URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 87481
[ Назад ]

Исходное сообщение
"Проблема с локалкой "

Отправлено bearwhite , 01-Дек-09 14:22 
Народ помогите новичку !
Пров выдает интернет через PPPoE все отлично работает, есть у прова локальная сеть 10.*.*.*.
У меня FreeBSD (nat) для домашней сети . Домашняя сеть :) 192.168.0
Проблема в локальной сети прова, не получается никак настроить лок сеть прова для своей сетки.
фаер настроен IPFW (NAT) без запретов
если есть примеры настройки киньте пожалуйста !
Всем заранее очень благодарен!

Содержание

Сообщения в этом обсуждении
"Проблема с локалкой "
Отправлено бусик , 01-Дек-09 14:26 
>Народ помогите новичку !
>Пров выдает интернет через PPPoE все отлично работает, есть у прова локальная
>сеть 10.*.*.*.
>У меня FreeBSD (nat) для домашней сети . Домашняя сеть :) 192.168.0
>
>Проблема в локальной сети прова, не получается никак настроить лок сеть прова
>для своей сетки.
>фаер настроен IPFW (NAT) без запретов
>если есть примеры настройки киньте пожалуйста !
>Всем заранее очень благодарен!

а для пппое пров адрес выдаёт из диапазона 10.*.*.* ? или внешний?


"Проблема с локалкой "
Отправлено bearwhite , 01-Дек-09 14:29 
>[оверквотинг удален]
>>У меня FreeBSD (nat) для домашней сети . Домашняя сеть :) 192.168.0
>>
>>Проблема в локальной сети прова, не получается никак настроить лок сеть прова
>>для своей сетки.
>>фаер настроен IPFW (NAT) без запретов
>>если есть примеры настройки киньте пожалуйста !
>>Всем заранее очень благодарен!
>
>а для пппое пров адрес выдаёт из диапазона 10.*.*.* ? или внешний?
>

внешний


"Проблема с локалкой "
Отправлено Grey , 01-Дек-09 14:42 
>Народ помогите новичку !
>Пров выдает интернет через PPPoE все отлично работает, есть у прова локальная
>сеть 10.*.*.*.
>У меня FreeBSD (nat) для домашней сети . Домашняя сеть :) 192.168.0
>
>Проблема в локальной сети прова, не получается никак настроить лок сеть прова
>для своей сетки.
>фаер настроен IPFW (NAT) без запретов
>если есть примеры настройки киньте пожалуйста !
>Всем заранее очень благодарен!

это какая-то "подпольная" сеть у провайдера? для доступа в 10/8 провайдер что-то даёт?
PPPoE ведь без опорной IP сети работает.
или в 10/8 надо через PPPoE ходить?


"Проблема с локалкой "
Отправлено bearwhite , 01-Дек-09 14:45 
>[оверквотинг удален]
>>Проблема в локальной сети прова, не получается никак настроить лок сеть прова
>>для своей сетки.
>>фаер настроен IPFW (NAT) без запретов
>>если есть примеры настройки киньте пожалуйста !
>>Всем заранее очень благодарен!
>
>это какая-то "подпольная" сеть у провайдера? для доступа в 10/8 провайдер что-то
>даёт?
>PPPoE ведь без опорной IP сети работает.
>или в 10/8 надо через PPPoE ходить?

выдает по DHCP 10.*.*.*
для того что бы выйти в инет нужно подключится по PPPoE инет нормально работает через НАТ
а вот локалка нет


"Проблема с локалкой "
Отправлено bearwhite , 01-Дек-09 14:47 
>[оверквотинг удален]
>>
>>это какая-то "подпольная" сеть у провайдера? для доступа в 10/8 провайдер что-то
>>даёт?
>>PPPoE ведь без опорной IP сети работает.
>>или в 10/8 надо через PPPoE ходить?
>
>выдает по DHCP 10.*.*.*
>для того что бы выйти в инет нужно подключится по PPPoE инет
>нормально работает через НАТ
>а вот локалка нет

локалка прова не работает !
я так думаю что это в IPFW надо настраивать но я только изучаю это можете тыкнуть на примеры



"Проблема с локалкой "
Отправлено Grey , 01-Дек-09 14:51 
>[оверквотинг удален]
>>>или в 10/8 надо через PPPoE ходить?
>>
>>выдает по DHCP 10.*.*.*
>>для того что бы выйти в инет нужно подключится по PPPoE инет
>>нормально работает через НАТ
>>а вот локалка нет
>
>локалка прова не работает !
>я так думаю что это в IPFW надо настраивать но я только
>изучаю это можете тыкнуть на примеры

ДО поднятия PPPoE какой шлюз получает карта по DHCP от провайдера?
какой при этом дефолтовый маршрут есть в системе?
ПОСЛЕ поднятия PPPoE какой дефолтовый маршрут появляется в системе? (при этом нет пинга на шлюз из 10/8 сети?


"Проблема с локалкой "
Отправлено Grey , 01-Дек-09 14:48 
>[оверквотинг удален]
>>
>>это какая-то "подпольная" сеть у провайдера? для доступа в 10/8 провайдер что-то
>>даёт?
>>PPPoE ведь без опорной IP сети работает.
>>или в 10/8 надо через PPPoE ходить?
>
>выдает по DHCP 10.*.*.*
>для того что бы выйти в инет нужно подключится по PPPoE инет
>нормально работает через НАТ
>а вот локалка нет

т.е. на внешней сетёвке должен быть адрес из его (провайдера) сети 10/8 и по той же сетёвке ходит PPPoE?
и как настроено сейчас? без PPPoE (без поднятия) сеть 10/8 доступна? т.е. настроен фаер и NAT? Потом поднимаете PPPoE и сеть 10/8 отваливается?


