Модераторы: powerfox, ZeeLax
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> РОРТОР (pptpd) на внешнем и-фейсе 
:(
    Опции темы
pethome
Дата 9.2.2006, 04:53 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 9
Регистрация: 9.2.2006
Где: НеМосква

Репутация: нет
Всего: нет



Здравствуйте! Описываю проблему:
Понадобилось переставить РОРТОР (PPTP) на внешний интерфейс fxp0 (под натом) Нат работает нормально, на локалке (sis0) рортор тоже. После переустановки на fxp0 пишет:
MGR: Manager process started
MGR: Couldn't create host socket
createHostSocket: Can't assign requested address
И второстепенное: natd -redirect_port 192.168.1.2:4661 4661 пишет aliasing address not given
Пробовал разные комбинации и с указанием сетевухи и т.д. не может организовать сокет. Помогите кто поопытнее. Дополнительно выложу что требуется - говорите.
PM MAIL ICQ   Вверх
DENNN
Дата 9.2.2006, 09:34 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 3878
Регистрация: 27.3.2002
Где: Москва

Репутация: 2
Всего: 43



ifconfig -u
ipfw show
PM ICQ   Вверх
bilbobagginz
Дата 9.2.2006, 17:45 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 34
Всего: 317



пет-хоум давай-ка вывод команд-то... сникерсни уже что-ли, а то я весь в ожиданьи...сгораю с нетерпенья....




--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
pethome
Дата 10.2.2006, 02:01 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 9
Регистрация: 9.2.2006
Где: НеМосква

Репутация: нет
Всего: нет



sis0: flags=8943<UP,BROADCAST,RUNNING,PROMISC,SIMPLEX,MULTICAST> mtu 1500
inet 192.168.222.1 netmask 0xffffff00 broadcast 192.168.222.255
ether 00:0c:6e:3f:d5:06
media: Ethernet autoselect (100baseTX)
status: active
xl0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
options=3<rxcsum,txcsum>
inet 192.168.22.1 netmask 0xffffff00 broadcast 192.168.22.255
ether 00:04:79:67:f9:b1
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
fxp0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
inet 62.64.64.64 netmask 0xffffff00 broadcast 62.64.64.255
inet 192.167.2.1 netmask 0xffffff00 broadcast 192.167.2.255
ether 00:60:b0:66:f4:4e
media: Ethernet autoselect (10baseT/UTP)
status: active
xl1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
options=3<rxcsum,txcsum>
inet 192.168.19.1 netmask 0xffffff00 broadcast 192.168.19.255
ether 00:04:79:67:fa:a7
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384
inet 127.0.0.1 netmask 0xff000000
Добавлено @ 02:05
извиняюсь за некоторую грязноту, но для чистоты дела:

