URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 77533
[ Назад ]

Исходное сообщение
"Проблемы с шлюзом"

Отправлено TeXNiC , 26-Ноя-07 17:06 
Уважаемые, помогите немного с настройкой шлюза на free BSD 7.0
Напстроил PPP, настроил сеть, пинги ходят и в локальную сеть и в интернет, хосты резольвятся. Вроде как все хорошо со шлюза, но как только пытаюсь достучаться из сети с клиентской машины в инет тут происходит облом. На клиенте прописан ДНС провайдера. В фаерволе разрешено все для всех. Пакеты не рубятся. Попробовал с клиента tracert сделать до шлюза провайдера пакет доходит до сетевой карты шлюза и все дальше лтпадает по превышению интервала.
Вот таблица маршрутов.

Routing tables

Internet:
Destination        Gateway            Flags    Refs      Use  Netif Expire
default            81.30.116.1        UGS         0        9   tun0
81.30.116.1        81.30.116.103      UGH         1        0   tun0
localhost          localhost          UH          0        2    lo0
192.168.0.0        link#2             UC          0        0    rl0
192.168.0.249      00:0a:e4:e5:dd:4f  UHLW        1        0    rl0   1135
192.168.1.0        link#1             UC          0        0    re0


Помогите, что может быть такое ?
Уже две недели бьюсь с этим кажется уже все перепробовал.    

Содержание

Сообщения в этом обсуждении
"Проблемы с шлюзом"
Отправлено universite , 26-Ноя-07 18:20 
>Уважаемые, помогите немного с настройкой шлюза на free BSD 7.0
>Помогите, что может быть такое ?
>Уже две недели бьюсь с этим кажется уже все перепробовал.

Непонятно, какой интерфейс смотрит на провайдера и каким образом вы получаете реальник? по pptp?


"Проблемы с шлюзом"
Отправлено TeXNiC , 26-Ноя-07 19:04 
>>Уважаемые, помогите немного с настройкой шлюза на free BSD 7.0
>>Помогите, что может быть такое ?
>>Уже две недели бьюсь с этим кажется уже все перепробовал.
>
>Непонятно, какой интерфейс смотрит на провайдера и каким образом вы получаете реальник?
>по pptp?

ADSL модем воткнут в сетевую карту re0, а rl0 в локальную сеть.
Реальный IP получаю через PPP? вот конфиг PPP


default:
set log Phase tun command
set ifaddr 10.0.0.1/0 10.0.0.2/0

internet:
set device PPPoE:re0
enable lqr
set lqrperiod 5

set lqr echo
enable echo
set authname vasiapupkin
set authkey 123456789
set dial
set login
add default HISADDR


в фаерволе одна строка
fwcmd add 50 allow all from any to any


"Проблемы с шлюзом"
Отправлено Ночной админ , 26-Ноя-07 19:11 
>[оверквотинг удален]
>
> set lqr echo
> enable echo
> set authname vasiapupkin
> set authkey 123456789
> set dial
> set login
> add default HISADDR

>в фаерволе одна строка
>
fwcmd add 50 allow all from any to any

А NAT включен? Или ваши внутренние адреса провайдер гоняет через себя?


"Проблемы с шлюзом"
Отправлено TeXNiC , 26-Ноя-07 19:28 
>А NAT включен? Или ваши внутренние адреса провайдер гоняет через себя?

НАТ отключен пока и в фаерволе и в PPP. Он пока и не нужен, т.к. пакеты не проходят дальше сетевухи, смотрящей в локальную сеть



"Проблемы с шлюзом"
Отправлено PavelR , 26-Ноя-07 20:21 
>>А NAT включен? Или ваши внутренние адреса провайдер гоняет через себя?
>
>НАТ отключен пока и в фаерволе и в PPP. Он пока и
>не нужен, т.к. пакеты не проходят дальше сетевухи, смотрящей в локальную
>сеть

Ню-ню. Если Вы такой умный, то что тогда такой ...


"Проблемы с шлюзом"
Отправлено universite , 27-Ноя-07 06:27 
>default:
> set log Phase tun command
> set ifaddr 10.0.0.1/0 10.0.0.2/0
>
>internet:
> set device PPPoE:re0

Добавьте:
set mru 1492
set mtu 1492
disable ipv6
disable ipv6cp
set timeout 0
nat enable yes
set redial random 0

>[оверквотинг удален]
>
> set lqr echo
> enable echo
> set authname vasiapupkin
> set authkey 123456789
> set dial
> set login
> add default HISADDR

Покажите вывод:
kldstat -v | grep ng_
ngctl list


"Проблемы с шлюзом"
Отправлено valey , 26-Ноя-07 20:46 
Разрешен ли гатвей между сетевухами на шлюзе?
закрой натом внутреннюю сеть



"Проблемы с шлюзом"
Отправлено TeXNiC , 26-Ноя-07 23:09 
>Разрешен ли гатвей между сетевухами на шлюзе?
>закрой натом внутреннюю сеть

gateway_enabled="YES"
Попробую завтра включить Nat в PPP и посмотрю что получится.