"Проблема с локалкой "
Отправлено bearwhite , 01-Дек-09 14:55 
>[оверквотинг удален]
>>выдает по DHCP 10.*.*.*
>>для того что бы выйти в инет нужно подключится по PPPoE инет
>>нормально работает через НАТ
>>а вот локалка нет
>
>т.е. на внешней сетёвке должен быть адрес из его (провайдера) сети 10/8
>и по той же сетёвке ходит PPPoE?
>и как настроено сейчас? без PPPoE (без поднятия) сеть 10/8 доступна? т.е.
>настроен фаер и NAT? Потом поднимаете PPPoE и сеть 10/8 отваливается?
>

Да на одной сетевке весит локальная сеть прова и PPPoE

ipfw -q -f flush
natd -f /etc/natd.conf -n tun0
ipfw add allow ip from any to any via lo0
ipfw add  divert 8668 ip from any to any via tun0
ipfw add 6500 allow ip from any to any
на FreeBSD локальная сеть провайдера доступна, но вот для свой домашней сети лок сеть прова не доступна


"Проблема с локалкой "
Отправлено Grey , 01-Дек-09 14:57 
>[оверквотинг удален]
>Да на одной сетевке весит локальная сеть прова и PPPoE
>
>ipfw -q -f flush
>natd -f /etc/natd.conf -n tun0
>ipfw add allow ip from any to any via lo0
>ipfw add  divert 8668 ip from any to any via tun0
>
>ipfw add 6500 allow ip from any to any
>на FreeBSD локальная сеть провайдера доступна, но вот для свой домашней сети
>лок сеть прова не доступна

NAT поднят средствами natd (это всё до PPPoE)?
таблице маршрутов ДО и ПОСЛЕ поднятия PPPoE в студию ...


"Проблема с локалкой "
Отправлено bearwhite , 01-Дек-09 14:59 
>[оверквотинг удален]
>Да на одной сетевке весит локальная сеть прова и PPPoE
>
>ipfw -q -f flush
>natd -f /etc/natd.conf -n tun0
>ipfw add allow ip from any to any via lo0
>ipfw add  divert 8668 ip from any to any via tun0
>
>ipfw add 6500 allow ip from any to any
>на FreeBSD локальная сеть провайдера доступна, но вот для свой домашней сети
>лок сеть прова не доступна

#!/bin/sh
IPFW="/sbin/ipfw"
LAN="192.168.0.0/24"
NET="10.241.*.*"
INET="217.148.*.*"
INET_IF="tun0"
LAN_IF="xl0"
NET_IF="em0"
${IPFW} -f flush
${IPFW} nat 1 config ip ${NET} log
${IPFW} add 10 nat 1 ip from ${LAN} to any
${IPFW} add 20 nat 1 ip from any to ${NET}
${IPFW} add 10 nat 1 ip from ${LAN} to any out via ${NET}
${IPFW} add 20 nat 1 ip from any to ${NET} in via ${NET_IF}
так локальная сеть доступна но на время не более 5 мин потом отваливается
traceroute до локального сервера не доходит


"Проблема с локалкой "
Отправлено bearwhite , 01-Дек-09 15:04 
>[оверквотинг удален]
>${IPFW} nat 1 config ip ${NET} log
>${IPFW} add 10 nat 1 ip from ${LAN} to any
>${IPFW} add 20 nat 1 ip from any to ${NET}
>${IPFW} add 10 nat 1 ip from ${LAN} to any out via
>${NET}
>${IPFW} add 20 nat 1 ip from any to ${NET} in via
>${NET_IF}
>так локальная сеть доступна но на время не более 5 мин потом
>отваливается
>traceroute до локального сервера не доходит

Internet:
Destination        Gateway            Flags    Refs      Use  Netif Expire
default            217.148.*.*     UGS         0    26098   tun0
10.0.0.0/8         10.255.255.254     UGS         0        0    em0
10.240.0.0/12      link#1             U           4    58414    em0
10.241.*.*         link#1             UHS         0        0    lo0
127.0.0.1          link#4             UH          0        0    lo0
192.168.0.0/24     link#2             U           2    10737    xl0
192.168.0.1        link#2             UHS         0        0    lo0
217.148.*.*     link#5             UHS         0        0   tun0
217.148.*.*    link#5             UHS         0       16    lo0


"Проблема с локалкой "
Отправлено Vertigo , 02-Дек-09 09:28 
>>на FreeBSD локальная сеть провайдера доступна, но вот для свой домашней сети
>>лок сеть прова не доступна

Как-то ковырялся с похожей проблемой в сети lianet московской. И тоже на FreeBSD. Там пришлось поднимать два ната - один для pppoe сети, другой - для локалки. Конфиг не помню - он дома лежит.


"Проблема с локалкой "
Отправлено Grey , 02-Дек-09 10:12 
>>>на FreeBSD локальная сеть провайдера доступна, но вот для свой домашней сети
>>>лок сеть прова не доступна
>
>Как-то ковырялся с похожей проблемой в сети lianet московской. И тоже на
>FreeBSD. Там пришлось поднимать два ната - один для pppoe сети,
>другой - для локалки. Конфиг не помню - он дома лежит.
>

Вообще, не вижу проблем. Для начала нормально настроиться для доступа к сети 10/8 через NAT и всё такое ...
Потом настроить PPPoE к примеру средствами ppp, там же в конфиге указать что нужен nat

фаервол - отдельная песня, тут уж кто во что горазд ... :)