00100 18730092 10956547361 count ip from any to any via fxp0
00200 8164149 6991638247 count ip from any to any in recv fxp0
00300 10565943 3964909114 count ip from any to any out xmit fxp0
00400 0 0 deny ip from 217.16.26.137 to me
00500 246298 24212385 allow tcp from any to me 80
00510 106 4784 allow ip from 192.168.222.133 to any
00520 106 6108 allow ip from any to 192.168.222.133
00530 228991 31079504 allow ip from 192.168.220.0/24 to 192.168.222.1
00540 24461176 6131045022 allow ip from any to 192.168.4.2
00550 13059 6836572 allow ip from 192.168.4.2 to any
00551 2294149 2902860705 allow ip from 192.167.2.1 to any
00552 1300602 70693652 allow ip from any to 192.167.2.1
00553 8 708 allow ip from 192.167.1.4 to any
00554 22 1336 allow ip from any to 192.167.1.4
00555 0 0 allow ip from 192.168.111.0/24 to any
00556 552 43056 allow ip from any to 192.168.111.0/24
00560 0 0 allow gre from 192.167.2.1 to any keep-state
00561 0 0 allow tcp from 192.167.2.1 1723 to any keep-state
00600 1250346 562475208 divert 8668 tcp from any to any 1-1722 via fxp0
00601 580893 174265870 divert 8668 tcp from any to any 1724-65535 via fxp0
00660 4743 388848 allow tcp from any 4661-4662 to any
00661 4244 4226543 allow tcp from any to any 4661-4662
00681 105742 5137602 allow ip from any to 195.54.2.8
00682 139114 203818750 allow ip from 195.54.2.8 to any
00683 50704 33124531 allow ip from any to 192.168.124.1
00684 68906 83646092 allow ip from 192.168.124.1 to any
00690 0 0 check-state
00691 386611 185218690 allow tcp from any 80 to me keep-state
00692 498975 48378438 fwd 127.0.0.1,3128 tcp from 192.168.0.0/16 to not 192.168.222.1 80
00693 619091 412019132 allow tcp from any 80 to 192.168.0.0/16 via sis0
00700 0 0 allow ip from 217.106.156.129 to any
00705 0 0 allow ip from 212.16.208.29 to any
00710 0 0 allow ip from any to 217.106.156.129
00715 0 0 allow ip from any to 212.16.208.29
00800 0 0 allow tcp from any to 62.64.64.64 80 via fxp0
00810 2124 1108234 allow tcp from 62.64.64.64 80 to any via fxp0
00830 104351 21528581 allow tcp from any 22244 to any
00831 129314 19978232 allow tcp from any 5190 to any
00832 103007 8512954 allow tcp from any to any 22244
00833 126641 10142701 allow tcp from any to any 5190
00835 121647 6829901 allow icmp from any to any in recv any icmptype 0,3,4,8,11,12
00836 112016 6252142 allow icmp from any to any out xmit any icmptype 0,3,4,8,11,12
00837 0 0 allow tcp from 192.168.222.222 to any 25
00838 0 0 allow tcp from any 25 to 192.168.222.222
00839 278 12785 allow tcp from 192.168.222.222 to any 110
00840 682 50408 allow tcp from any 110 to 192.168.222.222
00845 413046 471913088 allow tcp from me to any 25
00846 194345 11112051 allow tcp from any 25 to me
00847 278 12785 allow tcp from me to any 110
00848 0 0 allow tcp from any 110 to me
00849 0 0 allow tcp from 217.74.32.254 1950 to any
00850 0 0 allow tcp from any to 217.74.32.254 1950
00851 0 0 allow tcp from 217.74.32.254 1952 to any
00852 0 0 allow tcp from any to 217.74.32.254 1952
00855 0 0 allow tcp from any 5501 to any
00856 0 0 allow tcp from any to any 5501
00860 2 156 allow ip from 192.168.0.0/16 to 192.168.222.233
00861 0 0 allow ip from 192.168.222.233 to 192.168.0.0/16
00900 18270031 4218403203 allow ip from 192.168.0.0/16 to 192.168.222.1
00901 24747295 6703657738 allow ip from 192.168.222.1 to 192.168.0.0/16
00910 435383 239281351 allow ip from 192.168.0.0/16 to 192.168.22.1
00911 587992 339089378 allow ip from 192.168.22.1 to 192.168.0.0/16
00912 7632 758354 allow ip from 192.168.20.0/24 to 192.168.222.2
00913 10220 9654164 allow ip from 192.168.222.2 to 192.168.20.0/24
00914 0 0 allow ip from 192.168.22.0/24 to 192.168.4.0/24 keep-state
