URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 74621
[ Назад ]

Исходное сообщение
"ipfw+nat & microsoft.com"

Отправлено AFEN , 12-Июн-07 16:39 
Нужна помощь с решении следующей проблемы.
На FreeBSD настроен интернет (ng0 интерфейс поднимает MPD4): раздается он через NAT в локальную сеть с использованием правил IPFW. Проблема заключается в том что c рабочих станций под Windows XP невозможно попасть любым броузером на сайт www.microsoft.com/rus/ в том числе forum.ru-board.com и как выяснилось в ходе эксперимента на все сайты сервер которых не отвечает на пинг (ну отключен у них icmp), возможно это поможет в разгадке, на все остальные сайты клиенты ходят без проблем.

Пробую сначала дернуть через шелл www.microsoft.com/rus/ с самой фрихи:
afen# telnet
telnet> open www.microsoft.com 80
Trying 207.46.19.190...
Connected to lb1.www.ms.akadns.net.
Escape character is '^]'.
GET /rus/
<html><head><title>Object moved</title></head><body>
<h2>Object moved to <a href="/ru/ru/default.aspx">here</a>.</h2>
</body></html>
Connection closed by foreign host.

Все в подяке. www.microsoft.com ответил.

Мой NAT:
natd -use_sockets -same_ports -dynamic -interface ng0


Мой IPFW: (в режиме ALLOW by default)
#!/bin/sh
fw="ipfw add"
ipfw -f flush
$fw divert natd log all from any to any out via ng0
$fw divert natd log all from any to any in via ng0

(написан от отчаяния чтоб раздавал все подряд)

Но при заходе на сайт www.microsoft.com с рабочих станций просто стоит, ждет и все... На все остальные сайты с которыми есть пинг все работает без проблем!

Для теста пробую дернуть сайт из винды:

Welcome to Microsoft Telnet Client

Escape Character is 'CTRL+]'

Microsoft Telnet> open www.microsoft.com 80
Connecting To www.microsoft.com...


Ждет коннекта уже 20+ минут


Содержание

Сообщения в этом обсуждении
"ipfw+nat & microsoft.com"
Отправлено AFEN , 12-Июн-07 17:51 
Оказывается пинг тут непричем сайт www.qip.ru пингуется с клиентов((
А в броузере также Waiting for qip.ru... ((

"ipfw+nat & microsoft.com"
Отправлено worm , 13-Июн-07 15:42 
>Оказывается пинг тут непричем сайт www.qip.ru пингуется с клиентов((
>А в броузере также Waiting for qip.ru... ((

Скажи ipfw заруливать трафик на него -

Port:   tcpmssd-1.1
Path:   /usr/ports/net/tcpmssd
Info:   A utility to correct requested TCP receive segment size
Maint:  ru@FreeBSD.org
B-deps:
R-deps:
WWW:

Должно помочь.