URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 15797
[ Назад ]

Исходное сообщение
"Не работает Nat в FreeBSD"

Отправлено Petja , 07-Апр-02 19:01 
Сделал все как написано здесь:
http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/na...

В роли fxp0 у меня xl0 - внешний интерфейс, а xl1 - внутренний!

Поправил rc.firewall

в ps -ax висит natd -n xl0

С этой машины пингуется и внутренняя сеть и интернет, а с внутренних машин не пингуется интернет, но пингуются оба интерфейса!
т.е. nat не работает!
Подскажите плиз, где копать!
Заранее спасибо!


Содержание

Сообщения в этом обсуждении
"RE: Не работает Nat в FreeBSD"
Отправлено Forest , 07-Апр-02 21:28 
>Сделал все как написано здесь:
>http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/na...
>
>В роли fxp0 у меня xl0
>- внешний интерфейс, а xl1
>- внутренний!
>
>Поправил rc.firewall
>
>в ps -ax висит natd -n
>xl0
>
>С этой машины пингуется и внутренняя
>сеть и интернет, а с
>внутренних машин не пингуется интернет,
>но пингуются оба интерфейса!
>т.е. nat не работает!
>Подскажите плиз, где копать!
>Заранее спасибо!

Пропиши в настройках внутренних машин default gateway ip внутреннего интерфейса машины с натом.



"RE: Не работает Nat в FreeBSD"
Отправлено Petja , 08-Апр-02 10:28 
>>Сделал все как написано здесь:
>>http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/na...
>>
>>В роли fxp0 у меня xl0
>>- внешний интерфейс, а xl1
>>- внутренний!
>>
>>Поправил rc.firewall
>>
>>в ps -ax висит natd -n
>>xl0
>>
>>С этой машины пингуется и внутренняя
>>сеть и интернет, а с
>>внутренних машин не пингуется интернет,
>>но пингуются оба интерфейса!
>>т.е. nat не работает!
>>Подскажите плиз, где копать!
>>Заранее спасибо!
>
>Пропиши в настройках внутренних машин default
>gateway ip внутреннего интерфейса машины
>с натом.

Это тоже было сделано!


"RE: Не работает Nat в FreeBSD"
Отправлено idk , 07-Апр-02 22:42 
покажи свои установки для NAT.

"RE: Не работает Nat в FreeBSD"
Отправлено Garry , 08-Апр-02 09:59 
Если оба интерфейса пингуются, значит нат работает :)


"RE: Не работает Nat в FreeBSD"
Отправлено Petja , 08-Апр-02 12:46 
>Если оба интерфейса пингуются, значит нат
>работает :)


Это значит, что шлюз работает, а в интернет не пускает, т.к. адреса фэйковые внутренние, т.е. нету ната!


"RE: Не работает Nat в FreeBSD"
Отправлено Petja , 08-Апр-02 10:31 
>покажи свои установки для NAT.

gateway_enable="YES"
    firewall_enable="YES"
    firewall_type="OPEN"
    natd_enable="YES"
    natd_interface="xl0"
    natd_flags=""


"RE: Не работает Nat в FreeBSD"
Отправлено Ink , 08-Апр-02 11:16 
www.nitek.ru/~igor

"RE: Не работает Nat в FreeBSD"
Отправлено Petja , 08-Апр-02 12:12 
>www.nitek.ru/~igor


Вечером попробую!


"RE: Не работает Nat в FreeBSD"
Отправлено Butzmann , 30-Май-02 22:33 
>>www.nitek.ru/~igor
>
>
>Вечером попробую!

Заработало?
А расскажите, пожалуйста, такую вещь -- надеюсь, это не оффтопик -- socks тоже пропускается через nat или это невообразимо сложно? :) И далее, как вести логи по всему трафику -- smtp, icq, http --
для каждого внутреннего адреса? Что, например, расскажет мне ipfm про получателя входящего в ppp0 пакета?


"RE: Не работает Nat в FreeBSD"
Отправлено Petja , 31-Май-02 10:15 
>>>www.nitek.ru/~igor
>>
>>
>>Вечером попробую!
>
>Заработало?
Да! Заработало. Если надо, то конфиги дам - ij#beep.ru

>А расскажите, пожалуйста, такую вещь --
>надеюсь, это не оффтопик --
>socks тоже пропускается через nat
>или это невообразимо сложно? :)
Почитай про нат.
>И далее, как вести логи
>по всему трафику -- smtp,
>icq, http --
>для каждого внутреннего адреса? Что, например,
ipfw add count .....
и далее скрипт делаешь, пример на
http://peps37.ktk.ru/freebsd/ipfw-count/
>расскажет мне ipfm про получателя
>входящего в ppp0 пакета?
man ipfm :)


"RE: Не работает Nat в FreeBSD"
Отправлено Butzmann , 03-Июн-02 21:30 
>>Заработало?
>Да! Заработало. Если надо, то конфиги дам - ij#beep.ru
Конечно надо, :) спасибо.

>Почитай про нат.
>man ipfm :)
Это, конечно, смешно. :) Учитался. #%) Просто все вместе в голове укладывается довольно сложно. Тема (для меня) достаточно нова, да еще вследствие того, что днем приходится бегать по юзверям и сконцентрироваться никак невозможно, приходится зависать ночами :(
А про ман... ммм... никак не могу понять, как же строится ни к чему не пришитый конторский ip-шный Хулетт 2100 TN -- очень, однако, трудно на 15-дюймовом мониторе осмысленно вчитываться в то, что показывает телнет %) И, опять же, всегда есть надежда, что вокруп полно БСД-гуру, которым ответить на такой, в общем-то, простенький вопрос -- как два байта :)))

Василий.