00940 0 0 allow tcp from 192.168.22.6 to 192.168.222.53 8000-8002
00941 0 0 allow tcp from 192.168.222.53 8000-8002 to 192.168.22.6
00950 0 0 allow ip from 192.168.22.99 to 192.168.222.222
00951 0 0 allow ip from 192.168.222.222 to 192.168.22.99
00952 0 0 allow ip from 192.168.22.99 to 192.168.222.2
00953 0 0 allow ip from 192.168.222.2 to 192.168.22.99
00990 74164 5756480 deny ip from 192.168.20.0/24 to any
00991 0 0 deny ip from 192.168.21.0/24 to any
00992 16774 1820338 deny ip from 192.168.22.0/24 to any
01000 0 0 allow ip from 192.168.18.0/24 to 192.168.19.1
01001 0 0 allow ip from 192.168.19.1 to 192.168.18.0/24
01002 0 0 allow ip from 192.168.18.0/24 to 192.168.222.1
01003 0 0 allow ip from 192.168.222.1 to 192.168.18.0/24
01200 15459135 8593439671 allow ip from 192.168.0.0/16 to 192.168.0.0/16
01700 0 0 allow tcp from 192.168.111.0/24 to 192.168.111.1
01710 0 0 allow tcp from 192.168.111.1 to 192.168.111.0/24
01720 23 1060 deny tcp from not 192.168.222.1 3128 to 192.168.0.0/16
01730 125 5500 deny tcp from not 192.168.222.1 80 to 192.168.0.0/16
01740 0 0 deny tcp from not 192.168.222.1 8080 to 192.168.0.0/16
01750 0 0 deny tcp from any 80 to 192.168.0.0/16 via fxp0
02100 1031 49272 deny ip from any to 192.168.0.0/16 via fxp0
02200 0 0 allow ip from 192.168.0.0/16 to 192.168.0.0/16 via sis0
02400 6126 364856 deny tcp from any to any 113
02500 0 0 allow tcp from any to 192.168.0.0/16 80 via sis0
03300 0 0 check-state
03400 456112 1255994718 allow ip from any to any via lo0
03500 0 0 deny ip from any to 127.0.0.0/8
03600 0 0 deny ip from 127.0.0.0/8 to any
03700 0 0 deny ip from 62.64.64.64 to any in recv sis0
04100 9 444 deny ip from any to 0.0.0.0/8 via fxp0
04200 215 28549 deny ip from any to 169.254.0.0/16 via fxp0
04300 0 0 deny ip from any to 192.0.2.0/24 via fxp0
04400 0 0 deny ip from any to 224.0.0.0/4 via fxp0
04500 782 231468 deny ip from any to 240.0.0.0/4 via fxp0
04600 0 0 deny ip from 10.0.0.0/8 to any via fxp0
04900 0 0 deny ip from 0.0.0.0/8 to any via fxp0
05000 0 0 deny ip from 169.254.0.0/16 to any via fxp0
05100 0 0 deny ip from 192.0.2.0/24 to any via fxp0
05200 35 12005 deny ip from 224.0.0.0/4 to any via fxp0
05300 0 0 deny ip from 240.0.0.0/4 to any via fxp0
05500 0 0 allow tcp from any 80 to 192.168.0.0/16
05900 276624 22298194 deny tcp from any to any established
07100 13038992 7013082363 allow tcp from 62.64.64.64 to any keep-state via fxp0 setup
07200 0 0 allow tcp from 192.168.222.1 to any keep-state via sis0 setup
07300 0 0 allow ip from 192.168.0.0/16 to 192.168.0.0/16 keep-state via any
07500 4 2316 allow ip from any to any frag
07600 474726 303196835 allow tcp from any to 62.64.64.64 25 keep-state in recv fxp0 setup
07700 0 0 allow tcp from any to 62.64.64.64 53 keep-state in recv fxp0 setup
07800 0 0 allow tcp from any to 62.64.64.64 80 keep-state in recv fxp0 setup
07900 112 6012 allow tcp from any to 62.64.64.64 22 keep-state in recv fxp0 setup
08000 283 41454 allow tcp from any to 62.64.64.64 21 keep-state in recv fxp0 setup
08100 0 0 allow tcp from any to 62.64.64.64 49000-65535 keep-state in recv fxp0 setup
08200 108 79460 allow tcp from any 20 to 62.64.64.64 keep-state in recv fxp0 setup
08300 696 33948 deny tcp from any to any in recv fxp0 setup
08400 32 5606 allow udp from any to 62.64.64.64 53 keep-state in recv fxp0
08500 161428 21058554 allow udp from 62.64.64.64 to any 53 keep-state out xmit fxp0
08600 36 2124 allow udp from any to 192.168.222.1 53 recv sis0
08700 0 0 allow udp from 192.168.222.1 53 to 192.168.0.0/16 out xmit sis0
09000 1036 78736 allow udp from 62.64.64.64 to any 123 keep-state out xmit fxp0
10000 168091 13892174 deny log logamount 1000 ip from any to any
65535 0 0 deny ip from any to any

PM MAIL ICQ   Вверх
bilbobagginz
Дата 10.2.2006, 03:28 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 34
Всего: 317



а не поменял ли ты IP адрес/маску/шлюз на fxp0 ?

Это сообщение отредактировал(а) bilbobagginz - 10.2.2006, 03:29


--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
pethome
Дата 10.2.2006, 05:37 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 9
Регистрация: 9.2.2006
Где: НеМосква

Репутация: нет
Всего: нет



то есть?
живой адрес немного отличается от того что я написал в форуме - но это ведь не принципиально 62 или 63 и т.п.
а так тот, который 62.Х.Х.Х он с маской /24, живой и работает и алиас 192.167.2.1 с маской /24 и работает я его пингую и т.п.
PM MAIL ICQ   Вверх
pethome
Дата 16.2.2006, 01:52 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 9
Регистрация: 9.2.2006
Где: НеМосква

Репутация: нет
Всего: нет



а в ответ тишина...
PM MAIL ICQ   Вверх
pethome
Дата 17.2.2006, 03:21 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 9
Регистрация: 9.2.2006
Где: НеМосква

Репутация: нет
Всего: нет



Дык кто сникерснуть собирался?
smile
PM MAIL ICQ   Вверх
bilbobagginz
Дата 17.2.2006, 10:42 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 34
Всего: 317



сессия smile.
слушай у тебя:

sis0: media: Ethernet autoselect (100baseTX)
xl0: media: Ethernet autoselect (100baseTX <full-duplex>)
fxp0: media: Ethernet autoselect
(10baseT/UTP)
xl1: media: Ethernet autoselect (100baseTX <full-duplex>)

у тебя на самом деле такая старая карта ? если такая старая, может она глючить начала ?
попробуй ее проверить как, напр. грузани какой работой, и пингуй.
Если теряет пинги ... то либо полетела, либо кабель левый, либо сам коммутатор/хаб плохой....
когда глючит ФриБСД, то это обычно проблемы с железом... бывает иногда что нет но редко.
пока.


Это сообщение отредактировал(а) bilbobagginz - 17.2.2006, 10:43


--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
pethome
Дата 20.2.2006, 02:43 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 9
Регистрация: 9.2.2006
Где: НеМосква

Репутация: нет
Всего: нет



Карта подключена к конвертору E1 так что там и есть десятка.
Тут решение не зарыто
PM MAIL ICQ   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Linux/UNIX: Администрирование"
ZeeLax
Imple
nerezus
Этот форум предназначен для решения вопросов по администрации *n?x-систем, в частности по настройке сложных сетей и обслуживанию серверного оборудования.

  • Вы должны соблюдать правила форума.
  • Помните: какой вопрос, такой и ответ. Прежде чем задать вопрос прочитайте вот эту статью на форуме CIT.
  • Оскорблять запрещается.
  • Религиозные войны в Религиозных войнах.
  • Общение "просто так" в Клубе юнуксоидов. В отличие от многих других разделов, здесь разрешается сдержанно оффтопить и юморить в тему.

За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу).


В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим.


Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax.

 
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Администрирование *NIX систем | Следующая тема »


 




[ Время генерации скрипта: 0.1237 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.