 to any via fxp0 05500 0 0 allow tcp from any 80 to 192.168.0.0/16 05900 276624 22298194 deny tcp from any to any established 07100 13038992 7013082363 allow tcp from 62.64.64.64 to any keep-state via fxp0 setup 07200 0 0 allow tcp from 192.168.222.1 to any keep-state via sis0 setup 07300 0 0 allow ip from 192.168.0.0/16 to 192.168.0.0/16 keep-state via any 07500 4 2316 allow ip from any to any frag 07600 474726 303196835 allow tcp from any to 62.64.64.64 25 keep-state in recv fxp0 setup 07700 0 0 allow tcp from any to 62.64.64.64 53 keep-state in recv fxp0 setup 07800 0 0 allow tcp from any to 62.64.64.64 80 keep-state in recv fxp0 setup 07900 112 6012 allow tcp from any to 62.64.64.64 22 keep-state in recv fxp0 setup 08000 283 41454 allow tcp from any to 62.64.64.64 21 keep-state in recv fxp0 setup 08100 0 0 allow tcp from any to 62.64.64.64 49000-65535 keep-state in recv fxp0 setup 08200 108 79460 allow tcp from any 20 to 62.64.64.64 keep-state in recv fxp0 setup 08300 696 33948 deny tcp from any to any in recv fxp0 setup 08400 32 5606 allow udp from any to 62.64.64.64 53 keep-state in recv fxp0 08500 161428 21058554 allow udp from 62.64.64.64 to any 53 keep-state out xmit fxp0 08600 36 2124 allow udp from any to 192.168.222.1 53 recv sis0 08700 0 0 allow udp from 192.168.222.1 53 to 192.168.0.0/16 out xmit sis0 09000 1036 78736 allow udp from 62.64.64.64 to any 123 keep-state out xmit fxp0 10000 168091 13892174 deny log logamount 1000 ip from any to any 65535 0 0 deny ip from any to any |
|||
|
||||
bilbobagginz |
|
|||
![]() Naughtius Maximus ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 8813 Регистрация: 2.3.2004 Где: Israel Репутация: 34 Всего: 317 |
а не поменял ли ты IP адрес/маску/шлюз на fxp0 ?
Это сообщение отредактировал(а) bilbobagginz - 10.2.2006, 03:29 -------------------- Я ещё не демон. Я только учусь. |
|||
|
||||
pethome |
|
|||
Новичок Профиль Группа: Участник Сообщений: 9 Регистрация: 9.2.2006 Где: НеМосква Репутация: нет Всего: нет |
то есть?
живой адрес немного отличается от того что я написал в форуме - но это ведь не принципиально 62 или 63 и т.п. а так тот, который 62.Х.Х.Х он с маской /24, живой и работает и алиас 192.167.2.1 с маской /24 и работает я его пингую и т.п. |
|||
|
||||
pethome |
|
|||
Новичок Профиль Группа: Участник Сообщений: 9 Регистрация: 9.2.2006 Где: НеМосква Репутация: нет Всего: нет |
а в ответ тишина...
|
|||
|
||||
pethome |
|
|||
Новичок Профиль Группа: Участник Сообщений: 9 Регистрация: 9.2.2006 Где: НеМосква Репутация: нет Всего: нет |
Дык кто сникерснуть собирался?
![]() |
|||
|
||||
bilbobagginz |
|
|||
![]() Naughtius Maximus ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 8813 Регистрация: 2.3.2004 Где: Israel Репутация: 34 Всего: 317 |
сессия
![]() слушай у тебя: sis0: media: Ethernet autoselect (100baseTX) xl0: media: Ethernet autoselect (100baseTX <full-duplex>) fxp0: media: Ethernet autoselect (10baseT/UTP) xl1: media: Ethernet autoselect (100baseTX <full-duplex>) у тебя на самом деле такая старая карта ? если такая старая, может она глючить начала ? попробуй ее проверить как, напр. грузани какой работой, и пингуй. Если теряет пинги ... то либо полетела, либо кабель левый, либо сам коммутатор/хаб плохой.... когда глючит ФриБСД, то это обычно проблемы с железом... бывает иногда что нет но редко. пока. Это сообщение отредактировал(а) bilbobagginz - 17.2.2006, 10:43 -------------------- Я ещё не демон. Я только учусь. |
|||
|
||||
pethome |
|
|||
Новичок Профиль Группа: Участник Сообщений: 9 Регистрация: 9.2.2006 Где: НеМосква Репутация: нет Всего: нет |
Карта подключена к конвертору E1 так что там и есть десятка.
Тут решение не зарыто |
|||
|
||||
![]() ![]() ![]() |
Правила форума "Linux/UNIX: Администрирование" | |
|
Этот форум предназначен для решения вопросов по администрации *n?x-систем, в частности по настройке сложных сетей и обслуживанию серверного оборудования.
За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу). В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим. Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax. |
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | Администрирование *NIX систем | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |